Fönster

Windows 10 21H2 är säkrare mot skadlig programvara: följ stegen i Windows 11 tack vare Microsoft Security Compliance Toolkit

Innehållsförteckning:

Anonim

Microsoft fortsätter att satsa på säkerhet på sin Windows-plattform och dess senaste förslag syftar till att hjälpa systemadministratörer och att dessa avgör om konfigurationen de har tillämpat är den idealiska, med de som rekommenderas av Microsoft som referens.

Detta möjliggörs av Microsoft Security Compliance Toolkit, en uppsättning konfigurations alternativ som utvecklats baserat på input från både säkerhetsteknik och företaget men också av partners och kunder.

Följer stegen i Windows 11

Detta är en uppsättning säkerhets alternativ för Windows 10 21H2 skapad baserat på arbetet från företagets ingenjörer men även av användare och partners . Under namnet Microsoft Security Compliance Toolkit (tillgängligt på denna länk) försöker den förbättra säkerheten på datorer.

Med dessa alternativ kan systemadministratörer jämföra om inställningarna de har tillämpat är desamma som rekommenderas av Microsoft Dessa är ett slags databaser som tjänstgörande administratör kan redigera, anpassa eller spara i GPO backup filformat för att senare tillämpa dem via en domänkontrollant.

Också i denna verktygslåda har Edge Legacy-konfigurationen också tagits bort i denna nya baslinje, en begränsning för installation av skrivardrivrutiner har lagts till och viktigast av allt, skydd mot ändringar som en inställning som ska aktiveras, som standard som tjänar till att skydda datorer mot mänskligt drivna ransomware-attacker

  • Inaktivera skydd mot virus och hot
  • Inaktivera re altidsskydd
  • Stäng av beteendeövervakning
  • Inaktivera antivirus (som IOfficeAntivirus (IOAV))
  • Inaktivera skydd från molnet
  • Ta bort Security Intelligence Updates
  • Inaktivera automatiska åtgärder på upptäckta hot

Det här sista systemet når alltså Windows 10 i uppdateringen som släpptes i november efter debut i Windows 11. Ett system som låter dig blockera attackförsök av olika typer av skadlig programvara när de försöker inaktivera säkerhetsfunktionerna i operativsystemet genom att attackera Microsoft Defender Antivirus för att bättre komma åt känsliga data eller för att installera mer skadlig programvara.

Med det här systemet förhindras alla försök att ändra dessa värden genom att använda Windows-registret, PowerShell-cmdlets eller kommandodirektivgruppen och det är svårt för den skadliga programvaran i fråga att agera fritt och inaktivera antivirusskydd i re altid eller säkerhetsuppdateringar.

Dessa konfigurationer är nu tillgängliga för nedladdning via Microsoft Security Compliance Toolkit. Ett paket som inkluderar säkerhetsbaslinjer genom GPO-rapporter (Group Policy Object) och de skript som behövs för att tillämpa inställningar på den lokala GPO.

Via | NeoWin

Fönster

Redaktörens val

Back to top button