Windows 10'da şüpheli davranış nasıl engellenir

Windows 10, şu anda var olan ve gizlilik ve bilgi kullanılabilirliği sorunlarına yol açabilecek binlerce veya milyonlarca gizli tehdidi göz önünde bulundurarak yeni güncellemelerinde güvenlik iyileştirmeleri içerir. Windows 10, Windows Güvenlik yardımcı programında, cihazdaki veya dosyalarındaki tehditleri aramak için genel sistemi analiz etmeye yardımcı olmak için geliştirilmiş olan Virüslere ve tehditlere karşı Koruma'yı içerir.

Şimdi, 2021-2022 yılının sonunda kullanıma sunulacak Windows 10 Redstone 5 güncellemesi ile güvenlik merkezi, varsayılan olarak devre dışı bırakılan ancak istersek hayati bir rol oynayan "Şüpheli davranışları engelle" adlı yeni bir işlev ekliyor. sisteme daha fazla koruma ekleyin.

Windows 10'da şüpheli davranış engelleme özelliği nedir?Bu, Windows 10'un bu yeni sürümüne Windows 10 Güvenlik seçeneği aracılığıyla eklenen, Windows defans oyuncusu için özel bir saldırı yüzeyi azaltma teknolojisidir.

Adından da anlaşılacağı gibi, temel amacı, sistemin şüpheli gördüğü eylemleri engellemektir ve bu, çeşitli sistem güvenlik kuralları sayesinde sağlanır, bu kurallar, güvenliği artırmak için kötü amaçlı yazılımlar tarafından kullanılan özellikleri devre dışı bırakmaktan sorumludur. Genel olarak sistem seviyeleri.

Kurallar dahilBu özelliğin içerdiği kurallardan bazıları şunlardır:

  • Hem e-posta istemcilerinden hem de web postasından yürütülebilir içeriği engelleyin
  • Block Office uygulamaları yürütülebilir içerikle gelmez
  • Blok Office uygulamaları alt süreçler oluşturmaz
  • Kötü amaçlı yazılımın bulunabileceği yürütülebilir içeriği başlatmaya yardımcı olan JavaScript veya VBScript içeriğini engeller.
  • Diğer işlemlere kod enjeksiyonu olarak kullanılabilecek Office uygulamalarını engeller
  • Potansiyel olarak tehlikeli komut dosyalarının yürütülmesini engelleyin
  • Windows Yerel Güvenlik Yetkilisi alt sisteminden (lsass.exe) çalınabilecek Kilitleme Kimlik Bilgilerini kilitler
  • Office makrolarından Win32 API çağrılarını engelle
  • Çıkarılabilir ortamdan çalıştırılan güvenilmeyen ve imzasız işlemleri engeller

Şirketler, grup ilkesi aracılığıyla hangi kuralların kullanılacağını tanımlayabilir, ancak son kullanıcı ekipleri varsayılan olarak tüm kurallara sahip olacaktır. Bu kurallar temel olarak .exe, .dll veya .scr gibi yürütülebilir dosyaların ve PowerShell .ps, VisualBasic .vbs veya JavaScript .js gibi komut dosyalarının yürütülmesini engeller, bunlar zamanla ekipman açıklarının kaynağı olduklarını gördük. Emniyet.

Bu özellik, Exploit Koruması, Ağ Koruması ve Kontrollü Klasör Erişiminin dahil olduğu Windows 10 güvenlik bölümünde yer almaktadır.

Windows 10'da şüpheli davranış engelleme özelliğini açın

Aşama 1
Bunun için aşağıdaki seçeneklerden birini kullanarak Windows 10 güvenliğine erişmeliyiz:

  • "Başlat / Ayarlar / Güncelleme ve güvenlik" yolunda ve orada "Windows Güvenliği" bölümüne gidin.
  • Windows 10 arama kutusuna "güvenlik" yazın ve yardımcı programı seçin

Adım 2
Eriştiğimizde, "Antivirüs ve tehdit koruması" bölümüne gidiyoruz:

BÜYÜT

Aşama 3
"Antivirüs ve tehdit koruma ayarları" bölümünde "Ayarları yönet" satırına tıklıyoruz ve varsayılan olarak "Şüpheli davranışı engelle" işlevinin devre dışı olduğunu görüyoruz:

BÜYÜT

4. Adım
Bu işlevin etkin kalması için tek yapmanız gereken düğmeye basmak ve UAC'yi kabul etmektir:

BÜYÜT

Windows 10'a daha fazla güvenlik ekleme fırsatımız bu kadar basit.

wave wave wave wave wave