了解防篡改,這是 Windows 10 上的新安全功能

了解防篡改,這是 Windows 10 上的新安全功能

微軟宣布Windows 10防篡改安全功能現已正式向企業和個人用戶開放。透過此公告,微軟將預設在所有Windows 10裝置上啟用此安全功能。

防篡改是 Windows 10 版本 1903 中引入的安全功能,也稱為 2019 年 5 月更新(May 2019 update)。啟用後,防篡改可防止 Windows 安全性和 Windows Defender 設定被程式、Windows 命令列工具、登錄機碼變更或群組原則變更。

相反,使用者必須直接透過 Windows 10 使用者介面或透過 Intune 等 Microsoft 業務管理軟體修改安全性設定。

如果您的 Windows 10 裝置目前未啟用防篡改功能,好消息是 Microsoft 表示將向所有 Windows 10 使用者推出此變更。但是,可能需要幾天才能使用。會自動為所有人啟用。

如果您不想等待,現在可以按照 Quantrimang.com 文章中的說明啟用它:如何在 Windows 10 上啟用 Windows 安全防篡改

篡改保護是防止安全漏洞的重要工具

隨著 Windows Defender 成為值得信賴的防毒解決方案,並且 Windows 10 中添加了進一步的安全性增強功能,惡意軟體越來越需要努力克服它們。

這是透過嘗試透過PowerShell命令、群組原則或登錄機碼修改來停用或降低 Windows Defender 的功能來完成的。

例如,在過去的四個月中,我們看到 TrickBot、GootKit 和 Nodersok 木馬協同努力擊敗 Windows Defender,要么獲得留在受感染電腦上的許可,要么繞過保護措施。

但是,啟用防篡改後,這些變更 Windows Defender 或 Windows 安全性設定的嘗試將被忽略或簡單地重設。

由於刪除第三方防毒軟體後 Windows Defender 會自動打開,因此開啟防竄改功能更為重要,這樣 Windows Defender 才能全面保護您。

個人用戶使用 Windows 安全性設定

對於消費者來說,篡改防護位於Windows 安全的病毒和威脅防護設定中。

要存取此功能,您需要開啟 Windows 10 設置,按一下「Windows 安全性」,然後按一下「病毒和威脅防護」,然後選擇「病毒和威脅防護設定」下的「管理設定」

向下捲動,您將看到一個標題為「防篡改」的選項,如下圖所示。

了解防篡改,這是 Windows 10 上的新安全功能

企業使用 Intune 來管理防篡改

雖然企業工作站可以使用與一般使用者相同的方法啟用防篡改,但管理員也可以使用 Microsoft Intune 管理軟體對其進行管理。

使用 Intune,組織可以按裝置類型甚至使用者群組為整個系統啟用防篡改保護,如下所示。

了解防篡改,這是 Windows 10 上的新安全功能

透過企業軟體啟用時,工作站將顯示此設定正在由管理員管理。

了解防篡改,這是 Windows 10 上的新安全功能

為了為防篡改管理提供額外的安全性,每次 Intune 發出防篡改設定變更時,都會對請求進行數位簽署。

當工作站收到此請求時,它會確認簽名是否合法,如果不合法,則忽略變更。您可以在下面看到 Intune 如何發出這些簽名請求的說明。

了解防篡改,這是 Windows 10 上的新安全功能

當攻擊者(無論是惡意軟體還是本機使用者)嘗試篡改 Windows 安全性或 Windows Defender 設定時,系統會向 Microsoft Defender 安全性中心發送警報。然後,管理員可以深入研究這些警報,以了解哪些電腦成為目標並採取補救措施。

了解防篡改,這是 Windows 10 上的新安全功能

由於惡意軟體主動針對篡改保護,此功能不僅很重要,而且還需要啟用才能為 Windows 10 使用者提供全面的保護。

所有用戶,無論是個人或商業組織,都需要確保啟用防篡改功能。


適用於電腦和筆記型電腦的 Draven 壁紙集

適用於電腦和筆記型電腦的 Draven 壁紙集

德萊文 (Draven) 壁紙集,具有多種分辨率,適用於電腦和筆記型電腦

如何使用 EaseUS 在 Windows 10 中對硬碟進行鏡像

如何使用 EaseUS 在 Windows 10 中對硬碟進行鏡像

在這個資訊科技日益發展的時代,Windows使用者面臨著許多與Windows 10中的磁碟機相關的嚴重問題。

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

如何解密 InsaneCrypt 勒索軟體 (Everbe 1.0)

InsaneCrypt 或 Everbe 1.0 勒索軟體是基於開源專案的勒索軟體系列。該勒索軟體系列透過垃圾郵件和入侵遠端桌面服務進行傳播,但目前尚未得到證實。

如何在 Windows 10 上下載並安裝 Windows Media Player 12

如何在 Windows 10 上下載並安裝 Windows Media Player 12

某些版本的 Windows 10 未預先安裝 Windows Media Player。如果您錯過了這個經典的 Windows 實用程序,下面的文章將向您展示如何快速免費地恢復它。本文也提供了一些替代媒體播放器,因為 Windows Media Player 自 2009 年以來一直沒有更新。

如何使用 Docker 安全地測試桌面應用程式

如何使用 Docker 安全地測試桌面應用程式

Docker 允許應用程式在自己的沙箱世界中運行。這些應用程式共享資源,但不會幹擾系統上執行的程式。

萬聖節電腦桌布

萬聖節電腦桌布

如果你的電腦上沒有漂亮的萬聖節壁紙,LuckyTemplates將為你提供以下桌布合輯供你裝飾。欣賞並為自己選擇一張萬聖節壁紙,為您的電腦穿上新裝,讓自己沉浸在萬聖節季節的激動人心的氛圍中,您一定會擁有有史以來最好的萬聖節季節。

如何使用便攜式更新離線更新 Windows

如何使用便攜式更新離線更新 Windows

很多人想知道是否有辦法離線更新Windows 10。是的,您可以離線進行更新,具體方法如下。

如何刪除虛假的「更新 Flash Player」或「更新 Java」彈出視窗?

如何刪除虛假的「更新 Flash Player」或「更新 Java」彈出視窗?

這些彈出視窗不是由 Adob​​e Flash Player 或 Java 開發人員創建的,而是由網路犯罪分子創建的,他們利用這些彈出視窗分發軟體、做廣告並攻擊用戶的瀏覽器。

Windows 10 上的控制台和設定選單有何不同?

Windows 10 上的控制台和設定選單有何不同?

如果你仔細看一下,你會發現Windows 10上的控制面板和設定選單非常相似。因此,您經常對這兩個菜單感到困惑。

如何在 Ubuntu 上啟用自動系統更新

如何在 Ubuntu 上啟用自動系統更新

預設情況下,Ubuntu 將每天檢查系統更新並在有可用時通知您。當您收到通知時,您可以選擇立即下載並安裝新版本(立即安裝)或稍後提醒您(稍後提醒我)的選項。