Scarica Windows Defender ATP Windows 10 Fall Creators

Sommario

Microsoft ci mostra le nuove funzionalità disponibili per Windows Defender ATP (Advanced Threat Protection) integrate in Windows 10 Fall Creators questo autunno.

È stata annunciata l'estensione del servizio Windows Defender ATP dove offrono maggiori e migliori funzionalità di sicurezza dove migliorano:

  • Prevenzione
  • rilevamento
  • Indagine
  • Tempo di risposta e amministrazione

WD ATP è un Windows Defender focalizzato maggiormente sul mondo aziendale per aumentare la propria sicurezza riuscendo a gestirlo in maniera integrata con i sistemi Windows dell'azienda.

È interessante notare che la protezione end-to-end è fornita anche per gli endpoint Windows. Tutto questo è un grande miglioramento di quello già presentato 9 mesi fa Windows Defender ATP in Windows 10 Creators Update:

Ora offre una sicurezza più integrata e centralizzata, combinando Windows Defender ATP e la sicurezza di Windows. Questo grande passo è qualcosa che tutti gli amministratori di sistema apprezzano.

All'interno di questo nuovo aggiornamento di Windows Defender, sono state integrate le nuove tecnologie di prevenzione di Windows 10, dove viene migliorata la capacità di rilevare gli attacchi effettuati dai comandi, viene aumentata la capacità di risposta e l'analisi di ogni evento di questo tipo.

Microsoft si sta chiaramente concentrando sull'area business migliorando la sicurezza dei sistemi Windows offrendo questo strumento che previene il maggior numero possibile di attacchi globali, come l'ultimo Ransomeware Wannacry conosciuto.

Novità in Windows Defender ATP da evidenziare

Funzionalità di sicurezza di Windows che lavorano insieme

INGRANDIRE

Ora gli avvisi di sicurezza saranno più visibili insieme da questi (6) punti:

  • Rilevamento e risposta degli endpoint (EDR).
  • Windows Defender Antivirus (AV).
  • Windows Defender Firewall.
  • Windows Defender Smart Screen.
  • Difensore del dispositivo Windows Defender.
  • Protezione dagli exploit di Windows Defender.

Questo velocizza e facilita la visualizzazione degli eventi importanti di tutti gli strumenti di Sicurezza integrati nei sistemi Windows 10. Anche l'attivazione, la disattivazione o l'aggiornamento dei componenti nella stessa area.

Le nuove opzioni di sicurezza (SecOps) in questo aggiornamento di Windows Defender ATP sono:

  • Visualizza gli avvisi e gli eventi di Windows Defender SmartScreen in cui puoi registrare e creare avvisi se un dipendente o un utente dell'azienda ha fatto clic su un determinato URL nonostante abbia ricevuto un messaggio di avviso.
  • Eseguire query sugli eventi di Windows Defender Device Protection che tentano di eseguire applicazioni non autorizzate il cui utilizzo è stato limitato.
  • Visualizza le app bloccate o controllate dalle regole di protezione di Windows Defender Exploit Guard.
  • Visualizza i rilevamenti dei blocchi di Windows Defender Antivirus e Windows Defender Firewall nella stessa zona.
  • Visualizza gli eventi di sicurezza e le informazioni sugli avvisi per le sessioni utente.

Rilevamenti migliori, avvisi migliorati e più potenza per il SoC

C'è un miglioramento nel rilevamento degli attacchi, che alla fine è ciò che differenzia e migliora uno strumento di sicurezza. Vengono rilevati attacchi basati su script dinamici, keylogging o scansioni di rete.

Le parti sensibili oi rilevamenti effettuati vengono mostrati più chiaramente negli avvisi per poter dare più ordine e rapidità con diversi tentativi di attacco. Puoi inserire etichette, avvisi di gruppo ecc.

Tutto ciò migliora la capacità di difesa con una migliore organizzazione e centralizzazione di tutto questo.

Analisi della sicurezza ATP di Windows Defender

INGRANDIRE

Tra le statistiche da tenere in considerazione per vedere globalmente lo stato di sicurezza delle apparecchiature è migliorato notevolmente grazie al nuovo Pannello, dove viene valutata la sicurezza delle apparecchiature o dell'azienda implementate rispetto alle raccomandazioni che Windows ti fa.

Eventuali problemi e raccomandazioni da fare sono mostrati in modo più dettagliato e grafico. Gli amministratori della sicurezza apprezzeranno la possibilità di visualizzare centralmente potenziali difetti o vulnerabilità che potrebbero avere alcuni sistemi aziendali.

Rapporti personalizzati

È più facile e veloce poter creare report Power BI dove è possibile analizzare in modo interattivo le macchine, gli alert e le indagini che stiamo effettuando in determinati momenti.

Prese Windows

INGRANDIRE

Viene aggiunto il supporto VDI avanzato per le organizzazioni che desiderano proteggere il proprio ambiente di virtualizzazione.

Come abbiamo visto, ci sono diversi miglioramenti in Windows Defender Advanced Threat Protection, uno strumento di sicurezza focalizzato sul mondo degli affari. Ricorda che ora è possibile scaricarlo e provarlo per 90 giorni:

Aiuterete lo sviluppo del sito, condividere la pagina con i tuoi amici

wave wave wave wave wave