针对 Windows 11 的篡改保护提供了改进的勒索软件保护
admin
2023-07-31 10:08:46
0

勒索软件是一种不断增加的威胁,这导致 Microsoft 表示强烈建议我们在 Windows 11 设备上打开其新的安全功能。

这家总部位于雷德蒙德的科技巨头鼓励所有用户在 Microsoft Defender 中激活篡改保护。

此篡改保护具有许多旨在保护我们免受勒索软件侵害的功能,并且这些功能都作为 Windows 11 的一部分免费提供。

微软为其用户提供更多安全功能

微软官方建议使用这项新功能来阻止第三方篡改您的安全设置,尤其是在安装过程中。

这是公司安全配置最终版本的一部分。

如您所想,此建议主要针对正在迁移到 Windows 11 的企业,但每个人都应考虑采取这种额外的安全预防措施。

该功能最初于 2019 年发布,适用于 Windows 10 和 Windows Server 版本 2022、2019 和 2016。

在某些类型的网络攻击期间,不法分子会尝试禁用计算机上的安全功能,例如防病毒保护。不良行为者喜欢禁用您的安全功能,以便更轻松地访问您的数据、安装恶意软件或以其他方式利用您的数据、身份和设备。篡改保护有助于防止此类事情的发生。

在微软官方帖子中,它说防篡改将锁定 Microsoft Defender 的默认设置,并确保它们在安装过程中不会被更改。这些设置包括:

  • 禁用病毒和威胁防护
  • 禁用实时保护
  • 关闭行为监控
  • 禁用防病毒软件
  • 禁用云提供的保护
  • 删除安全情报更新

篡改企图通常是更大规模网络攻击的迹象。恶意第三方可能会尝试更改安全设置,以保持不被发现。

如果您是组织安全团队的一员,则可以查看有关此类尝试的信息,然后采取适当的措施来缓解威胁。

当检测到篡改尝试时,Microsoft 365 Defender 门户中会发出警报。

tampering-atempttampering-atempt

使用终结点检测和响应以及 Microsoft Defender for Endpoint 中的高级搜索功能,您的安全运营团队可以调查和解决此类尝试。

如何在 Microsoft 365 Defender 门户中打开/关闭它

  1. 转到Microsoft 365 Defender门户并登录。
  2. 单击“设置”菜单。
  3. 选择端点,然后打开/关闭篡改保护tampertamper

您是否已经启用了防篡改功能?您觉得这个新的安全解决方案有多大用处?

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在电报Telegram中隐... 点击进入:ChatGPT工具插件导航大全 在Android上的电报中隐藏您的电话号码 您可以通过切换...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
如何在 iPhone 14 P... Apple 的 iPhone 14 Pro 是第一款配备 48MP 传感器的 iPhone。所有以前...