Windows 10 21H2 er mere sikker mod malware: følg trinene i Windows 11 takket være Microsoft Security Compliance Toolkit

Indholdsfortegnelse:
Microsoft fortsætter med at satse på sikkerhed på sin Windows-platform, og dets seneste forslag har til formål at hjælpe systemadministratorer, og at disse bestemmer, om den konfiguration, de har anvendt, er den ideelle, idet de tager de anbefalede af Microsoft som reference.
Dette er gjort muligt af Microsoft Security Compliance Toolkit, et sæt konfigurationsmuligheder udviklet baseret på input fra både sikkerhedsteknik og virksomheden, men også af partnere og kunder.
Følger trinene i Windows 11
Dette er et sæt sikkerhedsindstillinger for Windows 10 21H2 skabt baseret på arbejdet fra virksomhedens ingeniører, men også af brugere og partnere . Under navnet Microsoft Security Compliance Toolkit (tilgængelig på dette link) søger det at forbedre sikkerheden på computere.
Med disse muligheder kan systemadministratorer sammenligne hvis de indstillinger, de har anvendt, er de samme som dem, der anbefales af Microsoft Disse er en slags databaser, som den vagthavende administrator kan redigere, tilpasse eller gemme i GPO backup filformat for senere at anvende dem gennem en domænecontroller.
Efter at sikkerhedsindstillingerne er blevet anvendt alle nedarvede indstillinger fjernes, og nye indstillinger tilføjes for at korrigere fjernudførelsessårbarheden for koden PrintNightmare
I dette værktøjssæt er Edge Legacy-konfigurationen også blevet fjernet i denne nye baseline, en printerdriverinstallationsbegrænsning er blevet tilføjet og vigtigst af alt, beskyttelse mod ændringer som en indstilling, der skal aktiveres, som standard, somtjener til at beskytte computere mod menneske-drevne ransomware-angreb
- Deaktiver beskyttelse mod vira og trusler
- Deaktiver re altidsbeskyttelse
- Sluk adfærdsovervågning
- Deaktiver antivirus (såsom IOfficeAntivirus (IOAV))
- Deaktiver beskyttelse fra skyen
- Fjern Security Intelligence Updates
- Deaktiver automatiske handlinger på opdagede trusler
Det sidste system når således Windows 10 i opdateringen, der blev udgivet i november efter debut i Windows 11. Et system, der giver dig mulighed for at blokere angrebsforsøg fra forskellige typer malware når de forsøger at deaktivere sikkerhedsfunktioner i operativsystemet ved at angribe Microsoft Defender Antivirus for bedre at få adgang til følsomme data eller for at installere mere malware.
Med dette system forhindres alle forsøg på at ændre disse værdier ved at bruge Windows-registreringsdatabasen, PowerShell-cmdlets eller kommandodirektivgruppen og det er svært for den pågældende malware at handle frit og deaktivere antivirusbeskyttelse i re altid eller sikkerhedsopdateringer.
Disse konfigurationer er nu tilgængelige for download gennem Microsoft Security Compliance Toolkit. En pakke, der inkluderer sikkerhedsgrundlinjer gennem Group Policy Object-rapporter (GPO) og de scripts, der er nødvendige for at anvende indstillinger på den lokale GPO.
Via | NeoWin