Android

Νέες λειτουργίες του Windows Defender ATP στα Windows 10 Ενημέρωση για τους δημιουργούς πτώσης

Windows 7 - Απεγκατάσταση εφαρμογής

Windows 7 - Απεγκατάσταση εφαρμογής
Anonim

Αναμφισβήτητα, αυτές είναι οι πιο τρομακτικές στιγμές στην ψηφιακή σφαίρα. Με ransomware όπως το WannaCry που βασίζεται στο Εθνικό Σύστημα Υγείας των Η.Π.Α., τα νέα των αμερικανικών εκλογών φέρεται να πέφτουν θύματα των χάκερ και οι φαινομενικά ατελείωτες ειδήσεις των οργανώσεων που θέτουν σε κίνδυνο την ασφάλεια των πολύτιμων προσωπικών δεδομένων μας, το αίσθημα ανασφάλειας είναι στον αέρα. > Για να αντιμετωπίσει αυτές τις απειλές, η Microsoft αυξάνει το παιχνίδι της και έχει ψηφίσει περισσότερες δυνατότητες πρόβλεψης στις ενημερώσεις του Windows Defender ATP με την ενημερωμένη έκδοση των Windows 10 Fall Creators.

Παλαιότερα κωδικός "Βαρκελώνη", η νέα ενημέρωση θα δώσει στους διαχειριστές ασφαλείας την εξουσία μέχρι τη στιγμή που συμβαίνουν και με τον τρόπο που μπορούν να έχουν κάποιο αντίκτυπο, γεγονός που σημαίνει ότι το νέο πρόγραμμα θα προχωρήσει ένα βήμα μπροστά από τον κύκλο ανίχνευσης, έρευνας και αντίδρασης και θα αφήσει τους διαχειριστές ασφαλείας να λάβουν προληπτικά μέτρα αντί

. να τροφοδοτείται από την "

Microsoft Intelligence Cloud " με τη μορφή πληροφοριών από το Intelligent Security Graph, την επιστήμη των δεδομένων και την εκμάθηση μηχανών, προκειμένου να αναγνωριστεί απειλές, κάτι που παίρνει τη στοίβα πέρα ​​από την περιορισμένη αποθήκη απομονωμένων αμυντικών σε ένα πιο έξυπνο, διασυνδεδεμένο και συντονισμένο αμυντικό πλέγμα. Το Windows Defender ATP παίρνει νέα χαρακτηριστικά στα Windows 10 Fall Creators Update

Εδώ είναι μια σύντομη ματιά Μερικά από τα εντυπωσιακά νέα χαρακτηριστικά είναι το Windows Defender Exploit Guard, θέτει τους διαχειριστές ασφαλείας σε πλήρη εντολή των πραγμάτων που περιορίζουν τον τρόπο με τον οποίο ένας κώδικας τρέχει στους υπολογιστές τους, προσφέροντας εργαλεία που μπορούν να μετριάσουν τις εκμεταλλεύσεις κατά το χρόνο εκτέλεσης. Το Windows Defender Exploit Guard διαθέτει ισχυρά χαρακτηριστικά για την πρόληψη εισβολής, όπως οι έξυπνοι κανόνες Attack Surface Reduction (ASR) που βασίζονται στο Intelligent Security Graph της Microsoft για να παρέχουν κανόνες και πολιτικές εισβολής για να προσφέρουν ικανές δυνατότητες αποκλεισμού για να αποτρέψουν τους επιτιθέμενους να εγκαταστήσουν ένα στήριγμα στις μηχανές. Σε περίπτωση τυχαίας λήψης κακόβουλου λογισμικού ή σε περίπτωση μηδενικής ημέρας, η εφαρμογή Application Guard απομονώνει και περιέχει την απειλή.

Το Windows Defender Exploit Guard κάνει το

εγγενές εργαλείο προσοχής μετριασμού εμπειρίας (EMET)

στα Windows 10 και παρέχει επίσης ισχυρότερους μετριασμούς ευπάθειας, καθιστώντας πιο δύσκολο να εκμεταλλευτούν τις ευπάθειες.

Σύμφωνα με τη Microsoft, η διαχείριση της ασφάλειας ενός στόλου υπολογιστών Windows 10 είναι απλούστερη για SecOps, με αυτό που αποκαλεί "ενιαίο παράθυρο προβολής γυαλιού σε όλη την στοίβα ασφαλείας των Windows". Στην πράξη, αυτό θα σημαίνει: Εύκολη πρόσβαση στα συμβάντα και τις ειδοποιήσεις SmartScreen του Windows Defender που έχουν τη δυνατότητα να δείξουν ποιος χρήστης στην ομάδα έκανε κλικ σε κακόβουλη διεύθυνση URL, παρά το γεγονός ότι έλαβε προειδοποιητικό μήνυμα.

Πρόσβαση με μια ματιά στις ανιχνεύσεις του Windows Defender Antivirus και στις συνδέσεις που αποκλείονται από το Τείχος προστασίας του Windows Defender.

Η ισχύς για να δείτε τα συμβάντα της συσκευής Guard, επισημαίνοντας τις μη εξουσιοδοτημένες εφαρμογές που έχουν αποκλειστεί και οι οποίες εξακολουθούν να υπάρχουν στο οργανωτικό περιβάλλον. για να ειδοποιεί όταν το Windows Defender Application Guard απομονώνει και αποκλείει τις επιθέσεις στα προγράμματα περιήγησης ιστού

  1. Ανώτερες δυνατότητες ανίχνευσης, διερεύνησης και απόκρισης.
  2. Σύμφωνα με τη Microsoft, έχει αυξήσει το λεξικό ανίχνευσης στο Windows Defender ATP για να προσθέσει πλήθος νέους δείκτες επίθεσης. Αυτές περιλαμβάνουν δυναμικές επιθέσεις με βάση scripts, ειδοποιήσεις keylogging και εκμεταλλεύσεις δικτύου. Το νέο πακέτο θα προσφέρει επίσης βελτιωμένα αναλυτικά στοιχεία ασφαλείας και ένα νέο σύνολο API γραφημάτων ασφαλείας για την καλύτερη ενσωμάτωση του Windows Defender ATP με τα συστήματα SIEM οποιουδήποτε οργανισμού.
  3. Προηγμένη ανάλυση ασφαλείας Δείτε το
  4. Η νέα προβολή Security Analytics θα προσφέρει κορυφαία θέση στην ασφάλεια του συστήματος ενός οργανισμού, επισημαίνοντας πιθανές ευπαθείς περιοχές στα τελικά τους σημεία. Το σύστημα θα παρέχει μια βαθμολογία προστασίας σε κάθε μία από τις τεχνολογίες ασφάλειας των Windows που είναι ενσωματωμένες στο πακέτο, βοηθώντας τους χρήστες να εντοπίσουν αδύναμα σημεία στο σύστημά τους και να λάβουν τις απαραίτητες ενέργειες για την επίλυση του προβλήματος.
  5. Μια νέα σειρά ευέλικτων APIs

Η Microsoft έχει επίσης επέκτεινε το σύνολο API γραφικών ασφαλείας για να τους κάνει πιο ευέλικτους για τους πελάτες που θέλουν να συγχωνεύσουν τα δεδομένα ATP του Windows Defender με το σύστημα SIEM

Τώρα διαβάστε

: Windows 10 Fall Creators Ενημερώστε τα νέα χαρακτηριστικά με λίγα λόγια