Microsoft, fidye yazılımı saldırılarına karşı daha iyi savunma için Microsoft Defender (MDE) için tüm kurumsal müşteriler için kurcalama korumasının yakında varsayılan olarak açılacağını söyledi.
Şirket, temel güvenlik özelliklerindeki değişiklikleri engellemek ve saldırganların veya kötü amaçlı araçların antimal yazılım çözümünü devre dışı bırakmasını veya güvenlik güncellemelerini silmesini önlemek için Mart 2019'da kurumsal uç nokta güvenlik platformuna ekledi.
Bir kez geçtikten sonra, varsayılan değerleri güvence altına almak için Microsoft Defender antivirüsünü kilitler ve güvenlik ayarları değişikliklerini önler.
Bunu yapmak için, diğer uygulamaların, internetten indirilen şüpheli dosyaların algılanmasını işleyen gerçek zamanlı ve bulutla teslim edilen koruma, davranış izleme ve IofficeanTivirus (IOAV) gibi savunucu bileşenleri için ayarları değiştirmesini engeller.
Şimdiye kadar, Windows Home kullanıcılarını yükledikten sonra Microsoft Defender'da varsayılan olarak kurcalama koruması açıldı.
Bununla birlikte, yalnızca Intune Management konsolu kullanılarak etkinleştirilebilen kurumsal müşteriler için isteğe bağlı bir MDE özelliği olarak mevcuttu (yerel yöneticilerin geçmesi engellendi).
Microsoft'un ana ürün müdürü Josh Bregman, "Geçen yıldan itibaren, müşterilerimizi fidye yazılımı saldırılarından daha iyi korumak için, Microsoft'un ana ürün müdürü Josh Bregman," Geçen nokta planı 2 veya Microsoft 365 E5 lisansları için defans oyuncusu olan tüm yeni müşteriler için varsayılan olarak kurcalama korumasını açtık. "Dedi.
"Müşterilerimizi daha da korumak için, Microsoft 365 Defender portalında açıkça kapatılmadıkça, mevcut tüm müşteriler için kurcalama korumasının açılacağını duyuruyoruz."
Ortamlarında henüz kurcalama koruması yapılandırmamış olan müşteriler, yakında özelliğin 30 gün içinde açılacağı konusunda onları uyaran bildirimler alacaktır.
Örneğin, kamu önizleme müşterileri 21 Eylül 2022'de kurcalama korumasının bir ay sonra 24 Ekim 2022'de değiştirileceğini söyleyerek bir uyarı alacaklar.
Bregman, "Kurcalama korumasını açmanızı ve kuruluşunuzda etkin kalmanızı öneririz." Dedi.
Ancak, "Kiracınız için kurcalama korumasının otomatik olarak açılmamasını tercih ederseniz, açıkça devre dışı bırakabilirsiniz."
Kurcalama korumasını manuel olarak değiştirmek için gereken adımlar:
Microsoft Endpoint Manager'da bir profil oluşturarak veya Uppoint için Defender için Güvenlik Yönetimi'ni kullanarak bir uygulama uyumluluğu endişesi varsa, yöneticiler kurcalama korumasından bazı cihazları da hariç tutabilir.
Microsoft 365 Sürüm 2206 Güncellemesi, uygulamaların çökmesi nedeniyle çekildi
Microsoft Defender şimdi Windows 11'de fidye yazılımlarını engellemede daha iyi
Microsoft, Kurumsal Test için Windows 10 22H2 önizlemesini yayınladı
Kaynak: Bleeping Computer