Ochrona przed ransomware w systemie Windows 11/10
Ransomware okazuje się być dużym wyzwaniem dla użytkowników komputerów na całym świecie, w tym dla Microsoftu(Microsoft) , jeśli chodzi o obsługę złośliwego oprogramowania w Windows 11/10 . W rzeczywistości firma twierdzi, że liczba wariantów oprogramowania ransomware wzrosła ponad dwukrotnie w ciągu ostatnich 12 miesięcy. I chociaż inne rodzaje wirusów i trojanów są krótkoterminowe i możliwe do wyodrębnienia, Ransomware działa na zasadzie wyłudzania funduszy w zamian za nieusunięcie wszystkich ważnych plików i dokumentów. Co więcej, metody i środki wykorzystywane przez atakujących do przeprowadzania ataków ransomware są zróżnicowane, złożone i kosztowne. Oto, jak Windows 11/10 sobie z zagrożeniem ze strony oprogramowania ransomware na Twoim komputerze.
(Ransomware)Ochrona przed ransomware w Windows 11/10
System Windows(Windows) dodał nową technologię, aby zwiększyć ochronę przed złośliwym oprogramowaniem, w tym zagrożeniami związanymi z ransomware. Firma Microsoft(Microsoft) sprawiła, że niektóre exploity są niezwykle trudne do działania podczas korzystania z Microsoft Edge , a ulepszona reputacja adresów URL(URL) , aby lepiej informować o potencjalnie niebezpiecznych witrynach internetowych. Zwiększyliśmy możliwość blokowania ataków e-mail przed dotarciem do naszych klientów indywidualnych i komercyjnych. Firma Microsoft(Microsoft) wydała usługę Windows Defender ATP(Windows Defender ATP) , aby ułatwić firmom badanie i reagowanie na ataki ransomware i nie tylko!
Przeczytaj(Read) : Jak włączyć i skonfigurować ochronę przed ransomware w Windows Defender(Ransomware Protection in Windows Defender) .
RANSOMWARE PROTECTION IN WINDOWS 11/10
W celu ochrony przed atakami, które powodują ransomware, Windows 11/10 ma kilka znaczących ulepszeń dla twojego komputera. Musisz więc najpierw wykonać następujące czynności, aby zachować ochronę:
- Zaktualizuj do najnowszej wersji systemu Windows 11/10 i przełącz się na ustawienia domyślne.
- Aktualizuj swój system operacyjny i zainstalowane oprogramowanie do najnowszych wersji.
- Dobrze zarządzaj swoją strategią tworzenia kopii zapasowych i przywracania.
Zastosuj(Apply) te środki ochrony w Windows 11/10 , aby zwiększyć bezpieczeństwo sieci, mówi Microsoft :
- Losuj hasła administratora lokalnego za pomocą narzędzia takiego jak LAPS .
- Zastosuj zasady blokady konta .
- Zapewnij dobre bezpieczeństwo obwodowe, instalując poprawki w narażonych systemach.
Zastosuj(Apply) czynniki łagodzące, takie jak pomoc MFA(MFA) lub wskazówki dotyczące łagodzenia dostarczone przez dostawcę, aby wyeliminować luki w zabezpieczeniach. - Wykorzystaj zapory sieciowe hosta, aby ograniczyć ruch na boki.
- Zapobiegaj komunikowaniu się punktów końcowych na porcie TCP 445 dla (TCP)SMB . Będzie to miało ograniczony negatywny wpływ na większość sieci, ale może znacząco zakłócić działania przeciwnika.
- Włącz ochronę dostarczaną w chmurze dla programu Microsoft Defender Antivirus(Microsoft Defender Antivirus) lub jego odpowiednika dla swojego produktu antywirusowego, aby objąć szybko ewoluujące narzędzia i techniki atakującego.
- Włącz funkcje(Tamper) ochrony przed manipulacją, aby uniemożliwić atakującym zatrzymanie usług bezpieczeństwa.
