Windows

Renforcez la protection Windows Defender aux plus hauts niveaux sur Windows 10

Improve business security with HPE Gen10 Servers + Windows Server 2016

Improve business security with HPE Gen10 Servers + Windows Server 2016

Table des matières:

Anonim

Windows 10 v1703 , ce qui facilite le basculement des paramètres de sécurité de nos ordinateurs. Par défaut, Windows Defender est défini sur un mode de protection faible car cela vous simplifiera la vie en imposant moins de restrictions, mais les administrateurs informatiques peuvent activer la protection de clusters et modifier ces paramètres de stratégie de groupe. Reporting, et Rejoignez Microsoft MAPS (Microsoft Advanced Protection Service) ou SpyNet, pour définir la protection de blocage de Windows Defender Antivirus aux niveaux les plus élevés. Renforcez la protection Windows Defender dans Windows 10

Exécutez

gpedit.msc ouvrez l`Éditeur de stratégie de groupe et accédez au chemin suivant: Configuration de l`ordinateur> Modèles d`administration> Composants Windows> Windows Defender Antivirus> Cartes

Ici vous verrez 4 paramètres:

Rejoindre Microsoft Maps

  1. Configurer le bloc à la fonction First Sight
  2. Configurer le remplacement des paramètres locaux pour le rapport à Microsoft MAPS
  3. Envoyer des exemples de fichiers lorsqu`une analyse plus approfondie est requise
  4. Vous pouvez configurer ces paramètres en fonction de vos besoins

Rejoignez Microsoft Maps

Pour rejoindre

Microsoft Advanced Protection Service , double-cliquez sur Rejoignez Microsoft Maps . Dans la boîte Propriétés qui s`ouvre, sélectionnez " Activé ." Ce paramètre de stratégie vous permet de rejoindre Microsoft MAPS. Microsoft MAPS est la communauté en ligne qui vous aide à choisir comment répondre aux menaces potentielles. La communauté contribue également à empêcher la propagation de nouvelles infections de logiciels malveillants. Vous pouvez choisir d`envoyer des informations de base ou supplémentaires sur les logiciels détectés. Des informations supplémentaires aident Microsoft à créer de nouvelles définitions et à l`aider à protéger votre ordinateur. Ces informations peuvent inclure des éléments tels que l`emplacement des éléments détectés sur votre ordinateur si des logiciels nuisibles ont été supprimés. Les informations seront automatiquement collectées et envoyées. Dans certains cas, des informations personnelles peuvent involontairement être envoyées à Microsoft. Cependant, Microsoft n`utilisera pas ces informations pour vous identifier ou vous contacter.

Vous avez 3 options ici - Désactivé, Membre basique et Membre avancé

Configurer le Bloc à la première vue

Après avoir rejoint MAPS, vous pouvez double-cliquez sur 0n

Bloquer à First Sight et sélectionnez Activé dans sa boîte de propriétés … Cette fonctionnalité vérifie que le périphérique vérifie en temps réel le service MAPS (Microsoft Active Protection Service) avant d`autoriser l`exécution de certains contenus ou accédé. Si cette fonctionnalité est désactivée, la vérification n`aura pas lieu, ce qui réduira l`état de protection du périphérique

Cette fonctionnalité nécessite que les paramètres de la stratégie de groupe soient définis comme suit:

Rejoindre Microsoft MAPS doit être activé, Envoyer des exemples de fichiers lorsqu`une analyse supplémentaire est requise doit être définie sur Envoyer des échantillons sûrs ou Envoyer tous les échantillons, Analyser tous les fichiers et pièces jointes téléchargés La stratégie doit être activée et la stratégie Désactiver la protection en temps réel ne doit pas être activée Configurer le remplacement des paramètres locaux pour les rapports à Microsoft MAPS

Le

Remplacer les paramètres locaux Pour le reporting au paramètre Microsoft MAPS , les utilisateurs auront priorité sur la stratégie de groupe, ce qui leur permettra éventuellement de remplacer la même. Ce paramètre de stratégie configure un remplacement local pour que la configuration rejoigne Microsoft MAPS. Ce paramètre ne peut être défini que par la stratégie de groupe. Si vous activez ce paramètre, le paramètre de préférence local est prioritaire sur la stratégie de groupe.

