Android

Nouvelles fonctionnalités de Windows Defender ATP dans Windows 10 Mise à jour des créateurs d`automne

206th Knowledge Seekers Workshop Jan 11, 2018

206th Knowledge Seekers Workshop Jan 11, 2018
Anonim

Sans aucun doute, ce sont les moments les plus effrayants dans le domaine numérique. Avec des rançongiciels tels que WannaCry fondant le National Health System des États-Unis, les informations sur les élections américaines seraient en proie aux pirates informatiques et les nouvelles apparemment sans fin d`organisations compromettant la sécurité de nos précieuses données personnelles, le sentiment d`insécurité est dans l`air. > Pour contrer ces menaces, Microsoft améliore son jeu et a intégré plus de fonctionnalités prédictives dans ses mises à jour de Windows Defender ATP avec Windows 10 Fall Creators Update.

Autrefois le nom de code "Barcelona", la nouvelle mise à jour le nouveau programme devancera le cycle habituel de détection, d`investigation et de réponse et permettra aux responsables de la sécurité de prendre des mesures préventives à la place.

être alimenté par "

cloud intelligence " de Microsoft sous la forme d`informations provenant de Intelligent Security Graph, la science des données et l`apprentissage automatique afin d`identifier fy menaces, quelque chose qui prend la pile au-delà de l`entrepôt limité de défenses isolées à une grille de défense plus intelligente, interconnectée et coordonnée Windows Defender ATP obtient de nouvelles fonctionnalités dans Windows 10 Fall Creators Update

Voici un bref aperçu quelques fonctionnalités importantes de Windows Defender dans Windows 10 Fall Creator Update:

Windows Defender Exploit Guard

Une des nouvelles fonctionnalités impressionnantes est le Windows Defender Exploit Guard, met les responsables de la sécurité en pleine commande de choses limitant la façon dont un code fonctionne sur leurs ordinateurs, offrant des outils qui peuvent atténuer les exploits à l`exécution. Le Windows Defender Exploit Guard dispose de puissantes fonctionnalités de prévention des intrusions, comme les règles intelligentes ASR (Attack Surface Reduction) qui s`appuient sur le graphique de sécurité intelligent de Microsoft pour fournir des règles et des stratégies d`intrusion afin d`empêcher les pirates de prendre pied sur les machines. Dans le cas d`un téléchargement accidentel de logiciels malveillants ou si un jour zéro est rencontré, la fonction Application Guard isole et contient la menace.

Le système Windows Defender Exploit Guard rend

natif EMET (Enhanced Mitigation Experience Toolkit) Windows 9 et fournit également des atténuations de vulnérabilités plus fortes rendant plus difficile à exploiter les vulnérabilités. Vue unique sur la pile de sécurité Windows

Selon Microsoft, il a simplifié la gestion de la sécurité d`une flotte d`ordinateurs Windows 10 pour SecOps, avec ce qu`il appelle une "vue unique de la vitre à travers la pile de sécurité Windows". En pratique, cela signifie:

Accès facile aux événements et alertes SmartScreen de Windows Defender qui ont la capacité de montrer quel utilisateur du groupe a cliqué sur une URL malveillante malgré un message d`avertissement.

  1. Accès en un coup d`œil Windows Defender Antivirus et les connexions qui sont bloquées par le pare-feu Windows Defender
  2. Le pouvoir de voir les événements Device Guard mettant en évidence les applications non autorisées qui ont été bloquées, mais qui peuvent encore être présentes dans l`environnement organisationnel. aux alertes lorsque Windows Defender Application Guard isole et bloque les attaques sur les navigateurs Web
  3. Capacités supérieures de détection, d`investigation et de réponse
  4. Selon Microsoft, il a augmenté le dictionnaire de détection dans le Windows Defender ATP pour ajouter une foule de nouveaux indicateurs d`attaque. Ceux-ci incluent des attaques basées sur des scripts dynamiques, des alertes de keylogging et des exploitations réseau. Le nouveau pack offrira également des analyses de sécurité améliorées et un nouvel ensemble d`API de graphes de sécurité pour aider à intégrer plus complètement l`ATP de Windows Defender aux systèmes SIEM de toute organisation.
  5. Vue Advanced Analytics Security

La nouvelle vue Security Analytics offre un aperçu de l`état de la sécurité du système d`une entreprise en mettant en évidence les zones vulnérables potentielles de ses points de terminaison. Le système fournira un score de protection sur chacune des technologies de sécurité Windows intégrées au pack, aidant les utilisateurs à identifier les points faibles de leur système et à prendre les mesures nécessaires pour résoudre le problème.

Un nouvel ensemble d`API

flexibles a augmenté son ensemble d`API de graphes de sécurité pour les rendre plus flexibles aux clients qui souhaitent fusionner les données ATP de Windows Defender avec leur système SIEM

Lisez maintenant

: Windows 10 Fall Creators Mettez à jour les nouvelles fonctionnalités.