T之家 6 月 11 日消息,據(jù) Neowin 報道,微軟 Defender 現(xiàn)在將阻止來自受感染和非托管 Windows 設(shè)備的所有傳入和傳出通信。Microsoft Defender for Endpoint (MDE) 獲得了一項新功能,該功能試圖減慢并可能阻止攻擊者使用受感染的非托管設(shè)備在網(wǎng)絡(luò)中橫行。
管理運行 Windows 操作系統(tǒng)的設(shè)備管理員可能會受到微軟 Defender for Endpoint 的保護(hù),現(xiàn)在將能夠“包含”特定計算機(jī)。這項新功能使網(wǎng)絡(luò)管理員能夠限制來自可能被黑客入侵的設(shè)備的數(shù)據(jù)、信息和命令的移動。有趣的是,管理員甚至可以限制來自不受 MDE 保護(hù)的設(shè)備的信息流:
“從今天開始,當(dāng)懷疑未在 Microsoft Defender for Endpoint 中注冊的設(shè)備遭到入侵時,作為 SOC 分析師,你將能夠遏制它。因此,在 Microsoft Defender for Endpoint 中注冊的任何設(shè)備現(xiàn)在都將阻止與可疑設(shè)備的任何傳入 / 傳出通信。”
黑客攻擊薄弱且不受管理的設(shè)備已不是什么秘密。一旦此類設(shè)備遭到入侵,黑客就有更多的自由在網(wǎng)絡(luò)中橫行。微軟聲稱 71% 的人的勒索軟件攻擊是通過入侵非托管設(shè)備開始的。
可以輕松隔離屬于 MDE 環(huán)境的 Windows 設(shè)備,以防止黑客入侵網(wǎng)絡(luò)中的其他設(shè)備。但是,快速隔離不受 MDE 保護(hù)的設(shè)備通常很困難。由于黑客可能已經(jīng)入侵了其他設(shè)備,因此延遲可能會付出高昂的代價。
新功能基本上指示任何受 MDE 保護(hù)的設(shè)備限制與疑似受到威脅的設(shè)備的傳入和傳出通信。目前尚不清楚微軟 Defender for Endpoint 是否可以獨立地將設(shè)備標(biāo)記為可疑并指示其他 MDE 注冊設(shè)備阻止數(shù)據(jù)流。目前,管理員必須包含受感染的設(shè)備。
新功能僅在運行受微軟 Defender for Endpoint 保護(hù)的 Windows 10 和 Windows Server 2019+ 設(shè)備上受支持。
Windows Defender是Windows 10中的內(nèi)置防病毒軟件,是由微軟開發(fā)人員專門創(chuàng)建的防病毒軟件,用于及時檢測和隔離各種間諜軟件和病毒。它在很大程度上給電腦提供了可靠的保護(hù),Windows Defender可以幫助防御病毒、惡意軟件、廣告軟件、勒索軟件、網(wǎng)絡(luò)釣魚、間諜軟件和可能有害的程序。保護(hù)你的電腦免受病毒、間諜軟件和其他不受歡迎的威脅等惡意軟件的侵害。但是,如果你認(rèn)為它不是最好的防病毒程序或無法滿足你的需求,請按照以下方法將其關(guān)閉。
1.打開開始 > 設(shè)置 > 更新和安全 > Windows安全中心。
2.單擊“病毒和威脅防護(hù)”。
3.在“病毒和威脅防護(hù)設(shè)置”下,單擊“管理設(shè)置”。
4.實時保護(hù)是你正在尋找的選項,可以關(guān)閉它。
要重新啟用Windows Defender,請重復(fù)步驟1 - 4,最后將其打開即可。
1.在開始按鈕右側(cè)的搜索欄中輸入regedit,打開注冊表編輯器。
2.將以下內(nèi)容復(fù)制并粘貼到新地址欄中(如果你使用的是舊電腦,需要手動導(dǎo)航到該位置):HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
3.右鍵單擊Windows Defender文件夾圖標(biāo),然后選擇“新建”>“DWORD(32位)值”。
4.將鍵命名為DisableAntiSpyware并保存。
5.雙擊DWORD,打開彈出窗口并將DWORD值從0(禁用)更改為1(啟用)。
6.保存更改并重新啟動計算機(jī)使更改生效。
要想還原操作,只需重復(fù)以上這些步驟,但將DWORD值更改為0即可。
組策略編輯器只是Windows 10企業(yè)版和專業(yè)版的一部分,要使用它關(guān)閉Windows Defender,請執(zhí)行以下操作:
1.在開始按鈕右側(cè)的搜索欄中輸入gpedit.msc,打開“組策略編輯器”
2.按照以下路徑找到該設(shè)置:本地計算機(jī)策略→計算機(jī)配置→管理模板→Windows組件→Windows Defender防病毒程序。
3.在右側(cè)窗格中找到“關(guān)閉Windows Defender防病毒程序”。
4.雙擊該策略,在打開的窗口中將策略的狀態(tài)設(shè)置為“已啟用”,然后單擊“確定”以保存更改。
進(jìn)行更改時,Windows Defender會立即禁用。要還原應(yīng)用程序的功能,請將策略狀態(tài)設(shè)置為“已禁用”或“未配置”。
請記住,最好不要將Windows的實時保護(hù)關(guān)閉太長時間。
■>> Windows 10 Defender誤刪除了我的文件,用這個方法,輕松恢復(fù)
■>> 保護(hù)Win10系統(tǒng),自帶Windows Defender殺毒軟件就夠了,免費好用
■>> Windows Defender殺毒軟件修成正果,50%的電腦都運行它,不簡單
1.閱后如果喜歡,不妨點贊、收藏、評論和關(guān)注一下。
2.如果喜歡玩軟件,請關(guān)注本頭條號閱讀相關(guān)文章。
3.在學(xué)習(xí)中有什么問題,歡迎與我溝通交流,號搜索【微課傳媒】,我在這里等你喲!