Vous devez double-cliquer dessus et sélectionner Activé dans la boîte Propriétés qui s`ouvre. Une fois cette fonctionnalité activée, elle exécute les vérifications en temps réel et décide d`autoriser ou non le contenu.

Envoyer des exemples de fichiers lorsqu`une analyse plus approfondie est requise

Le paramètre

Envoyer des échantillons de fichier lorsqu`une analyse plus approfondie est requise vous permet d`envoyer automatiquement tous les échantillons à Microsoft pour une analyse ultérieure. Ce paramètre de stratégie configure le comportement de la soumission des échantillons lors de l`activation de la télémétrie MAPS est définie. Les options possibles sont: Toujours demander, Envoyer automatiquement des échantillons sécurisés, Ne jamais envoyer et envoyer tous les échantillons automatiquement.

Vous devez double-cliquer dessus et sélectionner Activé dans la boîte Propriétés qui s`ouvre.

H

aving Pour cela, vous pouvez passer au niveau de protection Cloup pour Windows Defender. Sélectionner le niveau de protection Cloud dans Windows Defender

Le niveau de protection cloud peut également être activé en utilisant la stratégie de groupe par consultez le chemin suivant:

Configuration de l`ordinateur> Modèles d`administration> Composants Windows> Windows Defender Antivirus> MpEngine

Dans le volet droit,

Sélectionnez le niveau de protection . Double-cliquez dessus pour ouvrir sa boîte de dialogue Propriétés, puis choisissez Activé. Vous verrez deux options proposées: Niveau de blocage par défaut de Windows Defender Antivirus

  1. Niveau de blocage élevé
  2. Sélectionnez

Niveau de blocage élevé et cliquez sur Appliquer Ce paramètre de stratégie détermine Defender Antivirus sera dans le blocage et l`analyse des fichiers suspects. Si ce paramètre est activé, Windows Defender Antivirus sera plus agressif lors de l`identification des fichiers suspects à bloquer et à analyser; sinon, il sera moins agressif et donc bloquera et balayera avec moins de fréquence

Configurer le contrôle étendu du nuage

Dans les paramètres de MpEngine, vous verrez également un paramètre

Configurer le contrôle étendu du nuage . Si vous le souhaitez, vous pouvez également Activer ce paramètre Cette fonctionnalité permet à Windows Defender Antivirus de bloquer un fichier suspect pendant 60 secondes maximum et de l`analyser dans le cloud pour s`assurer qu`il est sécurisé. Le délai de vérification de cloud typique est de 10 secondes. Pour activer la fonction de vérification étendue du cloud, spécifiez le délai supplémentaire en secondes, jusqu`à 50 secondes supplémentaires

ASTUCE

: Windows Defender vous protège également contre les programmes potentiellement indésirables Activer et définir le niveau de protection du cloud à Haut en utilisant le Registre

Si vous êtes un utilisateur de Windows 10 Home, vous pouvez utiliser le Registre Windows et modifier certains paramètres. Pour ce faire, tapez

regedit.exe dans Démarrer la recherche et appuyez sur Entrée pour ouvrir l`Éditeur du Registre. Naviguez maintenant à la clé suivante: HKEY_LOCAL_Machine Software Politiques Microsoft Windows Defender

Dans le côté gauche, cliquez avec le bouton droit sur

Windows Defender, sélectionnez Nouveau> Clé et nommez la clé Spynet . Faites un clic droit sur Spynet et sélectionnez à nouveau Nouveau> Dword (32 bits) et nommez-le SpynetReporting Définissez sa valeur sur 2 pour le définir au niveau Avancé. Maintenant, encore une fois Cliquez avec le bouton droit sur la touche

Windows Defender qui apparaît sur le côté gauche et sélectionnez Nouveau> Clé. Cette fois, nommez la clé MpEngine . Cliquez avec le bouton droit sur la touche MpEngine et sélectionnez Nouveau> Dword (32 bits). Nommez la clé MpCloudBlockLevel et attribuez-lui la valeur 2 pour la définir au niveau de bloc élevé. Pour plus d`informations à ce sujet, consultez docs.microsoft.com.