Windows Defender Exploiter Garde: native EMET dans Windows 10

0
264

Microsoft a révélé de nouvelles fonctionnalités de sécurité du prochain Windows 10 à l’Automne Créateurs mise à Jour hier à améliorer Windows 10 dispositif de sécurité.

L’entreprise a révélé un nouvel ensemble d’outils, de tout construire autour de Windows Defender Protection Avancée contre les Menaces: Windows Defender Exploiter Garde, Windows Defender Application de la Garde, et les améliorations apportées à Windows Defender Dispositif de Garde et Windows Defender Antivirus Protection.

Remarque: Il est difficile de savoir dès maintenant si l’une des nouvelles fonctionnalités seront mis à la disposition des ordinateurs exécutant Windows 10 à l’Automne Créateurs de mise à Jour, ou si ils sont tous réservés pour les Licences en Volume propose Windows 10 Enterprise E5, Windows 10 l’Éducation E5, ou Sécurisé Productive de l’Entreprise E5 référencés sur le Windows Defender Protection Avancée contre les Menaces les exigences du système à la page. Les articles sont clairement destinées à un auditoire de gens d’affaires.

EMET de développement a été mis sur la glace par Microsoft, avec la société en prétendant que Windows 10 fait EMET quelque chose que les utilisateurs du système d’exploitation ne serait pas besoin de plus. Cela a été réprimandé, mais il n’a pas arrêté de Microsoft d’annoncer juillet 2018 alors que le mois dans lequel la prise en charge EMET serait tombé.

Windows Defender Exploiter Garde

windows defender atp exploit guard

Microsoft a créé certaines Exploitent Mitigation Experience Toolkit protections dans Windows 10 nativement déjà. Windows Defender Exploiter de Garde est un natif de la mise en œuvre de la trousse à outils EMET qui a été améliorée par Microsoft pour inclure de nouvelles mesures d’atténuation de la vulnérabilité qui ne font pas partie de la trousse à outils EMET.

Exploiter la Garde de plus appel à l’intelligence de l’ISG pour l’intrusion de règles et de politiques.

À l’aide de l’intelligence de Microsoft de Sécurité Intelligente Graphique (ISG), Exploiter la Garde est livré avec un ensemble riche de l’intrusion des règles et des politiques pour protéger l’entreprise contre les menaces avancées, y compris de type ” zero-day exploits.

Microsoft confirme que les entreprises seront en mesure d’appliquer des mesures d’atténuation de la vulnérabilité à la classique Win32 applications sur Windows 10, comme cela a été le cas avec la trousse à outils EMET. En outre, les capacités sont ajoutés à bloquer des sites web qui hébergent connu un code malveillant automatiquement.

Avec l’ajout de la trousse à outils EMET de la technologie, les entreprises seront en mesure d’appliquer les avancées de la vulnérabilité des atténuations de l’héritage des applications qui s’exécutent sur Windows 10, sans avoir à recompiler. Un autre puissant Windows Defender Exploiter Garde de capacité de permettre le blocage automatique des sites web connus pour héberger le code malveillant, en tirant parti de Windows Defender SmartScreen de la base de connaissances.

Windows Defender Application De La Garde

microsoft edge application guard

L’annonce de Microsoft Windows Defender Application de Garde pour Microsoft recule en septembre 2016. La société a prévu de l’intégrer dans les Créateurs de mise à Jour, mais ne pas aller de l’avant avec le régime à ce moment.

L’Application de la Garde est une technologie de virtualisation conçu pour “arrêter les attaquants de se tailler une place sur la machine locale ou de l’expansion dans le reste du réseau de l’entreprise”.

Fondamentalement, ce que Demande la Garde n’est la distinction entre un ensemble de ressources fiables et de tout ce qui est ouvert dans le Bord. Les ressources de confiance de travailler comme ils l’ont toujours fait; non fiables ressources d’autre part, ont Demande la Garde de créer une nouvelle “instance de Windows” avec une copie de l’amande et au minimum Windows Plate-forme de Service pour l’exécution de Microsoft Bord.

L’Application de la Garde bloque l’accès à la mémoire, le stockage local, les applications installées, l’entreprise points de terminaison de réseau, et d’autres ressources selon Microsoft. Cela signifie que bien que cette copie virtuelle de Windows n’a pas accès à des identifiants ou des données de l’utilisateur.

Microsoft note que les autres sites qui ne sont pas malveillants de travail pour la plupart, tout comme les utilisateurs pourrait s’attendre à travailler. Les utilisateurs peuvent imprimer des sites, utilisez le presse-papiers pour copier et coller des opérations, et effectuer de nombreuses autres opérations, qui sont souvent exécutés.

Les administrateurs peuvent restreindre certaines fonctionnalités.

D’autres modifications de sécurité

Microsoft envisage d’intégrer Windows Defender Dispositif de protection dans Windows Defender de l’ATP pour améliorer la facilité de gestion et de contrôle.

Dispositif de Garde offre un ensemble de fonctionnalités conçues pour protéger contre les menaces communes comme l’exposition à de nouveaux logiciels malveillants ou de code non signé. Les administrateurs peuvent définir une liste de liste blanche de logiciels qui est autorisé à s’exécuter, ou de l’utilisation de l’intégrité du code des politiques pour bloquer l’exécution de code non signé.

Windows Defender Antivirus et Windows Defender ATP de nouveaux usages de l’intelligence en combinaison avec les données de la science et de l’apprentissage de la machine selon Microsoft qui améliore la protection de Windows 10 appareils.

Microsoft prévoit d’ajouter de nouvelles analyses de Sécurité des capacités pour les administrateurs sur le dessus de que, dans la Chute des Créateurs de mise à Jour.

Voici une vidéo promotionnelle que Microsoft a publié que fournit l’explication des nouvelles fonctionnalités en moins de 5 minutes.

Le Mot De La Fin

Microsoft prévoit d’introduire plusieurs nouvelles technologies de sécurité dans Windows 10 à l’Automne Créateurs de mise à Jour. Je suis plus excité à propos de l’intégration native de la trousse à outils EMET et de l’Application de la Garde, et de l’espoir qu’ils deviendront disponibles pour tous les utilisateurs de Windows 10, et pas seulement les clients de l’Entreprise.

Maintenant, Vous: Quel est votre avis sur ces nouvelles fonctionnalités?