Android

Windows Defender ATP nye funktioner i Windows 10 Opdatering af Fall Creators

What is Windows Virtual Desktop?

What is Windows Virtual Desktop?
Anonim

Disse er uden tvivl de skræmmeste tider i det digitale rige. Med ransomware som WannaCry, der grundlægger det amerikanske nationale sundhedssystem, blev nyhederne om amerikansk valg angiveligt faldende bytte for hackere og den tilsyneladende uendelige nyhed om organisationer, der kompromitterer sikkerheden for vores dyrebare personlige data, følelsen af ​​usikkerhed er i luften. > For at imødegå disse trusler hæver Microsoft sit spil og har bagt mere prædiktive evner til opdateringerne af Windows Defender ATP med Windows 10 Fall Creators Update.

Tidligere kodet navn "Barcelona" vil den nye opdatering give sikkerhedscheferne de magt til det øjeblik, de sker og måde, før de kan få nogen indflydelse, hvilket betyder, at det nye program vil flytte et skridt foran den sædvanlige registrerings-, efterforsknings- og reaktionscyklus og lade sikkerhedschefer i stedet træffe forebyggende foranstaltninger.

Programmet vil drevet af Microsofts "

cloud intelligence " i form af information fra Intelligent Security Graph, datalogi og maskinindlæring for at identificere fy trusler, noget der tager stakken ud over det begrænsede lagerhus af isolerede forsvar til et mere smart, sammenkoblet og koordineret forsvarsnettet. Windows Defender ATP får nye funktioner i Windows 10 Fall Creators Update

Her er et kort kig på nogle vigtige træk ved Windows Defender i Windows 10 Fall Creator Update:

Windows Defender Exploit Guard

En af de imponerende nye funktioner er Windows Defender Exploit Guard, sætter sikkerhedscheferne i fuld kommando af ting, der begrænser, hvordan en kode kører på deres computere og tilbyder værktøjer, der kan begrænse udnyttelsen ved kørsel. Windows Defender Exploit Guard har storslåede funktioner til indtrængningsforebyggelse som de smarte regler for Attack Surface Reduction (ASR), der er afhængige af Microsofts intelligente sikkerhedsgraf for at give indbrudsregler og politikker for at tilbyde fokuserede blokeringsfunktioner for at forhindre angribere i at etablere et fodfæste på maskinerne. I tilfælde af en utilsigtet download af malware, eller hvis en nuldag er stødt, isolerer Application Guard-funktionen og indeholder truslen.

Windows Defender Exploit Guard gør

Enhanced Mitigation Experience Toolkit (EMET) indfødte til Windows 10 og giver også stærkere sårbarhedsbekæmpelser, der gør det sværere at udnytte sårbarheder. Enkeltrude i glasvisning over Windows Security Stack

Ifølge Microsoft har det gjort sikkerhedsstyring af en flåde af Windows 10-computere enklere for SecOps, med hvad det kalder en "enkelt rude med glasvisning over Windows-sikkerhedsstakken". I praksis betyder dette:

Nem adgang til Windows Defender`s SmartScreen-hændelser og advarsler, der har evnen til at vise, hvilken bruger i gruppen der er klikket på en ondsindet URL, på trods af at du får en advarselsmeddelelse.

  1. Tilgængelig adgang til opdagelser af Windows Defender Antivirus og de forbindelser, der er blokeret af Windows Defender Firewall.
  2. Strømmen til at se Device Guard-begivenheder fremhæver de uautoriserede apps, der blev blokeret, men som stadig kan være der i organisatoriske omgivelser.
  3. Adgang til advarsler, når Windows Defender Application Guard isolerer og blokerer angreb på webbrowserne.
  4. Overordnede opdagelses-, undersøgelses- og responsfunktioner.
  5. Ifølge Microsoft har det forstærket detekteringsordbogen i Windows Defender ATP for at tilføje en vært af nye indikatorer for angreb. Disse omfatter dynamiske scriptbaserede angreb, keylogging alarmer og netværksudnyttelser. Den nye pakke vil også tilbyde forbedret sikkerhedsanalyse og et nyt sæt sikkerhedsgraf API`er, der hjælper med at integrere Windows Defender ATP mere grundigt med enhver organisations SIEM-systemer.

Avanceret sikkerhedsanalysevisning

Den nye sikkerhedsanalysevisning giver højde for en organisations tilstand af systemsikkerhed ved at fremhæve mulige sårbare områder i deres slutpunkter. Systemet vil give en beskyttelsesscore på hver af Windows-sikkerhedsteknologier integreret i pakken, der hjælper brugere med at identificere svage punkter i deres system og træffe de nødvendige foranstaltninger for at løse problemet.

Et nyt sæt fleksible API`er

Microsoft har også øgede sit sæt sikkerhedsgraf API`er for at gøre dem mere fleksible til kunder, der ønsker at slå sammen Windows Defender ATP-data med deres SIEM-system.

Læs nu

: Windows 10 Fall Creators Opdater nye funktioner i et nøddeskal.