Windows 10 inkorporerer sikkerhetsforbedringer i de nye oppdateringene i lys av de tusenvis eller millioner av latente trusler som for øyeblikket eksisterer, og som kan føre til problemer med personvern og informasjonstilgjengelighet. Windows 10 inkorporerer beskyttelsen mot virus og trusler i Windows Security -verktøyet, som er utviklet for å analysere det generelle systemet på jakt etter trusler på enheten eller filene.
Nå, med Windows 10 Redstone 5-oppdateringen som vil være tilgjengelig i slutten av året 2021-2022, legger sikkerhetssenteret til en ny funksjon kalt "Blokker mistenkelig oppførsel" som er deaktivert som standard, men spiller en viktig rolle hvis vi vil legge til mer beskyttelse til systemet.
Hva er den mistenkelige atferdsblokkerende funksjonen i Windows 10Det er en spesiell angrepsoverflate -reduksjonsteknologi for Windows Defender som er lagt til i denne nye utgaven av Windows 10 gjennom alternativet Windows 10 Sikkerhet.
Som navnet indikerer, er det viktigste målet å blokkere handlinger som systemet anser som mistenkelige, og dette oppnås takket være forskjellige systemsikkerhetsregler, disse reglene har ansvaret for å deaktivere egenskapene som brukes av skadelig programvare for å øke sikkerheten nivåer av systemet generelt.
Regler inkludertNoen av reglene som er inkludert i denne funksjonen er:
- Blokker kjørbart innhold fra både e -postklienter og webmail
- Block Office -programmer kommer ikke med kjørbart innhold
- Block Office -programmer oppretter ikke underordnede prosesser
- Blokkerer JavaScript- eller VBScript -innhold som bidrar til å lansere kjørbart innhold der malware kan eksistere.
- Blokkerer Office -applikasjoner som kan brukes som kodeinjeksjon i andre prosesser
- Blokker kjøringen av potensielt farlige skript
- Låser låseopplysningene som kan bli stjålet fra delsystemet Windows Local Security Authority (lsass.exe)
- Blokker Win32 API -anrop fra Office -makroer
- Blokkerer upålitelige og usignerte prosesser som kjøres fra flyttbare medier
Bedrifter kan definere hvilke regler som skal brukes gjennom gruppepolicy, men sluttbrukerlag vil ha alle reglene som standard. Disse reglene blokkerer i utgangspunktet kjøringen av kjørbare filer som .exe, .dll eller .scr og scriptfiler som PowerShell .ps, VisualBasic .vbs eller JavaScript .js som vi over tid har sett at de er en kilde til sårbarhet for utstyr sikkerhet.
Denne funksjonen er i sikkerhetsdelen i Windows 10 der Exploit Protection, Network Protection og Controlled Folder Access er inkludert.
Slå på den mistenkelige atferdsblokkerende funksjonen i Windows 10
Trinn 1
For dette må vi få tilgang til Windows 10 -sikkerhet ved å bruke ett av følgende alternativer:
- I banen "Start / Innstillinger / Oppdatering og sikkerhet" og gå til delen "Windows -sikkerhet".
- Skriv inn "sikkerhet" i søkeboksen i Windows 10 og velg verktøyet
Steg 2
Når vi får tilgang, går vi til delen "Antivirus og trusselbeskyttelse":
FORSTØRRE
Trinn 3
Vi klikker på linjen "Administrer innstillinger" i delen "Innstillinger for antivirus- og trusselbeskyttelse", og vi kan se at funksjonen "Blokker mistenkelig oppførsel" som standard er deaktivert:
FORSTØRRE
Trinn 4
Alt du trenger å gjøre er å trykke på bryteren og godta UAC for at denne funksjonen skal forbli aktiv:
FORSTØRRE
Så enkelt har vi muligheten til å legge til mer sikkerhet i Windows 10.