Сокращение направлений атак в Microsoft Defender для бизнеса

Области атак — это все места и способы, которыми сеть и устройства в вашей организации уязвимы для атак. Например, вы можете:

  • Незащищенные устройства.
  • Неограниченный доступ к URL-адресам на устройствах компании.
  • Неограниченное выполнение приложений или скриптов на корпоративных устройствах.

Для защиты сети и устройств Microsoft Defender для бизнеса включает несколько возможностей сокращения направлений атак. Эти возможности включают правила сокращения направлений атак (ASR), как описано в следующей таблице:

Возможность Описание
Правила сокращения направлений атак (СНА) Запрет выполнения на устройствах Windows определенных действий, обычно связанных с вредоносными действиями.
Контролируемый доступ к папкам (CFA) Разрешить только доверенным приложениям доступ к защищенным папкам на устройствах Windows. Эту возможность можно рассматривать как защиту от программ-шантажистов.
Защита с помощью брандмауэра Определяет, какой сетевой трафик может поступать на устройства вашей организации или с нее.
Защита сети Запретить пользователям доступ к опасным доменам с помощью приложений на устройствах Windows и Mac. Защита сети также является ключевым компонентом фильтрации веб-содержимого.
Веб-защита Интегрируется с веб-браузерами и работает с защитой сети для защиты от веб-угроз и нежелательного содержимого. Веб-защита включает защиту от веб-угроз, фильтрацию веб-содержимого и пользовательские индикаторы.

Настройка функций сокращения направлений атак

Note

Microsoft 365 бизнес премиум включает Microsoft Intune план 1, который является рекомендуемыми способами настройки и развертывания функций безопасности на устройствах. Автономная Defender для бизнеса не включает Intune, поэтому необходимо использовать другой метод конфигурации (например, групповая политика или PowerShell локально на устройствах).

Мониторинг возможностей сокращения направлений атак

Вы можете отслеживать работу функций сокращения направлений атак в организации с помощью следующих отчетов на портале Microsoft Defender: