了解防篡改,這是 Windows 10 上的新安全功能

了解防篡改,這是 Windows 10 上的新安全功能

微軟宣布Windows 10防篡改安全功能現已正式向企業和個人用戶開放。透過此公告,微軟將預設在所有Windows 10裝置上啟用此安全功能。

防篡改是 Windows 10 版本 1903 中引入的安全功能,也稱為 2019 年 5 月更新(May 2019 update)。啟用後,防篡改可防止 Windows 安全性和 Windows Defender 設定被程式、Windows 命令列工具、登錄機碼變更或群組原則變更。

相反,使用者必須直接透過 Windows 10 使用者介面或透過 Intune 等 Microsoft 業務管理軟體修改安全性設定。

如果您的 Windows 10 裝置目前未啟用防篡改功能,好消息是 Microsoft 表示將向所有 Windows 10 使用者推出此變更。但是,可能需要幾天才能使用。會自動為所有人啟用。

如果您不想等待,現在可以按照 Quantrimang.com 文章中的說明啟用它:如何在 Windows 10 上啟用 Windows 安全防篡改

篡改保護是防止安全漏洞的重要工具

隨著 Windows Defender 成為值得信賴的防毒解決方案,並且 Windows 10 中添加了進一步的安全性增強功能,惡意軟體越來越需要努力克服它們。

這是透過嘗試透過PowerShell命令、群組原則或登錄機碼修改來停用或降低 Windows Defender 的功能來完成的。

例如,在過去的四個月中,我們看到 TrickBot、GootKit 和 Nodersok 木馬協同努力擊敗 Windows Defender,要么獲得留在受感染電腦上的許可,要么繞過保護措施。

但是,啟用防篡改後,這些變更 Windows Defender 或 Windows 安全性設定的嘗試將被忽略或簡單地重設。

由於刪除第三方防毒軟體後 Windows Defender 會自動打開,因此開啟防竄改功能更為重要,這樣 Windows Defender 才能全面保護您。

個人用戶使用 Windows 安全性設定

對於消費者來說,篡改防護位於Windows 安全的病毒和威脅防護設定中。

要存取此功能,您需要開啟 Windows 10 設置,按一下「Windows 安全性」,然後按一下「病毒和威脅防護」,然後選擇「病毒和威脅防護設定」下的「管理設定」

向下捲動,您將看到一個標題為「防篡改」的選項,如下圖所示。

了解防篡改,這是 Windows 10 上的新安全功能

企業使用 Intune 來管理防篡改

雖然企業工作站可以使用與一般使用者相同的方法啟用防篡改,但管理員也可以使用 Microsoft Intune 管理軟體對其進行管理。

使用 Intune,組織可以按裝置類型甚至使用者群組為整個系統啟用防篡改保護,如下所示。

了解防篡改,這是 Windows 10 上的新安全功能

透過企業軟體啟用時,工作站將顯示此設定正在由管理員管理。

了解防篡改,這是 Windows 10 上的新安全功能

為了為防篡改管理提供額外的安全性,每次 Intune 發出防篡改設定變更時,都會對請求進行數位簽署。

當工作站收到此請求時,它會確認簽名是否合法,如果不合法,則忽略變更。您可以在下面看到 Intune 如何發出這些簽名請求的說明。

了解防篡改,這是 Windows 10 上的新安全功能

當攻擊者(無論是惡意軟體還是本機使用者)嘗試篡改 Windows 安全性或 Windows Defender 設定時,系統會向 Microsoft Defender 安全性中心發送警報。然後,管理員可以深入研究這些警報,以了解哪些電腦成為目標並採取補救措施。

了解防篡改,這是 Windows 10 上的新安全功能

由於惡意軟體主動針對篡改保護,此功能不僅很重要,而且還需要啟用才能為 Windows 10 使用者提供全面的保護。

所有用戶,無論是個人或商業組織,都需要確保啟用防篡改功能。


Windows + V:許多 Windows 使用者不知道的有用捷徑

Windows + V:許多 Windows 使用者不知道的有用捷徑

與許多其他平台一樣,Windows 也有一個專門的剪貼簿管理器,稱為「剪貼簿歷史記錄」。

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

如何在 Windows 10 上安裝 macOS Big Sur/iOS 14 小工具

macOS Big Sur 版本在最近的 WWDC 大會上正式公佈。並且您可以使用 Rainmeter 工具將 macOS Big Sur 的介面完全帶到 Windows 10 上。

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

如何保護遠端桌面免受 RDStealer 惡意軟體的侵害

RDStealer 是一種惡意軟體,它試圖透過感染 RDP 伺服器並監控其遠端連線來竊取憑證和資料。

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

7 個 Windows 最佳檔案管理軟體,可取代檔案總管

也許是時候告別文件資源管理器並使用第三方文件管理軟體了?以下是 7 個最佳 Windows 檔案總管替代品。

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 是如何運作的?為什麼它對物聯網很重要?

LoRaWAN 或遠端無線區域網路對於低功耗設備之間的長距離通訊非常有用。

在 Windows 10 上開啟進階啟動選項的 8 種方法

在 Windows 10 上開啟進階啟動選項的 8 種方法

透過導覽至進階啟動選項,您可以重設 Windows 10、還原 Windows 10、從先前建立的映像檔還原 Windows 10、修復啟動錯誤、開啟命令提示字元以執行選項選擇不同、開啟 UEFI 設定、變更啟動設定。 ..

為什麼在使用社群網路帳號登入之前應該仔細考慮?

為什麼在使用社群網路帳號登入之前應該仔細考慮?

每次註冊新服務時,您都可以選擇使用者名稱和密碼,或直接使用 Facebook 或 Twitter 登入。但你應該這樣做嗎?

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

更改 Google DNS 8.8.8.8 和 8.8.4.4 的說明

DNS Google 8.8.8.8 8.8.4.4是許多使用者選擇使用的DNS之一,特別是為了加速網路存取或存取被封鎖的Facebook。

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如何在 Windows 10 上始終以 InPrivate 模式啟動 Microsoft Edge

如果你在共用的 Windows 10 電腦上使用 Microsoft Edge 並且希望將瀏覽記錄保密,則可以讓 Edge 始終以 InPrivate 模式啟動。

探討對稱加密和非對稱加密的差異

探討對稱加密和非對稱加密的差異

目前普遍部署的加密有兩種類型:對稱加密和非對稱加密。這兩種類型的加密之間的基本區別在於,對稱加密使用單一金鑰進行加密和解密操作。