Android

Windows Defender ATP tính năng mới trong Windows 10 Fall Creators Update

Windows Defender Advanced Threat Protection for Windows 10 in the Creators Update.

Windows Defender Advanced Threat Protection for Windows 10 in the Creators Update.
Anonim

Chắc chắn, đây là những thời điểm đáng sợ nhất trong lĩnh vực kỹ thuật số. Với việc ransomware như WannaCry nối đất vào hệ thống y tế quốc gia Mỹ, tin tức về cuộc bầu cử ở Mỹ bị cáo buộc là làm hỏng tin tặc và tin tức dường như không bao giờ kết thúc của các tổ chức ảnh hưởng đến an toàn dữ liệu cá nhân quý giá của chúng tôi. Để chống lại những mối đe dọa này, Microsoft đang tăng cường trò chơi của mình và đã đưa thêm khả năng tiên đoán vào bản cập nhật Windows Defender ATP bằng Windows 10 Fall Creators Update.

Trước đây có tên mã là "Barcelona", bản cập nhật mới sẽ cung cấp cho người quản lý bảo mật cho đến thời điểm chúng xảy ra và cách trước khi chúng có thể có tác động, có nghĩa là chương trình mới sẽ tiến một bước trước chu trình phát hiện, điều tra và phản hồi thông thường và sẽ cho phép các nhà quản lý bảo mật thực hiện các biện pháp phòng ngừa thay thế. được hỗ trợ bởi "

thông minh đám mây

của Microsoft dưới dạng thông tin từ Biểu đồ bảo mật thông minh, khoa học dữ liệu và học máy để nhận dạng các mối đe dọa fy, cái gì đó có ngăn xếp vượt ra ngoài kho hạn chế của phòng thủ bị cô lập đến một mạng lưới phòng thủ thông minh, kết nối và phối hợp. Windows Defender ATP có các tính năng mới trong Windows 10 Fall Creators Update Đây là một cái nhìn ngắn gọn về Một số tính năng quan trọng của Windows Defender trong Windows 10 Fall Creator Update:

Windows Defender Exploit Guard

Một trong những tính năng mới đầy ấn tượng là Windows Defender Exploit Guard, đặt các trình quản lý bảo mật trong lệnh hoàn chỉnh. chạy trên máy tính của họ, cung cấp các công cụ có thể giảm thiểu khai thác khi chạy. Windows Defender Exploit Guard tự hào có các tính năng mạnh mẽ để ngăn chặn xâm nhập như các quy tắc thông minh của Surface Attack Reduction (ASR) dựa trên các biểu đồ bảo mật thông minh của Microsoft. Trong trường hợp tải xuống ngẫu nhiên phần mềm độc hại hoặc nếu gặp phải tình trạng zero-day, tính năng Ứng dụng bảo vệ sẽ tách biệt và có chứa mối đe dọa.

Windows Defender Exploit Guard làm cho

Bộ công cụ giảm thiểu kinh nghiệm nâng cao (EMET)

Windows 10 và cũng cung cấp các giảm thiểu dễ bị tổn thương hơn, làm cho việc khai thác lỗ hổng trở nên khó khăn hơn. Ngăn đơn của kính Xem qua ngăn xếp bảo mật Windows Theo Microsoft, nó đã làm cho việc quản lý an ninh một nhóm máy tính Windows 10 đơn giản hơn SecOps, với những gì nó gọi là "một khung cửa sổ kính duy nhất trên ngăn xếp bảo mật Windows". Trong thực tế, điều này có nghĩa là:

Dễ dàng truy cập vào các sự kiện và cảnh báo SmartScreen của Windows Defender có khả năng hiển thị người dùng nào trong nhóm đã nhấp vào bất kỳ URL độc hại nào mặc dù nhận được thông báo cảnh báo. để phát hiện Windows Defender Antivirus và các kết nối bị chặn bởi Windows Defender Firewall.

Sức mạnh để xem các sự kiện Device Guard nêu bật các ứng dụng trái phép đã bị chặn, nhưng vẫn có thể có trong môi trường tổ chức. để cảnh báo khi Windows Defender Application Guard cách ly và chặn các cuộc tấn công trên trình duyệt web.

  1. Khả năng phát hiện, điều tra và đáp ứng cao.
  2. Theo Microsoft, nó đã tăng cường từ điển phát hiện trong Windows Defender ATP. các chỉ số tấn công mới. Chúng bao gồm các cuộc tấn công dựa trên tập lệnh động, cảnh báo keylogging và khai thác mạng. Gói mới này cũng sẽ cung cấp các phân tích bảo mật nâng cao và một bộ API biểu đồ bảo mật mới để giúp tích hợp triệt để hơn Windows Defender ATP với các hệ thống SIEM của bất kỳ tổ chức nào.
  3. Chế độ xem bảo mật nâng cao Xem
  4. Chế độ xem Analytics bảo mật mới sẽ cung cấp cao nhất trạng thái bảo mật hệ thống của tổ chức bằng cách làm nổi bật các khu vực dễ bị tổn thương có thể xảy ra ở điểm cuối của chúng. Hệ thống sẽ cung cấp điểm bảo vệ trên mỗi công nghệ bảo mật của Windows được tích hợp vào gói giúp người dùng xác định các điểm yếu trong hệ thống của họ và thực hiện các hành động cần thiết để giải quyết vấn đề.
  5. Bộ API linh hoạt mới

tăng cường tập hợp các API biểu đồ bảo mật để làm cho chúng linh hoạt hơn cho những khách hàng muốn hợp nhất dữ liệu ATP của Windows Defender với hệ thống SIEM của họ.

Bây giờ hãy đọc

: Windows 10 Fall Creators Cập nhật các tính năng mới trong một nutshell.