- Włącz reguły redukcji powierzchni ataku, w tym reguły, które mogą blokować aktywność oprogramowania ransomware:
- Korzystaj(Use) z zaawansowanej ochrony przed oprogramowaniem ransomware
- Blokuj(Block) tworzenie procesów pochodzące z poleceń PsExec i WMI
- Blokuj(Block) kradzież poświadczeń z podsystemu lokalnego urzędu zabezpieczeń systemu Windows (lsass.exe)(Windows)
Powiązane czyta:(Related reads:)
- Jak włączyć i używać kontrolowanego dostępu do folderu
- Jak zezwolić aplikacjom poprzez kontrolowany dostęp do folderów
- Jak skonfigurować kontrolowany dostęp do folderów za pomocą zasad grupy i programu PowerShell?(How to configure Controlled Folder Access using Group Policy & PowerShell)
- Dodaj polecenia dostępu do folderu kontrolowanego do menu kontekstowego .
ZAPOBIEGANIE RANSOMWARE
- Hartowanie przeglądarki(Browser Hardening)
Jak widać w zeszłym miesiącu, niektórzy napastnicy złośliwego oprogramowania używali oprogramowania takiego jak Adobe Flash , aby dostać się do przeglądarek i wyrządzić szkody na komputerach. Tak więc wraz z nową aktualizacją Microsoft zaktualizował Adobe Flash , aby działał w izolowanym kontenerze w przeglądarce Microsoft Edge . Aktualizacja wprowadza również funkcję Edge , która nie pozwala złośliwemu oprogramowaniu na opuszczenie przeglądarki i wpływanie na inne programy. To zaostrzenie granicy w Microsoft Edge pomoże powstrzymać oprogramowanie ransomware i przyspieszy proces usuwania. Ulepszenia te blokują również ciche pobieranie i wykonywanie przez złośliwe oprogramowanie dodatkowych ładunków w systemach klientów.
- Ulepszony SmartScreen(Improved SmartScreen)
Aby lepiej zapobiegać dotarciu do użytkowników oprogramowania ransomware opartego na przeglądarce, firma Microsoft(Microsoft) rozszerzyła filtr SmartScreen , gromadząc szeroki zestaw danych ze źródeł będących częścią Microsoft Intelligent Security Graph . Gdy nieświadomie klikniesz łącze, które może prowadzić do niebezpiecznej witryny, system Windows 10(Windows 10) może powiadomić Cię, że witryna może być złośliwa.
- Ochrona poczty e-mail(Email Protection)
Innym ważnym kanałem dystrybucji dla atakujących ransomware są załączniki do wiadomości e-mail. Mogą wysyłać złośliwe linki za pośrednictwem wiadomości e-mail, które są następnie klikane przez podatnych na ataki użytkowników. Microsoft twierdzi, że rozwinął modele uczenia maszynowego i heurystykę do przechwytywania złośliwego oprogramowania rozpowszechnianego w wiadomościach e-mail i opracował szybszy kanał dostarczania podpisów, aby szybciej aktualizować program Windows Defender na poczcie. Rezultatem będą lepsze poziomy ochrony zarówno dla konsumentów, jak i klientów komercyjnych. Zapoznaj się ze środkami ostrożności, jakie należy podjąć podczas otwierania załączników wiadomości e-mail(when opening email attachments) lub przed kliknięciem łączy internetowych(clicking on web links) .
- Nauczanie maszynowe(Machine Learning)
Oprócz ochrony wszystkich luźnych końców na swoich przeglądarkach i serwerach poczty, Microsoft wprowadził także lepsze i bardziej wydajne uczenie maszynowe , które utoruje drogę do trudniejszej implementacji ochrony przed ransomware. Udoskonalone techniki uczenia maszynowego mogą szybko wykrywać złośliwe oprogramowanie. Cały proces wykrywania, analizowania, a następnie próby usunięcia złośliwego oprogramowania staje się zadaniem, które wykonuje się w ciągu kilku minut.
Przeczytaj(Read) : Ochrona przed atakami ransomware i zapobieganie im(Protect against and prevent Ransomware attacks) .
