Η Ενημέρωση Μαΐου 2019 των Windows 10 φέρνει τη νέα δυνατότητα Προστασίας από παραβίαση στην Ασφάλεια των Windows, γνωστή και ως εργαλείο προστασίας από ιούς του Windows Defender . Η Προστασία από παραβίαση είναι απενεργοποιημένη από προεπιλογή και η Ασφάλεια των Windows λέει "η συσκευή σας είναι ευάλωτη", εκτός εάν την ενεργοποιήσετε.
Τι είναι η προστασία από παραβίαση στα Windows 10;
Σύμφωνα με τη Microsoft, η προστασία από παραβίαση βοηθά στην αποτροπή κακόβουλων εφαρμογών από την αλλαγή σημαντικών ρυθμίσεων προστασίας από ιούς του Windows Defender, συμπεριλαμβανομένης της προστασίας σε πραγματικό χρόνο και της προστασίας που παρέχεται από το cloud. Με άλλα λόγια, είναι δύσκολο για κακόβουλο λογισμικό που εκτελείται σε έναν υπολογιστή να απενεργοποιήσει την προστασία από ιούς σε πραγματικό χρόνο και άλλες δυνατότητες.
Μπορείτε ακόμα να διαμορφώσετε μη αυτόματα τις ρυθμίσεις μέσω της εφαρμογής Ασφάλεια των Windows. Στην πραγματικότητα, όταν ενεργοποιείτε το Tamper Protection δεν θα δείτε καμία διαφορά, γι' αυτό η Microsoft συνιστά να το ενεργοποιήσετε.
Ένα πράγμα που πρέπει να σημειωθεί είναι ότι η προστασία από παραβίαση ισχύει μόνο για τις ρυθμίσεις ασφαλείας των Windows. Εάν χρησιμοποιείται λογισμικό προστασίας από ιούς τρίτου κατασκευαστή, δεν θα προστατεύσει την εγκατάστασή του. Ορισμένα προγράμματα προστασίας από ιούς τρίτων έχουν ενσωματωμένη μια παρόμοια δυνατότητα προστασίας από παραβίαση για την προστασία της εγκατάστασής τους.
Οι προστατευμένες ρυθμίσεις περιλαμβάνουν προστασία σε πραγματικό χρόνο, προστασία βάσει cloud, IOfficeAntivirus (IOAV), παρακολούθηση συμπεριφοράς και ενημερώσεις διαγραφής πληροφοριών ασφαλείας. Οι εφαρμογές δεν μπορούν να προσαρμόσουν αυτές τις ρυθμίσεις χρησιμοποιώντας λύσεις διαχείρισης φορητών συσκευών ή εταιρικές λύσεις, επιλογές γραμμής εντολών, πολιτικές ομάδας, μητρώο των Windows και άλλες μεθόδους.
Πώς να ενεργοποιήσετε το Tamper Protection στα Windows 10
Ενεργοποιήστε την Προστασία από παραβίαση μέσω της Ασφάλειας των Windows
Αυτή η ρύθμιση είναι διαθέσιμη στην εφαρμογή Ασφάλεια των Windows. Για να το ανοίξετε, αναζητήστε την Ασφάλεια των Windows στο μενού Έναρξη, κάντε κλικ στη συντόμευση Ασφάλεια των Windows , κάντε διπλό κλικ στο εικονίδιο ασπίδας ασφαλείας των Windows στην περιοχή ειδοποιήσεων (δίσκος συστήματος) και μεταβείτε στις Ρυθμίσεις > Ενημέρωση και ασφάλεια > Ασφάλεια των Windows > Άνοιγμα των Windows Ασφάλεια .
Όταν δείτε το μήνυμα για ενεργοποίηση της Προστασίας από παραβίαση, απλώς κάντε κλικ στο Ενεργοποίηση για να την ενεργοποιήσετε. Εάν δεν βλέπετε το μήνυμα, κάντε κλικ στο εικονίδιο προστασίας από ιούς και απειλές με την εικόνα ασπίδας.
Κάντε κλικ στο σύνδεσμο Διαχείριση ρυθμίσεων στην περιοχή Ρυθμίσεις προστασίας από ιούς και απειλές .
Εντοπίστε τη ρύθμιση Προστασία από παραβίαση και κάντε κλικ στο διακόπτη για να μεταβείτε από τη λειτουργία Off σε On . Εάν θέλετε να απενεργοποιήσετε την προστασία από παραβίαση, μπορείτε να την απενεργοποιήσετε από εδώ.
