数码之家

 找回密码
 立即注册

QQ登录

只需一步,快速开始

微信登录

微信扫一扫,快速登录

搜索
查看: 1108|回复: 1

[评论] Microsoft Defender将默认全自动执行补救措施

[复制链接]
发表于 2021-1-19 14:36:31 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册 微信登录

x
本文来自cnBeta
  在今天更新的 Microsoft Security and Compliance 博文中,微软宣布将从公共预览版开始,Microsoft Defender for Endpoint 的所有补救措施都需要批准(半自动化)切换到自动补救威胁(全自动化)。

  在设置为全自动-补救威胁(Full – Remediate threats)时候,在拉响安全警报之后 Microsoft Defender 就会自动开始调查,创建设备上发现的相关实体及其判决(恶意、可疑或干净)的列表,并为每个恶意实体创建一个修复行动,然后执行该行动以删除或包含恶意实体。
  而在设置为半自动-任何补救需要批准(Semi – Require approval for any remediation),相关的操作必须要等待手动批准,安全团队必须连接到机器。


  微软表示在实际测试中,当策略设置为全自动模式的时候,和那些使用较低自动化水平的客户相比,能够移除 40% 以上的高置信度恶意软件样本。完全自动化还可以释放客户的关键安全资源,使他们可以更专注于他们的战略计划。另一方面,等待批准可能会让恶意软件扩散到其他计算机,造成难以估量的伤害。
  当然令人担忧的是,如果 Defender 客户端失控可能会对自身造成更大的伤害。不过微软表示,他们已经提高了恶意软件检测的准确性,改进了他们的自动调查基础设施,重要的是增加了撤销补救行动的选项,这意味着客户应该总是能够恢复到安全状态。微软现在建议自动修复,并将该功能默认推出到Microsoft Defender for Endpoint的公共预览版。

发表于 2021-1-19 15:22:21 | 显示全部楼层
游客请登录后查看回复内容
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册 微信登录

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-12-28 18:08 , Processed in 0.202800 second(s), 11 queries , Gzip On, Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表