Protektahan Ngayon ng Microsoft Windows Defender System Guard Ang integridad ng System Sa Antas ng UEFI BIOS Sa Mga Bagong Pagpapahusay At Pagproseso ng Cloud

Microsoft / Protektahan Ngayon ng Microsoft Windows Defender System Guard Ang integridad ng System Sa Antas ng UEFI BIOS Sa Mga Bagong Pagpapahusay At Pagproseso ng Cloud 2 minuto basahin

Microsoft



Ipinakilala ng Microsoft ang UEFI Scanner para sa platform ng Windows Defender Advanced Threat Protection (ATP). Susubukan ng produkto ng seguridad ng Microsoft na i-verify at garantiya ang integridad ng mga system sa antas ng UEFI BIOS. Ang Windows Defender ATP ay isang preventative at post-detection, tampok na pagsisiyasat sa pagsisiyasat sa Windows Defender. Magsasagawa ito ngayon ng mas maraming masusulit na pagsubok at pagsusuri upang matiyak ang proteksyon ng system kahit na bago pa mag-boot ang isang PC.

Sa pagsisikap na subaybayan at maiwasan ang pag-atake sa antas ng hardware at firmware, mayroon ang Microsoft inihayag isang bagong Unified Extensible Firmware Interface (UEFI) scanner para sa Microsoft Defender ATP. Ang bagong scanner ay may kakayahang mag-scan sa loob ng PC BIOS firmware filesystem at magsagawa ng mga pagtatasa sa seguridad upang matiyak na ang mga banta ay hindi maaaring sakupin ang proseso ng pag-boot at maiwasan ang paglunsad ng mga platform ng seguridad kapag nagsimula ang Windows OS.



UEFI BIOS Scanner Tool Isang Bagong Bahagi Sa Built-In Antivirus Solution Sa Windows 10:

Nag-aalok ang Microsoft ng isang isinamang Windows Defender System Guard na kasalukuyang nagbibigay ng mga gumagamit ng Windows 10 OS ng ilang mga secure na tampok sa boot upang mapagaan ang panganib ng mga pag-atake ng firmware. Mahalagang sinusuri ng Secure Boot ang mga banta na maaaring atake sa isang system bago pa ang mga bota ng PC. Ang mga ito ay seryoso lamang dahil medyo ng ilan sa mga platform ng seguridad ay naging ganap na pagpapatakbo pagkatapos lamang mag-boot ang Windows OS.



Upang mapagaan ang gayong mga panganib, nais ng Microsoft na ang UEFI Scan Engine sa Microsoft Defender ATP ay palawakin sa mga secure na tampok na boot. Upang makamit ang pareho, ginagawa ng Microsoft ang pag-scan ng firmware na malawak na magagamit. 'Ang scanner ng UEFI ay isang bagong bahagi ng built-in na solusyon sa antivirus sa Windows 10 at binibigyan ang Microsoft Defender ATP ng natatanging kakayahang i-scan sa loob ng firmware filesystem at magsagawa ng pagtatasa sa seguridad. Nagsasama ito ng mga pananaw mula sa aming kasosyo sa mga tagagawa ng chipset at karagdagang pinapalawak ang komprehensibong proteksyon ng endpoint na ibinigay ng Microsoft Defender ATP. '



Gumagawa ang bagong scanner ng UEFI ng pabago-bagong pagsusuri upang makita ang mga banta sa antas ng BIOS. Mayroong maraming mga bahagi ng solusyon na makakatulong sa scanner na maisagawa ang pabago-bagong pagtatasa. Kasama sa mga bahagi ng UEFI BIOS Scanner ang:



  • UEFI anti-rootkit, na umaabot sa firmware sa pamamagitan ng Serial Peripheral Interface (SPI)
  • Buong scanner ng filesystem, na sumusuri sa nilalaman sa loob ng firmware
  • Ang detection engine, na tumutukoy sa mga pagsasamantala at nakakahamak na pag-uugali

Makikita ng mga gumagamit ng Microsoft Defender ATP ang mga pagtuklas na naiulat sa Windows Security, sa ilalim ng kasaysayan ng Proteksyon. Tatawagan din ng Microsoft ang mga detection na ito bilang 'Mga Alerto' sa Microsoft Defender Security Center. Ang pangunahing hangarin ng pagpapalawak ng kakayahang magamit at pag-andar ng UEFI Scanner ay upang mapalakas ang pagtuklas ng mga banta para sa mga aparato na ang boot ay nakompromiso na ng mga rootkit o iba pang mga uri ng malware na kumikilos sa antas ng firmware.

Nilalayon ng Microsoft na panatilihing ligtas at mapagkakatiwalaan ang pangunahing daloy ng boot. Sa kawalan ng gayong tampok, ang mga rootkit ay maaaring madaling baguhin ang mga kritikal na file ng OS pati na rin ang iba pang naka-install na software, at manipulahin ang mga pribilehiyo ng proteksyon upang patuloy na mapalaki ang kanilang kontrol sa makina ng biktima.

Paano Magamit ang UEFI Scanner Sa ATP Sa Microsoft Windows 10?

Lumilitaw na ang mga gumagamit ay kailangang magkaroon ng isang subscription sa Microsoft 365 A5 upang paganahin ang mga kakayahan sa ATP. Bilang karagdagan, kailangan ng mga gumagamit ang portal ng Microsoft Defender Security Center. Ang ilang mga gumagamit ay inaangkin na ang serbisyo ay gumagana din sa Intune sa loob ng Azure. Ang ganitong pag-andar ay pinapayagan na mag-monitor ng mga laptop ng kumpanya para sa kanilang seguridad at integridad ng system.

Ang Windows Defender System Guard ay tiyak na isang advanced na platform ng proteksyon na sumusubok na maingat na protektahan ang isang Windows 10 PC. Ang tool ng UEFI BIOS Scanner ay tinutulungan ng pagproseso ng cloud para sa advanced at mabilis na pagtuklas ng mga banta.

Mga tag Microsoft