WYKRYWANIE OPROGRAMOWANIA RANSOMWARE
- Windows Defender
Windows Defender był domyślnym oprogramowaniem zabezpieczającym Windows, które ujrzało światło dzienne w czasach XP. Oprogramowanie stało się twardsze i silniejsze. Aktualizacja może teraz szybciej reagować na nowe zagrożenia, korzystając z ulepszonej ochrony w chmurze i funkcji automatycznego przesyłania próbek, aby blokować złośliwe oprogramowanie w momencie, gdy zostaną zauważone. Heurystyka behawioralna programu Windows Defender została ulepszona, aby pomóc określić, czy plik wykonuje działania związane z oprogramowaniem ransomware, a następnie szybciej wykryć i podjąć działania. Pomaga także chronić się przed infekcjami ransomware w sieciach korporacyjnych .
Przeczytaj: (Read:) Ataki i ochrona ransomware.(Ransomware Attacks and Protection.)
DZIAŁANIA, KTÓRE NALEŻY PODJĄĆ
Po wykryciu ransomware za pomocą programu Windows Defender nadszedł czas, aby zająć się atakiem. Windows 10 zawiera nową usługę Windows Defender Advanced Threat Protection , która umożliwia firmom wykrywanie i zapobieganie atakom, które przeszły przez inne metody ochrony. Windows Defender ATP łączy zdarzenia bezpieczeństwa zebrane z komputerów z analizą w chmurze, aby wykrywać oznaki ataków i pomagać Twojemu komputerowi trzymać się z daleka.
Oprócz tego Microsoft wprowadza również nową funkcję – „ Blokuj od pierwszego wejrzenia(Block at First Sight) ” – która jest usługą ochrony w chmurze, która została domyślnie włączona.
W ten sposób system Windows 11/10 pomaga chronić Cię przed oprogramowaniem ransomware za pomocą nowych funkcji, które wprowadza.
Chociaż cyberataków nigdy nie da się całkowicie uniknąć, Microsoft dąży do tego, aby zminimalizować wpływ takich ataków i zapewnić stałą ochronę systemu Windows .(Windows)
Teraz przeczytaj: (Now read:) Co zrobić po ataku ransomware na komputer z systemem Windows?(What to do after a Ransomware attack on your Windows computer?)
Related posts
Jak wyświetlić panel Szczegóły w Eksploratorze plików w systemie Windows 11/10?
Jak korzystać z wbudowanych narzędzi Charmap i Eudcedit w systemie Windows 11/10?
Jak sprawdzić dziennik zamykania i uruchamiania w systemie Windows 11/10?
Microsoft Intune nie synchronizuje się? Wymuś synchronizację usługi Intune w systemie Windows 11/10
Ustawienia synchronizacji nie działają lub są wyszarzone w systemie Windows 11/10
Ekran systemu Windows odświeża się automatycznie w systemie Windows 11/10
Najlepsze darmowe oprogramowanie ISO Mounter dla Windows 11/10
Ustaw lub zmień domyślny odtwarzacz multimediów w systemie Windows 11/10
Najlepsze aplikacje do monitorowania baterii, analizy i statystyk dla systemu Windows 11/10
Powiadomienia na pasku zadań nie wyświetlają się w systemie Windows 11/10
Jak ponownie zarejestrować lub ponownie zainstalować aplikacje Microsoft Store w systemie Windows 11/10?
Najlepsze darmowe oprogramowanie harmonogramu dla Windows 11/10
Jak odinstalować lub ponownie zainstalować Notatnik w systemie Windows 11/10
Dostosuj monitor, aby uzyskać lepszą rozdzielczość ekranu w systemie Windows 11/10
Najlepsze oprogramowanie do testowania baterii laptopa i narzędzia diagnostyczne dla systemu Windows 11/10
Ustaw Notepad ++ jako domyślny edytor dla plików .xml w Windows 11/10
Utwórz kopię zapasową, przenieś lub usuń PageFile.sys podczas zamykania systemu Windows 11/10
Jak zmienić domyślną kamerę internetową w komputerze z systemem Windows 11/10?
Tekst PDF znika podczas edycji lub zapisywania pliku w systemie Windows 11/10
Urządzenie odtwarzające HDMI nie wyświetla się w systemie Windows 11/10