Android

Nové funkce programu Windows Defender ATP v systému Windows 10 Aktualizace podzimu

Jak ve Windows 10 odinstalovat předinstalované systémové aplikace?

Jak ve Windows 10 odinstalovat předinstalované systémové aplikace?
Anonim

Nepochybně jsou to nejdůležitější časy v digitální sféře. S ransomware jako WannaCry zakládajícím americký národní systém zdravotnictví se zprávy o volbách v USA údajně staly kořistí pro hackery a zdánlivě nekončící zpráva o organizacích ohrožujících bezpečnost našich drahocenných osobních údajů, pocit nejistoty je ve vzduchu. > Chcete-li čelit těmto hrozbám, společnost Microsoft zvyšuje svoji hru a vylepšila předvídatelné funkce do svých aktualizací programu Windows Defender ATP s aktualizací Windows 10 Fall Creators Update.

Předtím s kódovým označením "Barcelona" nová aktualizace poskytne bezpečnostním manažerům jakmile se stane, a to předtím, než budou moci mít nějaký dopad, což znamená, že nový program se posune o krok před obvyklým detekčním, vyšetřovacím a reakčním cyklem a nechá místo toho bezpečnostní manažeři přijmout preventivní opatření.

Program být poháněn "inteligencí cloud

společnosti Microsoft " ve formě informací z Inteligentního bezpečnostního grafu, vědy o datech a strojovém učení s cílem identifikovat fy hrozby, něco, co vezme zásobník za omezený úložiště izolované obrany na inteligentnější, propojenější a koordinovanější obrannou síť. Windows Defender ATP získává nové funkce v systému Windows 10

Aktualizace Zde je krátký pohled na některé důležité funkce systému Windows Defender v systému Windows 10 Aktualizace podzimu:

Program Windows Defender Exploit Guard

Jednou z nových funkcí je Windows Defender Exploit Guard, který zajišťuje správcům zabezpečení úplné ovládání věcí, které omezují způsob, jakým kód běží na svých počítačích a nabízí nástroje, které mohou při běhu omezit exploity. Program Windows Defender Exploit Guard se může pochlubit výkonnými funkcemi pro prevenci narušení, jako jsou inteligentní pravidla ASR (Attack Surface Reduction), která se spoléhají na inteligentní bezpečnostní graf společnosti Microsoft a poskytují pravidla a politiky narušení, které nabízejí zaměřené blokovací schopnosti, které zabraňují útočníkům, aby na strojích vytvořili oporu. V případě náhodného stažení škodlivého softwaru nebo při setkání s nulovým dnem je funkce Application Guard izolována a obsahuje hrozbu.

Program Windows Defender Exploit Guard činí

Enhanced Mitigation Experience Toolkit (EMET) nativní do systému Windows 10 a rovněž poskytuje výraznější zmírnění zranitelnosti, což ztěžuje zneužívání zranitelných míst. Jeden panel skleněného výhledu ve Windows Security Stack

Podle společnosti Microsoft zjednodušil správu zabezpečení flotily Windows 10 počítačů SecOps, s tím, co nazývá "jediným skleněným pohledem skrz bezpečnostní zásobník Windows". V praxi to bude znamenat:

Snadný přístup k událostem SmartScreen systému Windows Defender a upozorněním, které mají schopnost ukázat, který uživatel ve skupině kliknul na jakoukoli škodlivou adresu URL, i když dostal varovnou zprávu.

  1. Rychlý přístup na detekci systému Windows Defender Antivirus a na připojení blokovaná systémem Windows Defender Firewall.
  2. Možnost sledovat události Device Guard, které zvýrazňují neautorizované aplikace, které byly zablokovány, ale které mohou být stále v organizačním prostředí. upozornění, když aplikace Windows Defender Application Guard izoluje a blokuje útoky na webové prohlížeče.
  3. Vynikající schopnost detekce, vyšetřování a reakce
  4. Podle společnosti Microsoft rozšířila detekční slovník v programu Windows Defender ATP o přidání hostitele nové indikátory útoku. Patří sem dynamické útoky založené na skriptech, výstrahy keyloggingu a vykořisťování sítí. Nový balíček také nabídne vylepšenou bezpečnostní analýzu a novou sadu API bezpečnostních grafů, které pomohou důslednější integraci systému Windows Defender ATP do systémů SIEM organizace.
  5. Pokročilá analýza zabezpečení Analytics

Nové zobrazení služby Security Analytics nabídne špičku ve stavu zabezpečení systému organizace tím, že zvýrazní možné ohrožené oblasti v jejich koncových bodech. Systém bude poskytovat skóre ochrany na každé z bezpečnostních technologií Windows integrovaných do tohoto balíčku, které uživatelům pomohou identifikovat slabé stránky svého systému a přijmou potřebná opatření k vyřešení problému.

Nová sada flexibilních rozhraní API

Společnost Microsoft také rozšířil svou sadu API bezpečnostních grafů, aby byl flexibilnější pro zákazníky, kteří chtějí sloučit data systému Windows Defender ATP s jejich systémem SIEM

Nyní čtěte

: Windows 10 Fall Creators Aktualizujte nové funkce v kostce