Nakonfigurujte program Windows Defender Exploit Guard (WDEG) v systéme Windows 10

Obsah:

Nakonfigurujte program Windows Defender Exploit Guard (WDEG) v systéme Windows 10
Nakonfigurujte program Windows Defender Exploit Guard (WDEG) v systéme Windows 10

Video: Nakonfigurujte program Windows Defender Exploit Guard (WDEG) v systéme Windows 10

Video: Nakonfigurujte program Windows Defender Exploit Guard (WDEG) v systéme Windows 10
Video: CS50 2015 - Week 1 - YouTube 2024, Apríl
Anonim

Windows Defender Exploit Guard beží všetky bezpečnostné výhody potrebné na udržanie hrozieb narušenia v zátoke. Charakteristickým znakom tohto nástroja je "Exploit Protection". Automaticky sa uplatňuje pri mnohých technikách zmierňovania zneužívania. Táto schopnosť môže byť testovaná v rámci Centra zabezpečenia programu Windows Defender v časti Ovládanie aplikácií a prehľadávača> Ochrana proti zneužitiu. Prístupom k nastaveniam Ochrana pred zneužitím môžete ovládať nastavenia na celom systéme a prepisy špecifické pre program. Naučme sa, ako nakonfigurovať a spravovať zmiernenie zneužívania systémov a aplikácií systému Windows pomocou programu Windows Defender Exploit Guard (WDEG).

Program Windows Defender Exploit Guard (WDEG)

Exploit Guard môžete nájsť v Informačný panel služby Security Analytics konzoly ATP programu Windows Defender. Jeho primárnou funkciou je umožniť podnikom, aby si prezreli, ako je funkcia konfigurovaná v celom svojom zariadení, a riadiť súlad s odporúčaniami založenými na konfiguráciách zabezpečenia najlepšej praxe.

Môžete nakonfigurovať program Windows Exploit Guard pre,
Môžete nakonfigurovať program Windows Exploit Guard pre,
  1. Útok znižuje povrch
  2. Exploit Protection
  3. Ochrana siete
  4. Prístup k ovládanému priečinku

Všetky komponenty Windows Defender Exploit Guard je možné ľahko spravovať

  1. Zásady skupiny (GP)
  2. Správca konfigurácie systému Center Center (SCCM)
  3. Správa mobilných zariadení (MDM), ako je napríklad Microsoft Intune.

Tieto komponenty môžu bežať v obidvoch Audit a blok režimy. Ak sa vyskytne nejaká inštancia škodlivého správania, keď je povolený režim blokovania, program Windows Defender Exploit Guard automaticky zablokuje udalosť v reálnom čase.

Image
Image

Predvolene, Blokovať udalosti pre Útokové znižovanie povrchu, Kontrolovaný prístup k priečinku a Ochrana siete okamžite zobrazujú upozornenie na toast v reálnom čase, ako aj protokol udalostí, ktorý môže centrálne zobraziť personál zabezpečovacích operácií v Ochrana pred hrozbami Advanced Defender (WD ATP) konzoly.

Image
Image

Režim auditu detekuje možnosť výskytu udalosti, v prípade, že by došlo a prenáša túto informáciu do denníka udalostí a WD ATP konzoly. To pomáha podniky zákazníkom posúdiť, ako pravidlo alebo funkcie v rámci programu Windows Defender Exploit Guard budú vykonávať v rámci svojho podnikania čo pomáha v rozhodovacom procese určiť, či sú výnimky nutné nastaviť.

Nakonfigurujte aplikáciu Windows Defender Exploit Guard na zmiernenie škôd

Zatiaľ čo na úrovni operačného systému možno použiť len niekoľko zmiernení. Všetky zmiernenia môžu byť nakonfigurované pre jednotlivé aplikácie.

Ako vždy, môžete nastaviť hodnotu pre každé zmiernenie na zapnutie / vypnutie alebo na predvolenú hodnotu.

Predvolené hodnoty sú vždy uvedené v zátvorkách v možnosti "Použiť predvolené" pre každé zmiernenie. Na nasledujúcej snímke obrazovky je predvolená hodnota pre Prevencia vykonávania údajov je "Zapnuté".

Vo všeobecnosti sa odporúča použitie predvolenej konfigurácie pre každé nastavenie zmiernenia, pretože ponúka základnú úroveň ochrany, najmä pre každodenné používanie domácimi používateľmi. Pri nasadzovaní Enterprise je vhodné zvážiť ochranné funkcie vhodné pre individuálne potreby.
Vo všeobecnosti sa odporúča použitie predvolenej konfigurácie pre každé nastavenie zmiernenia, pretože ponúka základnú úroveň ochrany, najmä pre každodenné používanie domácimi používateľmi. Pri nasadzovaní Enterprise je vhodné zvážiť ochranné funkcie vhodné pre individuálne potreby.

Najlepšia časť o používaní programu Windows Defender Exploit Guard spočíva v tom, že môžete využiť jeho nastavenia aj v prípade, že používate antivírus tretej strany.

zdroj: Technet.

Odporúča: