数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 738|回复: 0

[业界] Microsoft Defender ATP新增UEFI扫描功能 将保护提升到固件层面

[复制链接]
发表于 2020-6-18 09:54:19 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
Microsoft Defender Advanced Threat Protection(简称ATP)是帮助企业用户检测和应对安全威胁的预防技术。在今天更新的官方博文中,微软宣布引入全新的 Unified Extensible Firmware Interface(UEFI)扫描功能,从而将保护功能扩展到固件层面。

全新的 UEFI 扫描功能通过在 runtime 时读取固件文件系统来和主板芯片进行交互。Microsoft Defender ATP 团队解释说:“UEFI扫描是 Windows 10 内置防病毒的全新组件,能够为 Microsoft Defender ATP 带来独特的功能,可以扫描固件文件系统内部并进行安全评估。它整合了我们的合作伙伴芯片组制造商的见解,并进一步扩展了Microsoft Defender ATP提供的全面终端保护。”

微软介绍称,UEFI 扫描使用了各种最新的解决方案组件,包括包括UEFI反rootkit、全文件系统扫描器和检测引擎,以便对威胁检测进行动态分析。Microsoft Defender ATP 用户可以在 Microsoft Defender Security Center 获得威胁检测警报,并帮助他们进行分析,以应对固件级别的可疑活动。此外,您的安全运营团队可以借助 Microsoft Defender ATP 中的高级猎杀功能来清除这些威胁。

总的来说,对于使用Windows Defender ATP的公司来说,这是一个可喜的变化,它应该会加强微软保护企业客户的力度。Microsoft Defender ATP 团队表示:“通过其UEFI扫描器,微软卫士ATP在固件级别的威胁中获得了更丰富的可见性,而攻击者已经越来越多地将精力集中在这里。安全运营团队可以利用这种新的可见性水平,以及Microsoft Defender ATP中丰富的检测和响应能力,来调查和遏制这种高级攻击。”



您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-7-19 18:24 , Processed in 0.234000 second(s), 12 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表