Служба ATP в Защитнике Windows входит в состав Windows 10 Fall Creators Update
В июне 2017 года Microsoft анонсировала ряд функций безопасности, которые появятся в Windows 10 Fall Creators Update. К ним относится улучшенная защита от угроз Advanced Threat Protection (ATP) в Защитнике Windows, которая будет интегрирована во весь стек безопасности Windows для защиты от вредоносного программного обеспечения. Он сможет обнаруживать и анализировать угрозы и позволяет администраторам принимать оперативные меры с централизованным управлением. Сегодня была выпущена общедоступная предварительная версия обновленной службы ATP в Защитнике Windows.
Ключевые особенности обновленного сервиса:
- Администраторы теперь могут получать оповещения системы безопасности из объединенного стека Endpoint Detection and Response (EDR) и антивируса Защитника Windows. (AV), брандмауэр Защитника Windows, SmartScreen Защитника Windows, Device Guard в Защитнике Windows и Exploit Guard в Защитнике Windows в одном место.
- Microsoft предлагает упрощенное управление System Center Configuration Manager и Microsoft Intune для управления различными продуктами безопасности Windows.
- Улучшены возможности обнаружения ATP в Защитнике Windows. Теперь администраторы могут получить дополнительную информацию о динамических атаках на основе сценариев, обнаружении сети и предупреждениях о кейлоггерах. Microsoft также ввела автоматическую корреляцию обнаружения и группировку связанных предупреждений.
- Новая панель управления аналитикой безопасности помогает администраторам узнавать о возможных проблемах и практических рекомендациях по улучшению.
- Теперь предприятия могут быстро создать отчет Power BI со своей информацией о безопасности, который позволит им в интерактивном режиме анализировать машины, предупреждения и статус расследования.
Функция ATP в Защитнике Windows ограничена следующие издания Windows 10:
- Предприятие
- Образование
- Pro
- Профессиональное образование
Вы можете прочитать официальное объявление ЗДЕСЬ.
Благодаря MSPowerUser за то, что поделился этим советом.