T之家 6 月 11 日消息,據 Neowin 報道,微軟 Defender 現在將阻止來自受感染和非托管 Windows 設備的所有傳入和傳出通信。Microsoft Defender for Endpoint (MDE) 獲得了一項新功能,該功能試圖減慢并可能阻止攻擊者使用受感染的非托管設備在網絡中橫行。
管理運行 Windows 操作系統的設備管理員可能會受到微軟 Defender for Endpoint 的保護,現在將能夠“包含”特定計算機。這項新功能使網絡管理員能夠限制來自可能被黑客入侵的設備的數據、信息和命令的移動。有趣的是,管理員甚至可以限制來自不受 MDE 保護的設備的信息流:
“從今天開始,當懷疑未在 Microsoft Defender for Endpoint 中注冊的設備遭到入侵時,作為 SOC 分析師,你將能夠遏制它。因此,在 Microsoft Defender for Endpoint 中注冊的任何設備現在都將阻止與可疑設備的任何傳入 / 傳出通信?!?/p>
黑客攻擊薄弱且不受管理的設備已不是什么秘密。一旦此類設備遭到入侵,黑客就有更多的自由在網絡中橫行。微軟聲稱 71% 的人的勒索軟件攻擊是通過入侵非托管設備開始的。
可以輕松隔離屬于 MDE 環境的 Windows 設備,以防止黑客入侵網絡中的其他設備。但是,快速隔離不受 MDE 保護的設備通常很困難。由于黑客可能已經入侵了其他設備,因此延遲可能會付出高昂的代價。
新功能基本上指示任何受 MDE 保護的設備限制與疑似受到威脅的設備的傳入和傳出通信。目前尚不清楚微軟 Defender for Endpoint 是否可以獨立地將設備標記為可疑并指示其他 MDE 注冊設備阻止數據流。目前,管理員必須包含受感染的設備。
新功能僅在運行受微軟 Defender for Endpoint 保護的 Windows 10 和 Windows Server 2019+ 設備上受支持。
Windows Defender是Windows 10中的內置防病毒軟件,是由微軟開發人員專門創建的防病毒軟件,用于及時檢測和隔離各種間諜軟件和病毒。它在很大程度上給電腦提供了可靠的保護,Windows Defender可以幫助防御病毒、惡意軟件、廣告軟件、勒索軟件、網絡釣魚、間諜軟件和可能有害的程序。保護你的電腦免受病毒、間諜軟件和其他不受歡迎的威脅等惡意軟件的侵害。但是,如果你認為它不是最好的防病毒程序或無法滿足你的需求,請按照以下方法將其關閉。
1.打開開始 > 設置 > 更新和安全 > Windows安全中心。
2.單擊“病毒和威脅防護”。
3.在“病毒和威脅防護設置”下,單擊“管理設置”。
4.實時保護是你正在尋找的選項,可以關閉它。
要重新啟用Windows Defender,請重復步驟1 - 4,最后將其打開即可。
1.在開始按鈕右側的搜索欄中輸入regedit,打開注冊表編輯器。
2.將以下內容復制并粘貼到新地址欄中(如果你使用的是舊電腦,需要手動導航到該位置):HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender
3.右鍵單擊Windows Defender文件夾圖標,然后選擇“新建”>“DWORD(32位)值”。
4.將鍵命名為DisableAntiSpyware并保存。
5.雙擊DWORD,打開彈出窗口并將DWORD值從0(禁用)更改為1(啟用)。
6.保存更改并重新啟動計算機使更改生效。
要想還原操作,只需重復以上這些步驟,但將DWORD值更改為0即可。
組策略編輯器只是Windows 10企業版和專業版的一部分,要使用它關閉Windows Defender,請執行以下操作:
1.在開始按鈕右側的搜索欄中輸入gpedit.msc,打開“組策略編輯器”
2.按照以下路徑找到該設置:本地計算機策略→計算機配置→管理模板→Windows組件→Windows Defender防病毒程序。
3.在右側窗格中找到“關閉Windows Defender防病毒程序”。
4.雙擊該策略,在打開的窗口中將策略的狀態設置為“已啟用”,然后單擊“確定”以保存更改。
進行更改時,Windows Defender會立即禁用。要還原應用程序的功能,請將策略狀態設置為“已禁用”或“未配置”。
請記住,最好不要將Windows的實時保護關閉太長時間。
■>> Windows 10 Defender誤刪除了我的文件,用這個方法,輕松恢復
■>> 保護Win10系統,自帶Windows Defender殺毒軟件就夠了,免費好用
■>> Windows Defender殺毒軟件修成正果,50%的電腦都運行它,不簡單
1.閱后如果喜歡,不妨點贊、收藏、評論和關注一下。
2.如果喜歡玩軟件,請關注本頭條號閱讀相關文章。
3.在學習中有什么問題,歡迎與我溝通交流,號搜索【微課傳媒】,我在這里等你喲!