Configura Windows Defender Exploit Guard (WDEG) in Windows 10

Sommario:

Configura Windows Defender Exploit Guard (WDEG) in Windows 10
Configura Windows Defender Exploit Guard (WDEG) in Windows 10

Video: Configura Windows Defender Exploit Guard (WDEG) in Windows 10

Video: Configura Windows Defender Exploit Guard (WDEG) in Windows 10
Video: Windows 10: come attivare il menu Start classico di Windows XP e Windows 7 - YouTube 2024, Aprile
Anonim

Windows Defender Exploit Guard esegue tutti i vantaggi di sicurezza necessari per tenere a bada le minacce di intrusione. Una caratteristica di questo strumento è "Protezione exploit". Si applica automaticamente a molte tecniche di mitigazione degli exploit. Questa funzionalità può essere testata all'interno di Windows Defender Security Center sotto Controllo app e browser> Protezione exploit. Accedendo alle impostazioni di protezione degli exploit, è possibile controllare le impostazioni a livello di sistema e le sostituzioni specifiche del programma. Impariamo come configurare e gestire il sistema Windows e le mitigazioni degli exploit delle applicazioni utilizzando Windows Defender Exploit Guard (WDEG).

Windows Defender Exploit Guard (WDEG)

Exploit Guard può essere trovato nel Dashboard di Security Analytics della console ATP di Windows Defender. La sua funzione principale è di consentire alle aziende di visualizzare il modo in cui la funzione è configurata sul proprio dispositivo e di guidare la conformità con le raccomandazioni basate sulle configurazioni di sicurezza delle best practice.

È possibile configurare Windows Exploit Guard per,
È possibile configurare Windows Exploit Guard per,
  1. Riduzione della superficie d'attacco
  2. Protezione dagli exploit
  3. Protezione della rete
  4. Accesso alle cartelle controllate

Tutti i componenti di Windows Defender Exploit Guard possono essere facilmente gestiti da

  1. Criteri di gruppo (GP)
  2. System Center Configuration Manager (SCCM)
  3. Mobile Device Management (MDM) come Microsoft Intune.

Questi componenti possono essere eseguiti in entrambi revisione e Bloccare modalità. Se viene rilevata un'istanza di comportamento dannoso, quando la modalità di blocco è attivata, Windows Defender Exploit Guard blocca automaticamente l'evento in tempo reale.

Image
Image

Di default, Blocca eventi per la riduzione della superficie di attacco, l'accesso alla cartella controllata e la protezione della rete visualizzano istantaneamente una notifica del brindisi in tempo reale e un registro eventi che può essere visualizzato centralmente dal personale delle operazioni di sicurezza nel Protezione avanzata dalle minacce avanzate di Windows Defender (WD ATP) console.

Image
Image

Il Modalità di controllo rileva la possibilità di un'occorrenza di un evento se si verifica e trasmette tali informazioni al registro eventi e alla console WD ATP. Questo aiuta i clienti delle imprese a valutare come una regola o una caratteristica all'interno di Windows Defender Exploit Guard possa svolgere nella propria impresa, il che a sua volta aiuta nel processo decisionale per determinare se le esclusioni sono richieste per la creazione.

Configurare Windows Defender Exploit Guard per le attenuazioni

Mentre solo poche attenuazioni possono essere applicate a livello di sistema operativo. Tutte le mitigazioni possono essere configurate per le singole app.

Come sempre, è possibile impostare il valore per ciascuna delle attenuazioni su on / off o sul valore predefinito.

I valori predefiniti sono sempre specificati tra parentesi nell'opzione 'Usa default' per ogni mitigazione. Nella schermata fornita di seguito, l'impostazione predefinita per prevenzione di esecuzione dei dati è "On".

In generale, l'uso della configurazione predefinita per ciascuna delle impostazioni di mitigazione è consigliato per offrire un livello base di protezione, in particolare per l'utilizzo quotidiano da parte degli utenti domestici. Per le distribuzioni aziendali, è consigliabile considerare le funzionalità di protezione adeguate alle esigenze individuali.
In generale, l'uso della configurazione predefinita per ciascuna delle impostazioni di mitigazione è consigliato per offrire un livello base di protezione, in particolare per l'utilizzo quotidiano da parte degli utenti domestici. Per le distribuzioni aziendali, è consigliabile considerare le funzionalità di protezione adeguate alle esigenze individuali.

La parte migliore dell'utilizzo di Windows Defender Exploit Guard è che puoi sfruttare le sue impostazioni anche se stai utilizzando antivirus di terze parti.

fonte: Technet.

Consigliato: