Windows10中新的“阻止可疑行為”功能是什麼?

Windows10的2018年10月更新包含了一個新的“阻止可疑行為”安全功能。預設情況下,此保護處於關閉狀態,但您可以啟用它以保護您的電腦免受各種威脅。...

Windows10中新的“阻止可疑行為”功能是什麼?

Windows10的2018年10月更新包含了一個新的“阻止可疑行為”安全功能。預設情況下,此保護處於關閉狀態,但您可以啟用它以保護您的電腦免受各種威脅。

“阻止可疑行為”的作用是什麼?

這個功能的名字很模糊。不過,微軟的文件澄清了“阻止可疑行為”只是“Windows Defender漏洞防護攻擊表面還原技術”的友好名稱。此安全功能在秋季Creators更新中引入,但僅在Windows 10 Enterprise中可用。在2018年10月的更新中,現在每個人都可以透過Windows安全中的一個選項使用它。

啟用此功能後,Windows 10將啟用各種安全規則。這些規則禁用通常只由惡意軟體使用的功能,幫助保護您的電腦免受攻擊。

以下是一些攻擊面減少規則:

  • 阻止來自電子郵件客戶端和webmail的可執行內容
  • 阻止Office應用程式建立子程序
  • 阻止Office應用程式建立可執行內容
  • 阻止Office應用程式將程式碼注入其他程序
  • 阻止JavaScript或VBScript啟動下載的可執行內容
  • 阻止執行可能混淆的指令碼
  • 阻止來自Office巨集的Win32 API呼叫
  • 阻止從Windows本地安全授權子系統竊取憑據(lsass.exe檔案)
  • 阻止源自PSExec和WMI命令的程序建立
  • 阻止從USB執行的不受信任和未簽名的程序
  • 阻止Office communication應用程式建立子程序

這些是惡意應用程式可能使用的可疑操作。例如,這些規則阻止透過電子郵件到達的可執行檔案,阻止Office應用程式執行特定操作,並阻止危險的巨集行為。啟用這些規則後,Windows可以保護憑據不被竊取,阻止USB驅動器上可疑的可執行檔案執行,並拒絕執行偽裝成防病毒軟體的指令碼。

你可以在微軟的支援站點上找到一個完整的攻擊面減少規則列表。組織可以透過組策略自定義要使用的規則,但是普通的消費者PC會得到一套一刀切的規則。在Windows安全中啟用此選項時,究竟使用了哪些規則尚不清楚。

相關報道:Windows 10 2018年10月更新的新功能

這是windows defender漏洞防護的一部分

攻擊面減少是Windows Defender漏洞保護的一部分,它還包括漏洞保護、網路保護和受控資料夾訪問。

需要澄清的是,“阻止可疑行為”與漏洞攻擊保護功能不同,漏洞攻擊保護功能可以保護您的電腦免受各種常見漏洞攻擊技術的攻擊。例如,漏洞利用保護可防止零日攻擊使用的常見記憶體漏洞利用技術,並終止使用這些技術的任何程序。漏洞保護與Microsoft的增強緩解體驗工具包(EMET)軟體類似。攻擊面減少會在更高級別上禁用潛在的危險特性。

預設情況下啟用漏洞攻擊保護,您可以在Windows安全應用程式的其他位置對其進行調整。預設情況下,還未啟用攻擊表面減少或“阻止可疑行為”。

相關內容:Windows Defender的新漏洞保護如何工作(以及如何配置)

如何啟用“阻止可疑行為”

您可以從以前名為Windows Defender Security Center的Windows安全應用程式啟用此功能。

要找到它,請進入“設定”>“更新和安全”>“Windows安全”>“開啟Windows安全”,或從“開始”選單啟動“Windows安全”快捷方式。

Windows10中新的“阻止可疑行為”功能是什麼?

單擊“病毒和威脅保護”選項,然後單擊“病毒和威脅保護設定”部分下的“管理設定”連結。

Windows10中新的“阻止可疑行為”功能是什麼?

單擊“阻止可疑行為”下的開關以開啟或關閉此功能。

Windows10中新的“阻止可疑行為”功能是什麼?

如果阻止可疑行為阻止了您需要定期執行的操作,您可以返回此處並禁用它。然而,被阻止的行為在正常的PC使用中並不常見。

  • 發表於 2021-04-05 04:38
  • 閱讀 ( 50 )
  • 分類:網際網路

你可能感興趣的文章

7個新的windows 10功能您可能錯過了

windows10creators更新終於登陸了。如果微軟還沒有向你提供升級服務,你現在就可以免費下載,儘管你可能需要等待。 ...

  • 發佈於 2021-03-14 17:44
  • 閲讀 ( 44 )

如何在windows右鍵選單中新增和刪除條目

Windows做了很多正確的事情,但我們也學會了忍受很多煩惱。其中一些問題是大規模的問題,比如Windows無法啟動時,但是如果您知道應該在哪裡查詢,您實際上可以解決許多較小的問題。 ...

  • 發佈於 2021-03-16 06:46
  • 閲讀 ( 47 )

如何在chrome和firefox中整合windows10時間表

Windows Timeline是Windows 2018年4月10日更新版中最奇特的功能。這個高效功能可以記錄您的所有活動,甚至可以幫助您切換到另一個裝置,並從中斷的地方重新開始。 ...

  • 發佈於 2021-03-24 06:37
  • 閲讀 ( 42 )

微軟正在改進Windows10工作列。。。還不止這些

微軟正計劃在未來對windows10進行一次大規模的改版,但在更新的釋出日期確定之前,微軟似乎不想胡思亂想。這家軟體巨頭宣佈,windows10將接受一些工作列的更改,並對作業系統中一些廣受歡迎的部分進行調整。 ...

  • 發佈於 2021-03-28 09:34
  • 閲讀 ( 51 )

windows10pro與enterprise的區別是什麼?

... 雖然windows10有很多版本,但大多數版本都是為特定目的而設計的,一般大眾無法使用。因此,您可能會對沒有擺在商店貨架上的Windows版本感到困惑,比如windows10enterprise。 ...

  • 發佈於 2021-03-29 05:03
  • 閲讀 ( 48 )

在mac上收聽播客的最佳應用程式是什麼?

...在安卓裝置上收聽播客,因為你無法將蘋果播客與安卓或Windows同步,那麼這一點尤其正確。 ...

  • 發佈於 2021-03-29 05:26
  • 閲讀 ( 56 )

windows10將很快得到一個磁碟健康監視器

...,你的所有檔案都因硬碟故障而丟失。然而,微軟透過在windows10中新增一個工具來檢查你的硬碟健康狀況,使之更容易。 ...

  • 發佈於 2021-03-30 05:23
  • 閲讀 ( 48 )

windows 10上的“windows功能體驗包”是什麼?

Windows10現在有一個奇怪的規範叫做“體驗”。Windows10的標準桌面版本說你已經安裝了“WindowsFeatureExperience包”。那是什麼意思?微軟一如既往地保密,但我們知道的是。 又一個windows 10的謎團 如果您進入“設定”>“系統”&g...

  • 發佈於 2021-04-01 09:24
  • 閲讀 ( 38 )

如何在windows 10上的windows defender中新增排除項

Windows Defender整合到Windows 10中,在後臺執行並掃描檔案中的惡意軟體。要提高編譯程式碼或執行虛擬機器等任務的效能,可以新增排除項,Windows Defender將永遠不會掃描這些檔案。 如果遇到誤報,而Windows Defender將合法檔案標記為...

  • 發佈於 2021-04-02 04:09
  • 閲讀 ( 31 )

如何在Windows10上與xbox好友聊天

...過不同的平臺與你的朋友聯絡變得越來越容易。透過使用Windows10中的Xbox Game Bar應用程式,您可以在遊戲會話期間透過遊戲內覆蓋進行文字或語音聊天。 如何在windows 10中訪問xbox好友列表 透過Xbox遊戲吧,您可以訪問各種聊天工...

  • 發佈於 2021-04-02 05:29
  • 閲讀 ( 44 )
qrkb4059
qrkb4059

0 篇文章

作家榜

  1. admin 0 文章
  2. 孫小欽 0 文章
  3. JVhby0 0 文章
  4. fvpvzrr 0 文章
  5. 0sus8kksc 0 文章
  6. zsfn1903 0 文章
  7. w91395898 0 文章
  8. SuperQueen123 0 文章

相關推薦