Windows Defender

Funkce Attack Surface Reduction v programu Windows Defender

Funkce Attack Surface Reduction v programu Windows Defender

Redukce povrchu útoku je funkce aplikace Windows Defender Exploit Guard, která brání akcím, které jsou využívány malware k hledání počítačů k infikování počítačů. Windows Defender Exploit Guard je nová sada funkcí prevence invazí, kterou společnost Microsoft představila jako součást systému Windows 10 v1709. Mezi čtyři součásti aplikace Windows Defender Exploit Guard patří:

Jednou z hlavních schopností, jak je uvedeno výše, je Redukce povrchu útoku, které chrání před běžnými akcemi škodlivého softwaru, který se provádí na zařízeních s Windows 10.

Pojďme pochopit, co je Attack Surface zmenšení a proč je tak důležité.

Funkce Windows Defender Attack Surface Reduction

E-maily a kancelářské aplikace jsou nejdůležitější součástí produktivity jakéhokoli podniku. Pro kybernetické útočníky představují nejjednodušší způsob, jak získat přístup ke svým počítačům a sítím a nainstalovat malware. Hackeři mohou přímo používat kancelářská makra a skripty k přímému provádění exploitů, které fungují zcela v paměti a jsou často nedetekovatelné tradičními antivirovými kontrolami.

Nejhorší na tom je, že aby malware získal záznam, stačí, aby uživatel povolil makra v legitimně vypadajícím souboru Office nebo otevřel e-mailovou přílohu, která může stroj ohrozit.

Tady přichází na pomoc Attack Surface Reduction.

Výhody zmenšení povrchu útoku

Attack Surface Reduction nabízí sadu integrovaných inteligencí, které mohou blokovat základní chování, které tyto škodlivé dokumenty používají k provádění, aniž by bránily produktivním scénářům. Blokováním škodlivého chování může Attack Surface Reduction chránit podniky před nikdy předtím neviděnými útoky bez ohledu na to, o jakou hrozbu nebo zneužití jde, a vyvážit jejich bezpečnostní riziko a požadavky na produktivitu.

ASR pokrývá tři hlavní chování:

  1. Kancelářské aplikace
  2. Skripty a
  3. E-maily

U aplikací Office může pravidlo Attack Surface Reduction:

  1. Blokovat aplikacím Office vytváření spustitelného obsahu
  2. Blokovat aplikacím Office vytváření podřízeného procesu
  3. Blokovat aplikacím Office vkládání kódu do jiného procesu
  4. Blokovat import Win32 z kódu makra v Office
  5. Blokovat zmatený kód makra

Mnoho škodlivých kancelářských maker může infikovat počítač injektováním a spuštěním spustitelných souborů. Proti tomu může chránit Attack Surface Reduction a také DDEDownloader, který nedávno infikoval počítače po celém světě. Toto zneužití využívá vyskakovací okno Dynamická výměna dat v oficiálních dokumentech ke spuštění stahovacího programu PowerShell při vytváření podřízeného procesu, který pravidlo ASR efektivně blokuje!

U skriptu může pravidlo Attack Surface Reduction:

U e-mailu může ASR:

Nyní den došlo k následnému nárůstu phishingu typu spear-phishing a jsou zaměřeny dokonce i osobní e-maily zaměstnanců. ASR umožňuje podnikovým správcům aplikovat zásady souborů na osobní e-mail jak pro webmail, tak pro poštovní klienty na podnikových zařízeních pro ochranu před hrozbami.

Jak funguje Attack Surface Reduction

ASR funguje prostřednictvím pravidel, která jsou identifikována svým jedinečným ID pravidla. Aby bylo možné nakonfigurovat stav nebo režim pro každé pravidlo, lze je spravovat pomocí:

Lze je použít, když mají být povolena pouze některá pravidla nebo mají být povolena pravidla v individuálním režimu.

U jakékoli řady podnikových aplikací spuštěných ve vašem podniku existuje možnost přizpůsobit vyloučení na základě souborů a složek, pokud vaše aplikace obsahují neobvyklé chování, které může být ovlivněno detekcí ASR.

Attack Surface Reduction vyžaduje, aby byl hlavní AV antivirový program Windows Defender, a vyžaduje povolení funkce ochrany v reálném čase. Základní úroveň zabezpečení systému Windows 10 naznačuje, že většina pravidel v blokovém režimu uvedených výše by měla být povolena, aby vaše zařízení byla chráněna před jakýmikoli hrozbami!

Chcete-li vědět více, můžete navštívit dokumenty.Microsoft.com.

Hry Nejlepší hry Oculus App Lab
Nejlepší hry Oculus App Lab
Pokud jste vlastníkem náhlavní soupravy Oculus, musíte mít informace o bočním nakládání. Sideloading je proces instalace neukládaného obsahu do náhlav...
Hry Top 10 her k hraní na Ubuntu
Top 10 her k hraní na Ubuntu
Platforma Windows byla jednou z dominujících platforem pro hraní her kvůli velkému procentu her, které se dnes vyvíjejí, aby nativně podporovaly Windo...
Hry 5 nejlepších arkádových her pro Linux
5 nejlepších arkádových her pro Linux
V dnešní době jsou počítače vážné stroje používané k hraní her. Pokud nemůžete získat nové vysoké skóre, budete vědět, co tím myslím. V tomto příspěvk...