"Windows 10" konfigūravimas "Windows Defender Exploit Guard" (WDEG)

Turinys:

"Windows 10" konfigūravimas "Windows Defender Exploit Guard" (WDEG)
"Windows 10" konfigūravimas "Windows Defender Exploit Guard" (WDEG)

Video: "Windows 10" konfigūravimas "Windows Defender Exploit Guard" (WDEG)

Video:
Video: How to Customize Right Click Menu in Windows 7, 8 and 10 - YouTube 2024, Balandis
Anonim

" Windows Defender Exploit Guard" naudoja visas saugumo pranašumus, reikalingus įsilaužimo grėsmėms palikti. Šio įrankio ypatybė yra "Apsauga nuo eksploatacijos". Jis automatiškai taikomas daugeliui išnaudojimo mažinimo būdų. Ši funkcija gali būti išbandyta "Windows Defender" saugos centre, esančiame "Programų ir naršyklės valdiklis"> "Apsauga naudojant". Naudodamiesi "Exploit" apsaugos nustatymams, galite valdyti visos sistemos nustatymus ir programų specifinius pakeitimus. Leiskite mums sužinoti, kaip sukonfigūruoti ir tvarkyti "Windows" sistemą ir taikomąją programą, naudodami "Windows Defender Exploit Guard" (WDEG).

"Windows Defender Exploit Guard" (WDEG)

"Exploit Guard" galite rasti " Security Analytics" informacijos suvestinė "Windows Defender" ATP konsolės. Jos pagrindinė funkcija - leisti įmonėms peržiūrėti, kaip funkcija sukonfigūruota visame įrenginyje, ir užtikrinti, kad būtų laikomasi rekomendacijų, pagrįstų geriausios praktikos saugumo konfigūracijomis.

Jūs galite sukonfigūruoti "Windows Exploit Guard"
Jūs galite sukonfigūruoti "Windows Exploit Guard"
  1. Attack paviršiaus sumažinimas
  2. Eksploatacinė apsauga
  3. Tinklo apsauga
  4. Kontroliuojama aplanko prieiga

Visus "Windows Defender Exploit Guard" komponentus gali lengvai valdyti

  1. Grupės politika (GP)
  2. System Center Configuration Manager (SCCM)
  3. Mobiliojo įrenginio valdymas (MDM), pvz., "Microsoft Intune".

Šie komponentai gali veikti abiem Auditas ir Blokuoti režimai. Jei pastebima bet koks kenkėjiško elgesio atvejis, kai "Block mode" yra įjungtas, "Windows Defender Exploit Guard" automatiškai blokuoja įvykį realiuoju laiku.

Image
Image

Pagal nutylėjimą Blokuoti renginius "Attack Surface Reduction", "Controlled folder access" ir tinklo apsauga iškart rodomi pranešimai apie tostą realiuoju laiku, taip pat įvykių žurnalas, kurį gali peržiūrėti centralizuotai saugumo operacijų personalas. " Windows Defender Advanced Threat Protection" (WD ATP) konsolė.

Image
Image

The Audito režimas aptinka įvykio įvykio galimybę, jei jis būtų įvykęs, ir perduoda tą informaciją įvykių žurnalui ir WD ATP konsolę. Tai padeda įmonių klientams įvertinti, kaip įmonės "Windows Defender Exploit Guard" taisyklė ar funkcija galėtų atlikti savo įmonėje, o tai savo ruožtu padeda sprendimų priėmimo procese nustatyti, ar būtina nustatyti išimtis.

Konfigūruoti "Windows Defender Exploit Guard" priemones, skirtas švelninti

Nors operacinės sistemos lygiu gali būti taikomos tik kelios švelninimo priemonės. Visus sušvelninimo atvejus galima konfigūruoti atskiroms programoms.

Kaip visada, jūs galite nustatyti kiekvieno švelninimo vertę įjungimo / išjungimo metu arba numatytąją vertę.

Numatytosios reikšmės visada nurodomos skliaustuose pagal kiekvieno poveikio mažinimo variantą "Naudoti numatytąsias". Žemiau pateiktame ekrano kopija yra numatytasis Duomenų vykdymo prevencija yra "On".

Apskritai rekomenduojama naudoti numatytąją konfigūraciją kiekvienam švelninimo nustatymui, nes jis siūlo bazinį apsaugos lygį, ypač namų vartotojams kasdieniniam naudojimui. Įmonių įdiegimui patartina apsvarstyti apsaugos požymius, tinkamus individualiems poreikiams.
Apskritai rekomenduojama naudoti numatytąją konfigūraciją kiekvienam švelninimo nustatymui, nes jis siūlo bazinį apsaugos lygį, ypač namų vartotojams kasdieniniam naudojimui. Įmonių įdiegimui patartina apsvarstyti apsaugos požymius, tinkamus individualiems poreikiams.

Geriausia dalis, kai naudojate "Windows Defender Exploit Guard", galite pasinaudoti savo nustatytomis galimybėmis, net jei naudojate trečiosios šalies antivirusinę programą.

Šaltinis: Technet.

Rekomenduojamas: