Skaner UEFI w Microsoft Defender ATP

Microsoft Defender rozszerza swoje możliwości ochrony do poziomu oprogramowania wbudowanego o nowy skaner Unified Extensible Firmware Interface (UEFI).

W ostatnich latach liczba ataków na sprzęt i oprogramowanie układowe stale rośnie.

Windows Defender System Guard pomaga chronić się przed atakami oprogramowania układowego, zapewniając gwarancje bezpiecznego rozruchu poprzez funkcje bezpieczeństwa wspierane sprzętowo, jak Dynamic Root of Trust (DRTM), które jest domyślnie włączone także w komputerach osobistych.

Microsoft Defender ATP
Microsoft Defender ATP


Nowy silnik skanowania UEFI w Microsoft Defender ATP rozszerza te zabezpieczenia, dzięki szerokiemu dostępowi do skanowania oprogramowania układowego.

Skaner UEFI jest nowym składnikiem wbudowanego rozwiązania antywirusowego w systemie Windows 10 i daje Microsoft Defender ATP unikalną możliwość skanowania wewnątrz systemu plików oprogramowania układowego i przeprowadzania oceny bezpieczeństwa.

Integruje informacje od producentów mikroukładów i dodatkowo rozszerza kompleksową ochronę punktów końcowych zapewnianą przez Microsoft Defender ATP.

Jak działa skaner UEFI w Microsoft Defender ATP

Nowy skaner UEFI odczytuje system plików oprogramowania układowego w czasie wykonywania poprzez interakcję z mikroukładem płyty głównej. Aby wykryć zagrożenia, wykonuje analizę dynamiczną przy użyciu wielu nowych składników rozwiązania, które obejmują:
– UEFI anti-rootkit, który dociera do oprogramowania układowego poprzez interfejs szeregowy (SPI)
– Pełny skaner systemu plików, który analizuje zawartość oprogramowania wewnętrznego
– Silnik wykrywania, który identyfikuje exploity i złośliwe zachowania.

Więcej na stronie: https://technet-media.pl/systemy-operacyjne/windows-10/skaner-uefi-w-microsoft-defender-atp

Komentarze

Popularne posty z tego bloga

slupsk.pl - jak nie należy robić strony www urzędu miasta

Whitepress.pl - Spełnione obietnice

Shoper bez informowania swoich klientów dokleja kod na ich stronach