Windows Defender in Windows 10 ottiene la protezione avanzata dalle minacce
Microsoft sta lavorando per aiutare le aziende a rimanere protette da minacce gravi oltre alle vulnerabilità. Una nuova funzionalità di Windows Defender arriverà presto in Windows 10, che avrà lo scopo di proteggere gli utenti da violazioni della sicurezza e della privacy su endpoint e furti di dati oltre agli attacchi di hacking.
In teoria, questo dovrebbe migliorare la capacità di Windows 10 di resistere agli attacchi contro gli "zero-day" sfruttati o non divulgati vulnerabilità e attacchi di ingegneria sociale che sfruttano gli utenti che commettono errori, con costi enormi alle organizzazioni di soldi.
Secondo Terry Myerson, che è il capo del gruppo Windows e dispositivi di Microsoft, ci vogliono circa 200 giorni affinché un'organizzazione scopra di aver subito una violazione della sicurezza, più 80 giorni in più per risolvere la situazione. Windows Defender ATP è progettato per ridurre questo tempo analizzando i dati raccolti, quindi qualsiasi imprevisto o comportamento insolito del sistema e della rete e potenziali danni causati da esso possono essere portati all'attenzione dell'IT gestori.
Sotto il cofano di questa funzione ci sono gli stessi sistemi di apprendimento automatico, analisi della sicurezza e altre funzionalità che sono utilizzato nei prodotti di sicurezza intelligenti di Microsoft come Advanced Threat Analytics e Office 365 Advanced Threat Protezione.
Myerson ha affermato che in futuro stanno prendendo in considerazione l'aggiunta di ulteriori funzionalità come la possibilità di consentire agli amministratori di mettere automaticamente in quarantena i dispositivi potenzialmente compromessi.
"Vogliamo che il sistema di apprendimento automatico riceva il maggior numero possibile di segnali corretti", ha affermato.
Le aziende che non desiderano condividere i propri dati con Microsoft potranno escludere uno o tutti i dispositivi da Windows Defender ATP.
Non è chiaro quando esattamente questa nuova funzionalità di sicurezza raggiungerà la versione stabile di Windows 10. Myerson ha affermato che la società non ha deciso quali versioni di Windows 10 otterranno Windows Defender ATP o quale tipo di modello di business sosterrà it tuttavia poiché si basa su strumenti integrati in Windows 10 e integrati da un backend cloud, non richiede costosi aggiornamenti dell'infrastruttura. In questo momento, è in un'anteprima privata con un determinato numero di organizzazioni, che protegge circa 500.000 dispositivi. In futuro, Microsoft lo renderà più ampiamente disponibile ai membri del programma Windows Insider, in modo che possano fornire feedback.
Al termine, Windows Defender ATP verrà distribuito al pubblico. Titoli di coda: PCWorld.