Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Области атак — это все места и способы, которыми сеть и устройства в вашей организации уязвимы для атак. Например, вы можете:
- Незащищенные устройства.
- Неограниченный доступ к URL-адресам на устройствах компании.
- Неограниченное выполнение приложений или скриптов на корпоративных устройствах.
Для защиты сети и устройств Microsoft Defender для бизнеса включает несколько возможностей сокращения направлений атак. Эти возможности включают правила сокращения направлений атак (ASR), как описано в следующей таблице:
| Возможность | Описание |
|---|---|
| Правила сокращения направлений атак (СНА) | Запрет выполнения на устройствах Windows определенных действий, обычно связанных с вредоносными действиями. |
| Контролируемый доступ к папкам (CFA) | Разрешить только доверенным приложениям доступ к защищенным папкам на устройствах Windows. Эту возможность можно рассматривать как защиту от программ-шантажистов. |
| Защита с помощью брандмауэра | Определяет, какой сетевой трафик может поступать на устройства вашей организации или с нее. |
| Защита сети | Запретить пользователям доступ к опасным доменам с помощью приложений на устройствах Windows и Mac. Защита сети также является ключевым компонентом фильтрации веб-содержимого. |
| Веб-защита | Интегрируется с веб-браузерами и работает с защитой сети для защиты от веб-угроз и нежелательного содержимого. Веб-защита включает защиту от веб-угроз, фильтрацию веб-содержимого и пользовательские индикаторы. |
Настройка функций сокращения направлений атак
Note
Microsoft 365 бизнес премиум включает Microsoft Intune план 1, который является рекомендуемыми способами настройки и развертывания функций безопасности на устройствах. Автономная Defender для бизнеса не включает Intune, поэтому необходимо использовать другой метод конфигурации (например, групповая политика или PowerShell локально на устройствах).
Правила сокращения направлений атак (ASR). Дополнительные сведения см. в статье Методы развертывания и конфигурации для правил ASR и руководство по развертыванию правил ASR.
Контролируемый доступ к папкам (CFA): дополнительные сведения см. в разделе "Методы развертывания и конфигурации" для CFA.
Защита брандмауэра. Включена по умолчанию, когда устройства подключены к Defender для бизнеса и применяются политики брандмауэра в Defender для бизнеса.
Защита сети: включена по умолчанию, когда устройства подключены к Defender для бизнеса и применяются политики защиты следующего поколения. Политики по умолчанию настраиваются с рекомендуемыми параметрами безопасности.
Защита веб-сайта. Настройте фильтрацию веб-содержимого в Microsoft Defender для бизнеса.
Мониторинг возможностей сокращения направлений атак
Вы можете отслеживать работу функций сокращения направлений атак в организации с помощью следующих отчетов на портале Microsoft Defender:
- Правила ASR: отчет о правилах сокращения направлений атак (ASR)
- Контролируемый доступ к папкам: мониторинг контролируемых действий доступа к папкам
- Защита сети и веб-сайтов: отчет о мониторинге веб-защиты
- Брандмауэр: отчеты брандмауэра узла