Android

Windows Defender ATP nya funktioner i Windows 10 Fall Creators Update

Windows Defender Advanced Threat Protection for Windows 10 in the Creators Update.

Windows Defender Advanced Threat Protection for Windows 10 in the Creators Update.
Anonim

Dessa är otvivelaktigt de skrämmaste tiderna i det digitala riket. Med ransomware som WannaCry som grundar USA: s nationella hälsosystem, hävdades att nyheterna om amerikanska val skulle falla till hackare och de uppenbarligen oändliga nyheterna om organisationer som äventyrar säkerheten för våra värdefulla personuppgifter, är känslan av osäkerhet i luften. > För att motverka dessa hot tar Microsoft upp sitt spel och har bakat mer förutsägande möjligheter till uppdateringar av Windows Defender ATP med uppdateringen av Windows 10 Fall Creators.

Tidigare kodnamn "Barcelona" kommer den nya uppdateringen att ge säkerhetscheferna de makt till det ögonblick de händer och sätt innan de kan få någon inverkan, vilket innebär att det nya programmet kommer att gå ett steg före den vanliga upptäckten, utredningen och reaktionscykeln och låter säkerhetscheferna vidta förebyggande åtgärder istället.

Programmet kommer drivas av Microsofts "

Cloud Intelligence " i form av information från Intelligent Security Graph, datavetenskap och maskininlärning för att identifiera Windows Defender ATP får nya funktioner i Windows 10 Fall Creators Update

Här ser du en kort titt på några viktiga funktioner i Windows Defender i Windows 10 Fall Creator Update:

Windows Defender Exploit Guard

En av de imponerande nya funktionerna är Windows Defender Exploit Guard, sätter säkerhetscheferna i komplett kommando på saker som begränsar hur en kod körs på sina datorer och erbjuder verktyg som kan minska utnyttjandet vid körning. Windows Defender Exploit Guard har kraftfulla funktioner för inflytningsförebyggande åtgärder, såsom smarta regler för attackövervakningsminskning (ASR) som bygger på Microsofts intelligenta säkerhetsgraf för att ge intrångsregler och -policyer för att erbjuda fokuserade blockeringsfunktioner för att förhindra att angripare får fotfäste på maskinerna. I händelse av en oavsiktlig hämtning av skadlig kod eller om en nolldag uppstår, isolerar Application Guard-funktionen och innehåller hotet.

Windows Defender Exploit Guard gör

En förbättrad förbättringsverktygssäkerhetsverktyg (EMET) infödd till Windows 10 och ger också starkare sårbarhetsminskningar som gör det svårare att utnyttja sårbarheter. Enstaka fönster i glasvy över Windows Security Stack

Enligt Microsoft har det gjort att säkerhetshanteringen av en flotta Windows 10-datorer är enklare för SecOps, med vad det kallar en "enkel ruta med glasvy över Windows-säkerhetsstacken". I praktiken betyder detta:

Enkel åtkomst till Windows Defenders SmartScreen-händelser och varningar som kan visa vilken användare i gruppen som klickade på en skadlig URL trots att ett varningsmeddelande skickades.

  1. Tillgänglig tillgång till upptäckter av Windows Defender Antivirus och de anslutningar som blockeras av Windows Defender-brandväggen.
  2. Strömmen för att se Device Guard-händelser markerar obehöriga appar som blockerats, men som fortfarande kan vara där i organisationsmiljön.
  3. Åtkomst att varna när Windows Defender Application Guard isolerar och blockerar attacker i webbläsarna.
  4. Överlägsen upptäckt, undersökning och svar.
  5. Enligt Microsoft har den förstärkt detekteringsordlistan i Windows Defender ATP för att lägga till en värd av nya indikatorer på attack. Dessa inkluderar dynamiska scriptbaserade attacker, keyloggingvarningar och nätverksutnyttjande. Det nya paketet kommer också att erbjuda förbättrad säkerhetsanalys och en ny uppsättning säkerhetsgraf API för att hjälpa till att integrera Windows Defender ATP mer noggrant med alla organisations SIEM-system.

Avancerad säkerhet Analytics View

Den nya säkerhetsanalysvyn kommer att ge en topp i en organisations systemsäkerhet genom att markera möjliga sårbara områden i sina slutpunkter. Systemet kommer att ge ett skyddsresultat för varje Windows-säkerhetsteknik integrerad i paketet som hjälper användare att identifiera svaga punkter i deras system och vidta nödvändiga åtgärder för att lösa problemet.

En ny uppsättning flexibla API: er

Microsoft har också ökade sin uppsättning säkerhetsgraf API för att göra dem mer flexibla för kunder som vill slå samman Windows Defender ATP-data med sitt SIEM-system.

Läs nu

: Windows 10 Fall Creators Uppdatera nya funktioner i ett nötskal.