Microsoft: Мы «поднимаем планку» для обеспечения безопасности в Windows 10 Fall Creators Update

  • Категория: Windows 10
  • Дата: 27-06-2017, 21:13
  • Просмотров: 7 245

Компания Microsoft уже несколько месяцев тестирует крупное обновление для Windows 10, которое получило название Fall Creators Update. Инсайдеры уже получили представление о функциональных возможностях будущего обновления.

Сегодня, Microsoft анонсировала функции «безопасности следующего поколения», которые появятся в обновлении Fall Creators Update, пообещав, что они «сделают жизнь сложнее для плохих парней».

Microsoft будет интегрировать Windows Defender Advanced Threat Protection (ATP) «во всем стеке защиты от угроз Windows для защиты, обнаружения и реагирования с помощью централизованного управления». Ранее, в этом месяце, компания объявила о запланированном приобретении Hexadite, чтобы «предоставить новое поколение возможностей безопасности», и заявила, что ее автоматические решения об обнаружении, расследовании и устранении инцидентов будут интегрированы в ATP, хотя пока неясно, будет ли завершена сделка к моменту выхода Fall Creators Update.

Microsoft заявляет, что это «упрочит платформу Windows» с дополнительными возможностями, включая Windows Defender Exploit Guard, новую функцию, позволяющую использовать EMET [Enhanced Mitigation Experience Toolkit] для Windows 10». Компания рассказала следующее:

Интегрируя мощь EMET наряду с новыми смягчениями уязвимостей, Exploit Guard включает в себя возможности предотвращения, которые значительно затрудняют использование уязвимостей. Кроме того, Exploit Guard предоставляет новый класс возможностей для предотвращения вторжений.

Используя интеллект из Microsoft Intelligent Security Graph (ISG), Exploit Guard поставляется с богатым набором правил и политик вторжений для защиты организаций от передовых угроз, включая эксплойты нулевого дня. Включение этих интегрированных правил и политик решает одну из ключевых задач с решениями предотвращения вторжений в хост, который часто требует значительных знаний и усилий в области развития, чтобы обеспечить эффективность.


Windows Defender Application Guard будет «изолировать и содержать угрозу», если пользователь в корпоративной сети случайно загрузит вредоносное программное обеспечение через свой браузер, или если обнаружена уязвимость нулевого дня. «WDAG изолирует и содержит угрозу, защищая ваши устройства, приложения, данные и сеть», - заявил Робер Леффертс из Microsoft. «Windows Defender ATP предоставит оптику для обнаружения и реагирования, поэтому Sec-Ops будет иметь полную видимость для любых угроз, которые были обнаружены».

Windows Defender Device Guard улучшит управление приложениями с новой интеграцией в ATP, «упрощая управление списками безопасных приложений, чтобы облегчить адаптацию клиентов с помощью автоматизации».

Microsoft также говорила о возможностях машинного обучения своей облачной платформы, помогая пользователям лучше защищаться с помощью Windows Defender Antivirus. «Обладая защитой от облачных вычислений и богатыми поведенческими и ML-моделями, Windows Defender Antivirus способен отображать вердикт о вредоносном ПО за считанные секунды, даже в первый раз, когда вредоносная программа уже была обнаружена», - заявил Леффертс.

Помимо этих новых средств обнаружения угроз и защиты, Microsoft повысит эффективность аналитики для сетевых администраторов:

Новые возможности Security Analytics позволят проанализировать использование и настройки функций безопасности Windows, а также состояние исправления безопасности Windows 10 в конечных точках Windows 10. Новые API-интерфейсы разработчика создадут возможности для клиентов и разработчиков для автоматизации систем со всеми богатыми данными из предупреждений, сроков работы машин, файловых и пользовательских данных, а также позволят внешним системам инструктировать Windows Defender ATP программно выполнять действия по исправлению.


Вы можете узнать больше о новых возможностях в Windows Defender Advanced Threat Protection в этом посте. Также можно посмотреть следующее видео:



Узнать больше подробностей можно тут.
Илья Источник:
blogs.windows.com
  • +1



  • Комментарии
  • ВКонтакте
  • Facebook
Marwin
Посетитель | 28 июня 2017 01:16
  • 0
В частности, в текущих билдах уже походу включили проверку цифровых подписей у родных МС служб. Что погубило замечательный проект rdp wrapper, который позволял в rdp мультисессию на клиенте.
Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации.

Пользователи онлайн
Всего на сайте: 34
Пользователей: 0
Гостей: 34
Роботы: Google
+0  
Новостей: 15204
+0  
Комментариев: 39469
+0  
Пользователей: 10105