Windows Defender

Funkcija Attack Surface Reduction v programu Windows Defender

Funkcija Attack Surface Reduction v programu Windows Defender

Zmanjšanje površine napadov je značilnost programa Windows Defender Exploit Guard, ki preprečuje dejanja, ki jih zlonamerna programska oprema, ki išče izkoriščanje, uporablja za okužbo računalnikov. Windows Defender Exploit Guard je nov nabor zmogljivosti za preprečevanje vdorov, ki jih je Microsoft predstavil kot del sistema Windows 10 v1709. Štiri komponente programa Windows Defender Exploit Guard vključujejo:

Kot je omenjeno zgoraj, je ena glavnih zmožnosti Zmanjšanje površine napadov, ki varujejo pred pogostimi dejanji zlonamerne programske opreme, ki se izvrši v napravah s sistemom Windows 10.

Naj razumemo, kaj je Attack Surface zmanjšanje in zakaj je tako pomembno.

Funkcija Windows Defender Attack Surface Reduction

E-pošta in pisarniške aplikacije so najpomembnejši del produktivnosti vsakega podjetja. Kibernetskim napadalcem je najlažje priti do osebnih računalnikov in omrežij ter namestiti zlonamerno programsko opremo. Hekerji lahko neposredno uporabljajo pisarniške makre in skripte za neposredno izvajanje podvigov, ki delujejo v celoti v pomnilniku in jih tradicionalni protivirusni pregledi pogosto ne zaznajo.

Najslabše je, da če zlonamerna programska oprema dobi vnos, le potrebuje uporabnika, da omogoči makre v uradni datoteki Officea ali odpre e-poštno prilogo, ki lahko ogrozi računalnik.

Tu priskoči na pomoč Attack Surface Reduction.

Prednosti zmanjšanja površine napada

Attack Surface Reduction ponuja nabor vgrajenih inteligenc, ki lahko blokirajo osnovno vedenje, ki ga ti zlonamerni dokumenti izvajajo, ne da bi ovirali produktivne scenarije. Z blokiranjem zlonamernega vedenja, ne glede na grožnjo ali izkoriščanje, lahko Attack Surface Reduction zaščiti podjetja pred še nikoli videnimi napadi ničelnih dni in uravnoteži njihovo varnostno tveganje in zahteve glede produktivnosti.

ASR zajema tri glavna vedenja:

  1. Pisarniške aplikacije
  2. Skripte in
  3. E-poštna sporočila

Za Officeove programe lahko pravilo Attack Surface Reduction:

  1. Blokirajte Officeove programe pri ustvarjanju izvedljive vsebine
  2. Blokirajte aplikacije Office, da ne ustvarjajo podrejenega procesa
  3. Blokirajte Officeove aplikacije, da vbrizgajo kodo v drug postopek
  4. Blokirajte uvoz Win32 iz kode makra v Officeu
  5. Blokiraj zamegljeno kodo makra

Številni zlonamerni pisarniški makri lahko okužijo računalnik z vbrizganjem in zagonom izvršljivih datotek. Attack Surface Reduction lahko zaščiti pred tem in tudi pred DDEDownloaderjem, ki zadnje čase okuži osebne računalnike po vsem svetu. Ta podvig uporablja pojavno okno za dinamično izmenjavo podatkov v uradnih dokumentih za zagon prenosnika PowerShell, medtem ko ustvarja podrejeni postopek, ki pravilo ASR učinkovito blokira!

Za skript lahko pravilo Attack Surface Reduction:

Za e-pošto lahko ASR:

Zdaj se je vsak dan kasneje povečeval podvodni phishing in tarča so celo osebna e-poštna sporočila zaposlenih. ASR skrbnikom v podjetjih omogoča uporabo pravilnikov datotek na osebni e-pošti za spletno pošto in poštne odjemalce v napravah podjetja za zaščito pred grožnjami.

Kako deluje Attack Surface Reduction

ASR deluje po pravilih, ki jih prepozna njihov edinstveni ID pravila. Če želite konfigurirati stanje ali način za vsako pravilo, jih je mogoče upravljati z:

Uporabljajo se lahko, kadar je treba omogočiti le nekatera pravila ali če jih je treba omogočiti v posameznem načinu.

Za katero koli poslovno aplikacijo, ki se izvaja v vašem podjetju, obstaja možnost prilagajanja izključitev na podlagi datotek in map, če vaše aplikacije vključujejo nenavadno vedenje, na katero lahko vpliva zaznavanje ASR.

Attack Surface Reduction zahteva, da je glavni zaščitni program Windows Defender Antivirus, in mora omogočiti funkcijo zaščite v realnem času. Izhodišče za varnost sistema Windows 10 predlaga, da je treba večino zgoraj omenjenih pravil v blokovnem načinu omogočiti, da zaščitite svoje naprave pred grožnjami!

Če želite izvedeti več, lahko obiščete dokumente.Microsoft.com.

Vadnica Shadow of the Tomb Raider za Linux
Shadow of the Tomb Raider je dvanajsti dodatek k seriji Tomb Raider - franšiza akcijsko-pustolovskih iger, ki jo je ustvaril Eidos Montreal. Kritiki i...
Kako povečati FPS v Linuxu?
FPS pomeni Število sličic na sekundo. Naloga FPS je merjenje hitrosti sličic pri predvajanju video posnetkov ali igranih predstavah. Z enostavnimi bes...
Najboljše laboratorijske igre Oculus App
Če ste lastnik slušalk Oculus, morate biti seznanjeni s stranskim nalaganjem. Sideloading je postopek namestitve vsebine, ki ni shranjena v slušalke. ...