A Microsoft új védelmi eszközt ad a rendszergazdáknak

A Windows 10-et a vállalat (többek között) a legbiztonságosabb Windows néven emlegeti, aminek alapját az a számos új biztonsági megoldás adja, amit az új rendszerben vezettek be. Ilyenek például az adatszivárgás-megelőzés, vagy a Windows Hello. Az újak mellett továbbra is megtalálható a Windows Defender, ami még az XP idejében jelent meg, akkoriban külön tölthették le a felhasználók, a Vista óta pedig az operációs rendszer részét képezi. A Windows 8 előtt a Microsoft SpyNettel együttműködő kémprogramfigyelő alkalmazás a 8-as érkezésével antivírus védelemmel is felszerelték.

A Windows 10 Enterprise rendszergazdáinak újabb eszközt kínál a Microsoft, ez a Windows Defender Advanced Threat Protection (WDATP), ami a "ki, mit, mikor, miért" kérdésekre is választ ad a végpontokat érintő támadásokkal kapcsolatban. A hagyományos vírusirtó funkciók mellett felhőalapú eseményelemző is került a rendszerbe. A tájékoztató szerint a (passzív) preventív védelem mellett aktív, tehát a már megtörtént behatolást követő riasztási és eseménykezelő megoldásról van szó. Egymilliárd felett van azon Windows eszközök száma, amiről névtelenül gyűjt adatot a cég, ennek eredménye az is, hogy gyorsan felismeri a káros tevékenységeket.


(forrás: Microsoft) [+]

Az egyszerűsített vizsgálati eszközöknek köszönhetően a WDATP használatával megspórolható a nyersadatok böngészése, a riasztások és a potenciális támadások elemzése felhasználóbarát felületen valósulhat meg, a szoftver pedig javaslatot tesz a megfelelő reakció, illetve megoldás végrehajtására. A folyamatos naplózás és a féléves előzményfigyelés alapján az első szokatlan, gyanús tevékenységet észlelve képes figyelmeztetést leadni.

A Microsoft álláspontja az, hogy az operációs rendszer részét képező védelmi megoldások könnyebben tarthatók naprakészen, illetve a kompatibilitással és a terjesztéssel sem kell külön foglalkoznia a rendszergazdáknak. Mivel kifejezetten nagyvállalati rendszerekre szánt megoldásról van szó, arról nincs információ, hogy a védelmi rendszer kiterjesztését fontolgatnák az otthoni felhasználók számára.

Azóta történt

Előzmények