Mohamed ZagoudiAdelix Automation

Microsoft-updates

Defender for Endpoint augustus 2026: Linux tamper protection en offboarding API

Microsoft rolt in augustus 2026 tamper protection audit mode en antivirus audit mode voor Linux uit, en maakt de Offboarding API algemeen beschikbaar.

Foto bij het artikel over Defender for Endpoint beveiligingsupdates

Foto: Biswarup Ganguly via wikimedia (Openverse) · CC BY 3.0

In dit artikel
  1. Tamper protection audit mode voor Linux
  2. Antivirus audit mode voor Linux
  3. Offboarding API nu algemeen beschikbaar
  4. Vulnerability assessment voor Microsoft Store-apps
  5. macOS-releases
  6. Wat dit betekent voor beheer
  7. Bronnen

Microsoft heeft in augustus 2026 nieuwe functies en updates voor Microsoft Defender for Endpoint aangekondigd op de officiële What's new-pagina. De updates richten zich vooral op Linux-ondersteuning, macOS-releases en uitbreiding van vulnerability assessment.

Tamper protection audit mode voor Linux

Microsoft introduceert tamper protection in audit mode voor Linux, momenteel in preview. Deze functie detecteert en waarschuwt voor ongeautoriseerde wijzigingen aan Defender-configuraties, bestanden, mappen, processen en services, inclusief pogingen door root-gebruikers. De tampering-activiteit wordt zichtbaar gemaakt via alerts, de device timeline en Advanced Hunting, zonder dat de activiteit wordt geblokkeerd.

De functie is beschikbaar in Microsoft Defender for Endpoint on Linux versie 101.26072.0004 of later in het Insiders-slow channel. Dit stelt organisaties in staat om tampering-pogingen te monitoren en te onderzoeken voordat enforcement wordt ingeschakeld.

Antivirus audit mode voor Linux

Evenals tamper protection is ook antivirus audit mode voor Linux in preview beschikbaar. Deze modus biedt real-time malware-detectie en waarschuwingen zonder automatisch bestanden in quarantaine te plaatsen of processen te beëindigen. Organisaties kunnen hiermee de detectie-effectiviteit en prestaties van Defender evalueren op gevoelige workloads voordat enforcement wordt ingeschakeld.

De functie is beschikbaar in Microsoft Defender for Endpoint on Linux versie 101.26062.0007 of later.

Offboarding API nu algemeen beschikbaar

De Offboard machine API voor Linux is nu algemeen beschikbaar (GA). Deze API stelt organisaties in staat om de offboarding van Linux-servers van Microsoft Defender for Endpoint te automatiseren, wat device lifecycle management op schaal vereenvoudigt. De API is beschikbaar in Microsoft Defender for Endpoint on Linux versie 101.26062.0007 of later.

Vulnerability assessment voor Microsoft Store-apps

Microsoft breidt vulnerability assessment uit met ondersteuning voor Microsoft Store-applicaties, momenteel in preview. Organisaties kunnen nu kwetsbaarheden monitoren op apparaten waarop Microsoft Store-apps draaien, waaronder Microsoft Teams, Mozilla Firefox, WhatsApp, Slack, Dropbox, DuckDuckGo, Dell Command, HP Smart, HP Support Assistant, Dell SupportAssist for Home PCs en NVIDIA Control Panel. Via het Software evidence-gebied op de software-pagina kunnen beheerders het bestandspad van de kwetsbare applicatie bekijken, samen met een aanbevolen query die de kwetsbare app, versie en bestandslocatie toont.

macOS-releases

Microsoft heeft twee nieuwe builds voor macOS uitgebracht. Build 101.26062.0012 (release versie 20.126062.12.0) en build 101.26062.0011 (release versie 20.126062.11.0) zijn beide algemeen beschikbaar. Verdere details over verbeteringen en functies in deze releases zijn beschikbaar in de release notes.

Wat dit betekent voor beheer

Beheerders kunnen de nieuwe Linux-functies in audit mode inzetten om de impact van Defender op bestaande Linux-workloads te evalueren zonder enforcement in te schakelen. Dit is met name nuttig voor gevoelige omgevingen waar onverwachte quarantaine of procesbeëindiging problemen kan veroorzaken. De Offboarding API biedt mogelijkheden voor geautomatiseerde device lifecycle management, wat handig is in omgevingen met veel Linux-servers.

De uitbreiding van vulnerability assessment naar Microsoft Store-apps vergroot de dekking van kwetsbaarheidsdetectie, vooral voor organisaties die veel gebruikmaken van deze applicaties. Beheerders kunnen via Advanced Hunting en de software-pagina inzicht krijgen in de versies en locaties van kwetsbare apps.

Bronnen

Over de auteur

Mohamed Zagoudi

Freelance systeembeheerder & ICT-coördinator

Dit artikel is gebaseerd op eigen praktijkervaring in ICT-beheer en automatisering en bevat geen verwijzingen naar specifieke klanten.

Vragen over dit onderwerp?

Stuur me gerust een bericht. Ik reageer zelf.