Ενεργοποιήστε την προστασία από παραβίαση επεξεργάζοντας το μητρώο
Αυτή η ρύθμιση μπορεί επίσης να ενεργοποιηθεί μέσω του μητρώου. Είναι κάτω από το ακόλουθο κλειδί:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
Το TamperProtection εδώ είναι η τιμή DWORD . Ρυθμίστε στο 0 για να απενεργοποιήσετε την Προστασία από παραβίαση ή στο 1 για να ενεργοποιήσετε την Προστασία από παραβίαση.
Θα πρέπει να ενεργοποιήσετε αυτήν την επιλογή σε όλους τους υπολογιστές σας με Windows 10.
Ενεργοποιήστε την προστασία Tamper για τον οργανισμό σας χρησιμοποιώντας το Intune
Εάν χρησιμοποιείτε το Intune , δηλαδή το Microsoft 365 Device Management Portal, μπορείτε να το χρησιμοποιήσετε για να ενεργοποιήσετε την Προστασία από παραβίαση. Εκτός από τα κατάλληλα δικαιώματα, πρέπει να πληροίτε τις ακόλουθες προϋποθέσεις:
Εάν είστε μέλος μιας ομάδας ασφαλείας στον οργανισμό σας, μπορείτε να ενεργοποιήσετε (ή να απενεργοποιήσετε) την Προστασία από παραβίαση για τον οργανισμό σας στο Microsoft 365 Device Management Portal (Intune), υποθέτοντας ότι ο οργανισμός σας διαθέτει Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP ):
- Ο οργανισμός σας πρέπει να διαθέτει Microsoft Defender ATP E5, το οποίο διαχειρίζεται το Intune και να εκτελεί Windows OS 1903 ή μεταγενέστερο.
- Ασφάλεια των Windows με πληροφορίες ασφαλείας ενημερωμένες στην έκδοση 1.287.60.0 (ή νεότερη).
- Το μηχάνημά σας πρέπει να χρησιμοποιεί την έκδοση 4.18.1906.3 (ή μεταγενέστερη) της πλατφόρμας κατά του κακόβουλου λογισμικού και την έκδοση 1.1.15500.X (ή μεταγενέστερη) του κινητήρα κατά του κακόβουλου λογισμικού
Τώρα ακολουθήστε αυτά τα βήματα για να ενεργοποιήσετε την Προστασία από παραβίαση:
1. Μεταβείτε στο Microsoft 365 Device Management Portal και συνδεθείτε με το λογαριασμό εργασίας ή σχολείου σας.
2. Επιλέξτε Διαμόρφωση συσκευής > Προφίλ .
3. Δημιουργήστε ένα προφίλ που περιλαμβάνει τις ακόλουθες ρυθμίσεις:
- Πλατφόρμα: Windows 10 ή νεότερη έκδοση
- Τύπος προφίλ: Προστασία τελικού σημείου
- Ρυθμίσεις > Κέντρο ασφαλείας του Windows Defender > Προστασία από παραβίαση : Διαμόρφωση επιλογών σε κατάσταση ενεργοποίησης.
4. Εκχωρήστε προφίλ σε μία ή περισσότερες ομάδες
Κάθε φορά που συμβαίνει μια αλλαγή, θα εμφανίζεται μια ειδοποίηση στο Κέντρο ασφαλείας . Η ομάδα ασφαλείας μπορεί να φιλτράρει από τα αρχεία καταγραφής ακολουθώντας το παρακάτω κείμενο:
AlertEvents | where Title == "Tamper Protection bypass"
Δεν υπάρχει αντικείμενο πολιτικής ομάδας για προστασία από παραβίαση
Τέλος, δεν υπάρχει διαθέσιμη πολιτική ομάδας για τη διαχείριση πολλών υπολογιστών. Μια σημείωση από τη Microsoft αναφέρει ξεκάθαρα ότι:
"Η κανονική πολιτική ομάδας σας δεν ισχύει για την προστασία από παραβίαση και οι αλλαγές στις ρυθμίσεις προστασίας από ιούς του Windows Defender θα αγνοηθούν όταν είναι ενεργοποιημένη η Προστασία από παραβίαση."
Δεν υπάρχει αντικείμενο πολιτικής ομάδας για προστασία από παραβίαση
Μπορείτε να χρησιμοποιήσετε τη μέθοδο μητρώου για πολλούς υπολογιστές, συνδέοντας απομακρυσμένα σε αυτόν τον υπολογιστή και αναπτύσσοντας αλλαγές.
Σας εύχομαι επιτυχία!