微軟在官方技術(shù)論壇上宣布,將從公共預覽版開始,將 Microsoft Defender for Endpoint 的默認補救措施由半自動(需用戶批準)改為全自動。
IT之家了解到,在設(shè)置為全自動 - 補救威脅(Full – Remediate threats)時候,當發(fā)現(xiàn)安全威脅時 Microsoft Defender 就會自動開始調(diào)查,為設(shè)備上的文件創(chuàng)建狀態(tài)(惡意、可疑或干凈)列表,并為每個惡意文件創(chuàng)建一個修復行動,然后執(zhí)行該行動以刪除惡意文件。而在設(shè)置為半自動 - 任何補救需要批準(Semi – Require approval for any remediation)時,相關(guān)的操作必須要等待用戶手動批準。
微軟表示,在實際測試中,當策略設(shè)置為全自動模式的時候,和那些使用較低自動化水平的客戶相比,能夠移除多 40% 以上的高置信度惡意軟件樣本。另一方面,等待批準可能會讓惡意軟件擴散到其他計算機,造成難以估量的傷害。
令人擔憂的是,如果 Defender 客戶端失控可能會對自身造成更大的傷害。不過微軟表示,他們已經(jīng)提高了惡意軟件檢測的準確性,改進了他們的自動調(diào)查基礎(chǔ)設(shè)施,重要的是增加了撤銷補救行動的選項,這意味著客戶應(yīng)該總是能夠恢復到安全狀態(tài)。
微軟表示,將從 2021 年 2 月 16 日開始,Microsoft Defender for Endpoint 公開預覽版的用戶將自動升級到新的默認自動化級別:自動全面修復威脅。
-
微軟
+關(guān)注
關(guān)注
4文章
6686瀏覽量
105759 -
軟件
+關(guān)注
關(guān)注
69文章
5154瀏覽量
89215 -
Microsoft
+關(guān)注
關(guān)注
0文章
222瀏覽量
7303
發(fā)布評論請先 登錄
微軟 Build 2025大會:筑牢智能體時代的安全新防線

微軟Microsoft Azure AI Foundry國際版的十大技術(shù)突破
微軟科技重磅發(fā)布兩款企業(yè)級AI應(yīng)用
微軟推出最新Microsoft Security Copilot副駕駛智能體
實驗過程中DLP Discovery 4100開發(fā)板的電源撥碼開關(guān)sw4連帶焊盤一塊脫落,怎么解決?
全自動密封性測試儀的工作原理及應(yīng)用

評論