Android

Novos recursos do Windows Defender ATP no Windows 10 Fall Creators Update

Windows Defender Advanced Threat Protection for Windows 10 in the Creators Update.

Windows Defender Advanced Threat Protection for Windows 10 in the Creators Update.
Anonim

Sem dúvida, estes são os tempos mais assustadores no mundo digital. Com ransomware como o WannaCry, que aterrava o Sistema Nacional de Saúde dos EUA, notícias de eleições nos EUA foram supostamente vítimas de hackers e a notícia aparentemente interminável de organizações comprometendo a segurança de nossos preciosos dados pessoais, o sentimento de insegurança está no ar. Para combater essas ameaças, a Microsoft está aumentando seu jogo e acumulou mais recursos preditivos em suas atualizações do Windows Defender ATP com o Windows 10 Fall Creators Update.

Anteriormente codinome “Barcelona”, a nova atualização dará aos gerentes de segurança energia para o momento em que elas acontecem e muito antes de causar qualquer impacto, o que significa que o novo programa irá dar um passo à frente do ciclo usual de detecção, investigação e resposta e permitirá que os gerentes de segurança tomem medidas preventivas. ser alimentado pela “

inteligência em nuvem

da Microsoft” na forma de informações do Intelligent Security Graph, ciência de dados e aprendizado de máquina para identificar O Windows Defender ATP obtém novos recursos no Windows 10 alguns recursos importantes do Windows Defender na Atualização do Criador de Outono do Windows 10: Windows Defender Exploit Guard Um dos novos recursos impressionantes é o Windows Defender Exploit Guard, coloca os gerentes de segurança no comando das coisas que restringem a forma como um código é executado em seus computadores, oferecendo ferramentas que podem reduzir as explorações em tempo de execução. O Windows Defender Exploit Guard possui recursos poderosos para prevenção de invasões, como as regras inteligentes de redução de superfície de ataque (ASR) que contam com o Intelligent Security Graph da Microsoft para fornecer regras e políticas de invasão para oferecer recursos de bloqueio direcionados para impedir que invasores estabeleçam suas máquinas. No caso de um download acidental de malware ou se um dia de zero for encontrado, o recurso do Application Guard isola e contém a ameaça.

O Windows Defender Exploit Guard torna o

material do Enhanced Mitigation Experience Toolkit (EMET)

nativo para o Windows 10 e também fornece mitigações de vulnerabilidade mais fortes, dificultando a exploração de vulnerabilidades.

Painel único de exibição de vidro na pilha de segurança do Windows

Segundo a Microsoft, o gerenciamento de segurança de uma frota de computadores com Windows 10 é mais simples SecOps, com o que chama de “painel único de visualização de vidro na pilha de segurança do Windows”. Na prática, isso significa: Acesso fácil aos eventos e alertas SmartScreen do Windows Defender que têm a capacidade de mostrar qual usuário do grupo clicou em qualquer URL mal-intencionada, apesar de receber uma mensagem de aviso. Acesso direto para detecções do Windows Defender Antivirus e as conexões bloqueadas pelo Firewall do Windows Defender

O poder de ver os eventos do Device Guard destacando os aplicativos não autorizados que foram bloqueados, mas que ainda podem estar lá no ambiente organizacional.

alertas quando o Windows Defender Application Guard isola e bloqueia ataques nos navegadores da Web.

  1. Recursos de Detecção, Investigação e Resposta Superiores.
  2. Segundo a Microsoft, ele ampliou o dicionário de detecção no ATP do Windows Defender para adicionar uma série de novos indicadores de ataque. Isso inclui ataques dinâmicos baseados em script, alertas de keylogging e explorações de rede. O novo pacote também oferecerá análise aprimorada de segurança e um novo conjunto de APIs de gráfico de segurança para ajudar a integrar mais completamente o ATP do Windows Defender com os sistemas SIEM de qualquer organização.
  3. Visão Avançada do Antivírus de Segurança
  4. A nova Visão do Security Analytics oferecerá um pico no estado de segurança do sistema de uma organização, destacando possíveis áreas vulneráveis ​​em seus terminais. O sistema fornecerá uma pontuação de proteção em cada uma das tecnologias de segurança do Windows integradas ao pacote, ajudando os usuários a identificar pontos fracos em seus sistemas e tomando as medidas necessárias para resolver o problema.
  5. Um novo conjunto de APIs flexíveis

aumentou seu conjunto de APIs de gráficos de segurança para torná-los mais flexíveis para clientes que desejam mesclar dados do ATP do Windows Defender com o sistema SIEM.

Agora leia

: Criadores de outono do Windows 10 Atualize novos recursos em poucas palavras.