微软 Windows 10 也要防ATP了

简介:

微软预览其企业威胁防护产品部分新功能,拟在 Windows 10 Builder更新中推出。

Windows 10 Builder更新中会有更多针对创意专业人士的虚拟现实体验和功能。对公司而言,该系统软件升级也将增强 Windows Defender 高级威胁防护(ATP)发现隐藏攻击的能力。

虽然借用了该公司旗舰操作系统捆绑反恶意软件产品的名头,Windows Defender ATP 却是个云数据安全服务,依托微软大规模威胁情报系统收集到的信息,提供高级数据泄露防护。因为是重大升级,将在今年春天放出。

微软 Windows Defender ATP 首席项目经理阿维·撒基辅称:“Windows创建者更新改善了OS内存和内核传感器,可以检测利用内存和内核级攻击的攻击者,照亮了之前攻击者躲避传统检测工具的黑暗地带。我们已经成功运用该新技术检测Windows零日攻击了。”

Windows Defender ATP 还针对当今影响公司企业的一大恶意威胁。该产品主打增强的勒索软件检测功能,利用该公司行为和机器学习技术应对勒索软件的不断进化。

勒索软件已成为企业和关键基础设施运营者的一大主要威胁。

今年1月,华盛顿特区70%的警用摄像头都被勒索软件踢掉线了。去年年末,GDI基金会安全研究员维克多·热韦尔,警告称勒索软件已经影响了超过10,000个MongoDB数据库。

利用机器学习和人工智能加固其IT防御的公司越来越多,微软也未能免俗。

上个月,信息安全初创公司PatterEx推出了其威胁预测平台。该软件使用被称为活跃上下文建模的AI技术来实时模仿人类安全分析师的直觉。据该公司CEO兼共同创始人乌代称,这一平台能检测更多威胁,同时误报率比基于机器学习的异常检测方法更低。

微软也在帮助公司企业解决那些有可能之前数月都没发现的入侵。

Windows Defender ATP 发现新安全威胁时,其历史检测功能让管理员可以检查过去有没有遭受过同样的入侵。该功能可将新检测规则应用到过去6个月的安全数据中以挖掘之前未检出的攻击。

管理体验也得到了大幅提升。

Windows Defender 安全中心界面的警报页面,如今产生流程树可视化来将检测和相关安全事件集成进省时的单一视图中。撒基辅断言,更新后的页面能提供更多的信息,减少安全团队调查和解决事件的用时。

用户也可以利用该解决方案来采取立即行动,阻断攻击继续深入。IT员工可通过杀死/隔离具体活动进及时隔离被感染系统,防止它们影响其他系统或进一步深入。该解决方案也可用于完全禁止来自网络的某些危险文件,挫败恶意软件的传播。

本文转自d1net(转载)

目录
相关文章
|
网络协议 Linux 网络安全
微软工程师偷偷在用!这款SSH工具让Windows操控CentOS比Mac还优雅!
远程登录Linux服务器是管理和维护服务器的重要手段,尤其在远程办公、云服务管理等场景中不可或缺。通过工具如XShell,用户可以方便地进行远程管理。SSH协议确保了数据传输的安全性,命令行界面提高了操作效率。配置XShell连接CentOS时,需确保Linux系统开启sshd服务和22端口,并正确设置主机地址、用户名和密码。此外,调整字体和配色方案可优化使用体验,解决中文显示问题。
679 21
微软工程师偷偷在用!这款SSH工具让Windows操控CentOS比Mac还优雅!
|
安全 固态存储 文件存储
Windows 7纯净版重装教程|附微软原版镜像下载+驱动安装避坑技巧
本文详细介绍如何安全、高效地重装电脑系统,解决蓝屏、崩溃等问题。基于10年经验,涵盖从官方镜像获取、启动盘制作、数据备份到系统部署的全流程,并针对老旧机型优化。提供驱动一键安装工具和系统激活指南,确保无后门风险。文中还列出常见问题解决方案及操作禁忌,帮助用户顺利完成系统重装,让电脑重获新生。建议收藏并转发给有需要的朋友,欢迎留言咨询疑难问题。
50349 3
|
人工智能 数据处理 C#
AI Dev Gallery:微软开源 Windows AI 模型本地运行工具包和示例库,助理开发者快速集成 AI 功能
微软推出的AI Dev Gallery,为Windows开发者提供开源AI工具包和示例库,支持本地运行AI模型,提升开发效率。
1086 13
|
算法 关系型数据库 测试技术
WHQL微软驱动签名方案,让驱动程序在Windows系统流畅运行
WHQL认证(Windows徽标认证)是微软设立的严格测试标准,旨在确保驱动程序的兼容性、稳定性和互通性。本文介绍了三种WHQL微软驱动签名方案:单系统签名、多系统签名和硬件兼容性测试方案,分别满足不同开发商的需求。通过WHQL认证,不仅能消除Windows安装警告,提升用户体验,还能获得“Designed for Windows”徽标授权,入列全球Windows Catalog及HCL产品表,提升品牌权威性和采购优先权。此外,访问微软OCA可获取错误反馈,助力产品质量改进。选择合适的签名方案,让驱动在Windows系统中流畅运行!
|
边缘计算 安全 网络安全
|
人工智能 安全 Windows
微软更新警告——70%的Windows用户现在面临风险
微软更新警告——70%的Windows用户现在面临风险
微软更新警告——70%的Windows用户现在面临风险
|
Web App开发 存储 安全
微软警告数百万Windows用户:切勿冒险丢失所有数据
微软警告数百万Windows用户:切勿冒险丢失所有数据
微软警告数百万Windows用户:切勿冒险丢失所有数据
|
网络虚拟化 Windows
Windows 10 Windows1011出现0x80190001错误解决方案! Windows微软账户无法登录问题 Microsoft Store商店用不了
Windows 10 Windows1011出现0x80190001错误解决方案! Windows微软账户无法登录问题 Microsoft Store商店用不了
1404 1
|
Windows
win10家庭版安装iis 微软web服务器 windows安装IIS web服务器
win10家庭版安装iis 微软web服务器 windows安装IIS web服务器
529 0
|
Ubuntu Windows
Windows WSL2上启用微软官方支持的systemd
Windows WSL2上启用微软官方支持的systemd
1350 0