微軟已經(jīng)發(fā)布了 Windows 11 安全配置基線設(shè)置的最終版本,今天可以使用微軟安全合規(guī)工具包下載。
微軟安全顧問 Rick Munck 表示:“此版本添加了兩個(gè)新設(shè)置(Windows Server 2022 版本中也添加了這些設(shè)置),一個(gè)新的 Microsoft Defender 防病毒設(shè)置,以及一個(gè)用于打印機(jī)驅(qū)動程序安裝限制的自定義設(shè)置。
默認(rèn)情況下人為操作的勒索軟件保護(hù)
在為 Windows 11 啟用 Microsoft 安全基線時(shí),雷德蒙德敦促管理員確保啟用 Microsoft Defender for Endpoint 的篡改保護(hù)功能,該功能增加了針對人為勒索軟件攻擊的額外保護(hù)。
它通過阻止惡意軟件或威脅行為者禁用安全解決方案和操作系統(tǒng)安全功能的嘗試來實(shí)現(xiàn)這一點(diǎn),這將使他們能夠更輕松地訪問敏感數(shù)據(jù)并部署惡意軟件或惡意工具。
篡改保護(hù)使用安全的默認(rèn)值設(shè)置 Microsoft Defender Antivirus,并阻止嘗試通過注冊表、PowerShell cmdlet 或組策略更改它們。
一旦開啟篡改保護(hù),勒索軟件運(yùn)營商在嘗試執(zhí)行以下操作時(shí)將面臨更具挑戰(zhàn)性的任務(wù):
- 禁用病毒和威脅防護(hù)
- 禁用實(shí)時(shí)保護(hù)
- 關(guān)斷行為監(jiān)控
- 禁用防病毒軟件(例如 IOfficeAntivirus (IOAV))
- 禁用云提供的保護(hù)
- 刪除安全情報(bào)更新
PrintNightmare 和 Edge Legacy 建議
借助新的安全基線,Microsoft 還在 MS 安全指南自定義管理模板中添加了一項(xiàng)新設(shè)置,以將打印機(jī)驅(qū)動程序的安裝限制為管理員。
此新建議遵循自 2021 年 7 月以來發(fā)布的補(bǔ)丁,以解決 Windows Print Spooler 服務(wù)中的 CVE-2021-34527 PrintNightmare遠(yuǎn)程代碼執(zhí)行漏洞。
在基于 EdgeHTML 的 Web 瀏覽器于 3 月終止支持并從 Windows 11 中刪除后,微軟還刪除了所有 Microsoft Edge Legacy 設(shè)置。
“展望未來,請使用新的 Microsoft Edge(基于 Chromium)基線,該基線采用多帶帶的發(fā)布節(jié)奏,并作為 Microsoft 安全合規(guī)工具包的一部分提供,”Munck說。
文章版權(quán)歸作者所有,未經(jīng)允許請勿轉(zhuǎn)載,若此文章存在違規(guī)行為,您可以聯(lián)系管理員刪除。
轉(zhuǎn)載請注明本文地址:http://specialneedsforspecialkids.com/yun/122221.html