Windows 10:n toukokuun 2019 päivitys tuo uuden peukalointisuojausominaisuuden Windowsin tietoturvaan, joka tunnetaan myös nimellä Windows Defenderin virustorjuntatyökalu . Peukalointisuojaus on oletuksena pois päältä, ja Windowsin suojaus sanoo "laitteesi on haavoittuva", ellet ota sitä käyttöön.
Mikä on peukalointisuojaus Windows 10:ssä?
Microsoftin mukaan peukalointisuojaus auttaa estämään haitallisia sovelluksia muuttamasta tärkeitä Windows Defender Antivirus -asetuksia, mukaan lukien reaaliaikainen suojaus ja pilvipalvelu. Toisin sanoen tietokoneessa olevien haittaohjelmien on vaikea poistaa käytöstä reaaliaikaista virustorjuntaa ja muita ominaisuuksia.
Voit silti määrittää asetukset manuaalisesti Windowsin suojaussovelluksen kautta. Itse asiassa, kun otat peukalosuojauksen käyttöön, et näe mitään eroa, minkä vuoksi Microsoft suosittelee, että otat sen käyttöön.
Yksi huomioitava asia on, että peukalointisuojaus koskee vain Windowsin suojausasetuksia. Jos käytetään kolmannen osapuolen virustorjuntaohjelmistoa, se ei suojaa asennustaan. Joissakin kolmannen osapuolen virustorjuntaohjelmissa on samanlainen peukalointisuojausominaisuus sisäänrakennettu suojaamaan niiden asennusta.
Suojattuja asetuksia ovat reaaliaikainen suojaus, pilvipohjainen suojaus, IOfficeAntivirus (IOAV), käyttäytymisen seuranta ja tietoturvatietojen poistopäivitykset. Sovellukset eivät voi säätää näitä asetuksia käyttämällä mobiililaitteiden hallintaa tai yritysratkaisuja, komentoriviasetuksia, ryhmäkäytäntöjä, Windowsin rekisteriä tai muita menetelmiä.
Peukaloinnin ottaminen käyttöön Windows 10:ssä
Ota peukalosuojaus käyttöön Windowsin suojauksen kautta
Tämä asetus on käytettävissä Windowsin suojaussovelluksessa. Avaa se etsimällä Windows Security Käynnistä-valikosta, napsauttamalla Windowsin suojauksen pikakuvaketta , kaksoisnapsauttamalla Windows Security Shield -kuvaketta ilmoitusalueella (järjestelmäpalkissa) ja valitsemalla Asetukset > Päivitys ja suojaus > Windowsin suojaus > Avaa Windows. Turvallisuus .
Kun näet kehotteen ottaa peukalointisuoja käyttöön, ota se käyttöön napsauttamalla Ota käyttöön. Jos et näe kehotetta, napsauta suojakuvan sisältävää Virus- ja uhkien suojauskuvaketta .
Napsauta Virusten ja uhkien suojausasetusten alla olevaa Hallinnoi asetuksia -linkkiä .
Etsi peukalosuojausasetus ja napsauta kytkintä vaihtaaksesi Pois päältä -tilasta On -tilaan . Jos haluat poistaa peukalointisuojan käytöstä, voit poistaa sen käytöstä täältä.
Ota peukalosuojaus käyttöön muokkaamalla rekisteriä
Tämä asetus voidaan ottaa käyttöön myös rekisterin kautta. Se on seuraavan avaimen alla:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows Defender\Features
TamperProtection tässä on DWORD- arvo . Aseta arvoksi 0 , jos haluat poistaa peukaloinnin suojauksen käytöstä, tai 1 ottaaksesi peukalosuojauksen käyttöön.
Sinun tulisi ottaa tämä vaihtoehto käyttöön kaikissa Windows 10 -tietokoneissasi.
Ota peukalointisuoja käyttöön organisaatiossasi Intunen avulla
Jos käytät Intunea eli Microsoft 365 Device Management Portalia, voit ottaa sen avulla käyttöön peukalointisuojauksen. Sen lisäksi, että sinulla on asianmukaiset käyttöoikeudet, sinun on täytettävä seuraavat ehdot:
Jos olet organisaatiosi tietoturvaryhmän jäsen, voit ottaa peukalointisuojauksen käyttöön (tai poistaa sen käytöstä) organisaatiossasi Microsoft 365 Device Management Portalissa (Intune) olettaen, että organisaatiossasi on Microsoft Defender Advanced Threat Protection (Microsoft Defender ATP) ):
- Organisaatiossasi on oltava Microsoft Defender ATP E5, jota hallinnoi Intune ja jossa on Windows OS 1903 tai uudempi.
- Windowsin suojaus, jonka tietoturvatiedot on päivitetty versioon 1.287.60.0 (tai uudempaan).
- Koneesi tulee käyttää haittaohjelmien torjuntaalustan versiota 4.18.1906.3 (tai uudempaa) ja haittaohjelmien torjuntamoottorin versiota 1.1.15500.X (tai uudempaa).
Ota peukalointisuoja käyttöön seuraavasti:
1. Siirry Microsoft 365 -laitehallintaportaaliin ja kirjaudu sisään työpaikan tai koulun tililläsi.
2. Valitse Laitteen määritys > Profiilit .
3. Luo profiili, joka sisältää seuraavat asetukset:
- Alusta: Windows 10 tai uudempi
- Profiilityyppi: Päätepisteen suojaus
- Asetukset > Windows Defender Security Center > Peukalointisuojaus : Määritä asetukset Käytössä-tilassa.
4. Määritä profiilit yhdelle tai useammalle ryhmälle
Aina kun muutos tapahtuu, tietoturvakeskuksessa näytetään hälytys . Turvatiimi voi suodattaa lokeista alla olevan tekstin avulla:
AlertEvents | where Title == "Tamper Protection bypass"
Peukalointisuojausta varten ei ole ryhmäkäytäntöobjektia
Lopuksi ei ole saatavilla ryhmäkäytäntöä useiden tietokoneiden hallintaan. Microsoftin huomautuksessa sanotaan selvästi, että:
"Tavallinen ryhmäkäytäntösi ei koske peukalointisuojausta, ja muutokset Windows Defenderin virustorjunta-asetuksiin jätetään huomioimatta, kun peukalosuojaus on käytössä."
Peukalointisuojausta varten ei ole ryhmäkäytäntöobjektia
Voit käyttää rekisterimenetelmää useille tietokoneille muodostamalla etäyhteyden kyseiseen tietokoneeseen ja ottamalla muutokset käyttöön.
Menestystä toivottaen!