Android

A Windows Defender ATP új funkciói a Windows 10 Fall Creators frissítése alatt

What is Windows Virtual Desktop?

What is Windows Virtual Desktop?
Anonim

Kétségtelen, hogy ezek a legérdekesebb idők a digitális birodalomban. Az amerikai Nemzeti Egészségügyi Rendszerhez hasonló WannaCry alapú felszabadító szoftverekkel, az amerikai választások hírei állítólag a hackerek áldozatává váltak, és az általunk értékes személyes adatok biztonságát veszélyeztető szervezetek látszólag soha véget nem érő hírei, a bizonytalanság érzése a levegőben van.

Ezekkel a fenyegetésekkel szemben a Microsoft felemeli játékát, és több predikciós képességet bocsátott a Windows Defender ATP frissítéseire a Windows 10 Fall Creators frissítésével.

Korábban "Barcelona" kódnevű, az új frissítés a biztonsági menedzsereknek hogy az új program a szokásos észlelési, vizsgálati és reagálási ciklust megelőző lépést tesz el, és a biztonsági menedzserek helyett megelőző intézkedéseket hozhat.

A program a a Microsoft " felhő intelligenciája " segítségével az intelligens biztonsági grafikonból, az adatkezelésből és a gépi tanulásból származó információk formájában, hogy identi fy fenyegetések, ami az elszigetelt védelem korlátozott raktárán túlmenően átveszi az állományt egy intelligensebb, összekapcsolt és összehangolt védelmi rácson túl.

A Windows Defender ATP új funkciókat kap a Windows 10 Fall Creators frissítése alatt

Íme egy rövid áttekintés a Windows Defender néhány fontos jellemzője a Windows 10 Fall Creator frissítésében:

Windows Defender Exploit Guard

Az egyik legfontosabb új funkció a Windows Defender Exploit Guard, amely a biztonsági menedzsereket komplett parancsokkal látja el, fut a számítógépeiken, olyan eszközöket kínálva, amelyek kihasználhatják a kihasználásokat futásidőben. A Windows Defender Exploit Guard büszkélkedhet a behatolás-megelőzés terén olyan erőteljes jellemzőkkel, mint például a támadófelület-csökkentés (ASR) intelligens szabályai, amelyek a Microsoft intelligens biztonsági grafikáján alapulnak, és olyan behatolási szabályokat és irányelveket kínálnak, amelyek koncentrált blokkolási lehetőségeket kínálnak annak megakadályozására, hogy a támadók megakadályozzák a gép lábnyomait. A rosszindulatú programok véletlenszerű letöltését, vagy ha nulla napot észlelnek, az Application Guard elszigeteli és a fenyegetést tartalmazza.

A Windows Defender Exploit Guard Enhanced Mitigation Experience Toolkit (EMET) natív a Windows 10-hez képest, és erősebb sérülékenység-enyhítéseket tesz lehetővé, ami nehezebbé teszi a sebezhetőségek kihasználását.

Egyetlen ablak az üvegablakban a Windows biztonsági stackje alatt

A Microsoft szerint a Windows 10-es flottájának biztonsági irányítását egyszerűbbé tette SecOps, amellyel "egy ablak üveg nézet" "a Windows biztonsági kötegén". A gyakorlatban ez a következőket jelentené:

  1. Egyszerű hozzáférés a Windows Defender SmartScreen eseményeihez és figyelmeztetéseihez, amelyek képesek arra, hogy a csoportban melyik felhasználó rákattintott a rosszindulatú URL-ekre figyelmeztető üzenetet kapott figyelmeztetés ellenére.
  2. a Windows Defender Antivirus észlelése és a Windows Defender tűzfal által blokkolt kapcsolatok.
  3. Az Eszköz Guard események megjelenítése, amelyek a blokkolt, jogosulatlan alkalmazásokat kiemelik, de amelyek még mindig ott állhatnak a szervezeti környezetben.
  4. Hozzáférés a figyelmeztetések, amikor a Windows Defender Application Guard elkülöníti és blokkolja a támadást a webböngészőkre.
  5. Kiváló észlelési, vizsgálati és válaszadási képességek

A Microsoft szerint a Windows Defender ATP kimutatási szótárát bővítette új támadások. Ezek közé tartoznak a dinamikus szkriptalapú támadások, a keylogging figyelmeztetések és a hálózati kihasználások. Az új csomag továbbfejlesztett biztonsági elemzéseket és új biztonsági grafikon-API-kat kínál a Windows Defender ATP alaposabb integrálásához bármely szervezet SIEM rendszerével.

Fejlett biztonsági elemzési nézet

Az új Biztonsági elemzési nézet csúcsot ad a szervezet biztonsági rendszerének állapotában, kiemelve a lehetséges sebezhető területeket a végpontokban. A rendszer védelmi pontszámot nyújt a csomagba beépített Windows biztonsági technológiák mindegyikénél, segítve a felhasználóknak a gyenge pontok azonosítását a rendszerben, és megteszi a szükséges lépéseket a probléma megoldásához.

Egy új, rugalmas API-k

A Microsoft is növelte a biztonsági grafikus API-k készletét, hogy azok rugalmasabbá tegyék azokat a felhasználókat, akik a Windows Defender ATP adatokat szeretnék egyesíteni a SIEM rendszerükkel.

Most olvassuk el : Windows 10 Fall Creators Az új funkciók frissítése dióhéjban