Android

Mga Windows Defender ATP mga bagong tampok sa Windows 10 Taglagas ng Mga Tagapaglikha Update

Microsoft Defender ATP webinar: Deploy Microsoft Defender ATP capabilities using a phased roadmap

Microsoft Defender ATP webinar: Deploy Microsoft Defender ATP capabilities using a phased roadmap
Anonim

Walang alinlangan, ang mga ito ay ang mga oras ng scariest sa digital na lupain. Sa pamamagitan ng ransomware tulad ng WannaCry na nagtataglay ng US National Health System, ang balita ng mga halalan sa US ay pinaghihinalaang bumabagsak sa mga hacker at ang tila walang katapusang balita ng mga organisasyon na naka-kompromiso sa seguridad ng aming mahalagang personal na data, ang pakiramdam ng kawalan ng seguridad ay nasa hangin. > Upang kontrahin ang mga banta na ito, ang Microsoft ay nagtataas ng laro nito at nagluluto ng higit pang mga predictive na kakayahan sa mga pag-update nito ng Windows Defender ATP sa Windows 10 Fall Creators Update.

Naunang naka-code na "Barcelona", ang bagong pag-update ay magbibigay sa mga tagapangasiwa ng seguridad kapangyarihan sa sandaling mangyari ang mga ito at paraan bago sila magkaroon ng anumang epekto, ibig sabihin na ang mga bagong programa ay ilipat ang isang hakbang maaga sa karaniwang pagtuklas, pagsisiyasat at tugon cycle at hahayaan ang mga tagapangasiwa ng seguridad na kumuha ng preventive hakbang sa halip.

Ang programa ay ay pinapatakbo ng "

cloud intelligence ng Microsoft sa anyo ng impormasyon mula sa Intelligent Security Graph, data science at machine learning upang makilala Fy banta, isang bagay na tumatagal ng stack na lampas sa limitadong kamalig ng mga nakahiwalay na depensa sa mas matalinong, magkabit at naka-coordinate na grid ng pagtatanggol. Windows Defender ATP ay makakakuha ng mga bagong tampok sa Windows 10 Taglagas ng Mga Tagapaglikha Update

Narito ang isang maikling pagtingin sa Ang ilang mga makabuluhang tampok ng Windows Defender sa Windows 10 Fall Creator Update:

Windows Defender Exploit Guard

Ang isa sa mga kahanga-hangang bagong tampok ay ang Windows Defender Exploit Guard, inilalagay ang mga tagapangasiwa ng seguridad sa kumpletong utos ng mga bagay na naghihigpit sa kung paano ang isang code tumatakbo sa kanilang mga computer, nag-aalok ng mga tool na maaaring magaan ang mga pagsasamantala sa runtime. Ipinagmamalaki ng Windows Defender Exploit Guard ang mga makapangyarihang tampok para sa pag-iwas sa panghihimasok tulad ng Attack Surface Reduction (ASR) na matalinong mga panuntunan na umaasa sa Intelligent Security Graph ng Microsoft upang makapagbigay ng mga panuntunan sa panghihimasok at mga patakaran upang mag-alok ng mga kakayahan sa pagharang upang maiwasan ang mga attacker na magtatag ng isang panghahawakan sa mga machine. Sa kaso ng isang di-sinasadyang pag-download ng malware o kung ang zero-day ay nakatagpo, ang tampok na Application Guard ay nakahiwalay at naglalaman ng banta.

Ang Windows Defender Exploit Guard ay gumagawa ng

Pinahusay na Mitigation Karanasan Toolkit (EMET) native sa Windows 10 at nagbibigay din ng mas mahihigpit na mga mahina na kahinaan na ginagawang mas mahirap na pagsamantalahan ang mga kahinaan. Single Pane ng Glass View Sa kabuuan ng Windows Security Stack

Ayon sa Microsoft, ginawa nito ang pamamahala ng seguridad ng isang mabilis ng Windows 10 na mga computer na mas simple para sa SecOps, sa kung ano ang tawag nito sa isang "solong pane ng salamin na pagtingin sa kabuuan ng Windows seguridad stack". Sa pagsasagawa, ito ay nangangahulugang:

Madaling pag-access sa mga kaganapan at alerto ng Windows Defender ng mga SmartScreen na may kakayahang ipakita kung aling user sa grupo ang nag-click sa anumang nakakahamak na URL sa kabila ng pagkuha ng babalang mensahe.

  1. Sa isang sulyap na access sa mga deteksyon ng Windows Defender Antivirus at ang mga koneksyon na hinarangan ng Windows Defender Firewall.
  2. Ang kapangyarihan upang makita ang mga kaganapan ng Device Guard na nagpapakita ng hindi awtorisadong mga app na na-block, ngunit maaari pa rin doon sa kapaligiran ng organisasyon. sa mga alerto kapag ang Windows Defender Application Guard ay naghihiwalay at nag-block ng mga pag-atake sa mga web browser.
  3. Superior Detection, Investigation and Response Capabilities.
  4. Ayon sa Microsoft, pinalaki nito ang dictionary detection sa Windows Defender ATP upang magdagdag ng host ng bagong mga tagapagpahiwatig ng pag-atake. Kasama rito ang mga pabago-bagong pag-atake sa script, mga keylogging alert, at mga pagsasamantala sa network. Ang bagong pack ay nag-aalok din ng pinahusay na analytics sa seguridad at isang bagong hanay ng mga API ng graph ng seguridad upang makatulong na mas mahusay na maisama ang Windows Defender ATP sa mga sistema ng SIEM ng anumang organisasyon.
  5. Tingnan ang Advanced na Analytics ng Seguridad

Ang bagong View Analytics Security ay nag-aalok ng isang peak sa isang estado ng seguridad ng system ng samahan sa pamamagitan ng pag-highlight ng mga posibleng mahina na lugar sa kanilang mga endpoint. Ang sistema ay magbibigay ng proteksyon na marka sa bawat isa sa mga teknolohiya ng seguridad ng Windows na isinama sa pakete na tumutulong sa mga gumagamit na makilala ang mga mahina na punto sa kanilang system at gawin ang mga kinakailangang pagkilos upang malutas ang isyu.

Isang Bagong Set ng Flexible API

dagdagan ang hanay ng mga graph ng API ng seguridad upang maging mas may kakayahang umangkop para sa mga customer na gustong pagsamahin ang data ng Windows Defender ATP sa kanilang sistema ng SIEM.

Ngayon basahin

: Windows 10 Fall Creators I-update ang mga bagong tampok sa maikling salita.