对于 Windows 安全,我们遇到的是通信失败源代码

对于 Windows 安全,我们遇到的是通信失败源代码

微软上周公布其最近一年的利润为 600 亿美元,销售额为 1650 亿美元——云收入增长惊人。 但这个好消息是在一年中传来的,没有一天没有另一个安全问题另一次勒索软件攻击的报告。 是的,Windows 11 将需要能够带来更好安全性的硬件,但这是有代价的。 大多数用户的系统不支持 Windows 11,因此我们将只能使用 Windows 10。

Windows 生态系统的现实(和财务上的成功)与其用户的现实之间似乎存在很大的脱节。 我们现在需要更多的安全保障,而不是以后。

[相关:企业需要了解的有关 Windows 11 的信息]
对于许多人来说,恶意软件通常会通过网络钓鱼诱饵和诱人链接渗透到系统中。 Microsoft 可以通过推荐我们系统上现在未启用的安全解决方案来更好地为用户服务。 其中一些设置不需要额外的许可,而其他设置则需要 Windows 许可的圣杯——Microsoft 365 E5 许可。 虽然用户可以买单个 E5 许可证以获得包含的安全增强功能,但这引起了人们的担忧,即微软开始将安全性作为操作系统的附加组件而不是内置。我记得微软谈到“安全设计, “默认安全”和“部署和通信安全”(也称为 SD3+C)。现在,它正在宣传使用 E5 许可的安全解决方案,而不是 Windows 中已有的那些可以更好地保护我们的解决方案。

这些工具包括本机 Microsoft Defender 的攻击面减少规则——或者更确切地说,隐藏在 Defender 中的特定设置可以在没有太大影响的情况下进行调整。 一种选择是使用“Configure Defender”等第三方 GitHub 工具下载 zip 文件,解压缩并运行 ConfigureDefender.exe。 启动后,向下滚动到 Exploit Guard 部分。 在最近的一篇博客文章中,Palantir 详细介绍了它认为有助于保护而不减慢系统速度的设置:

阻止从 USB 运行的不受信任和未签名的进程。
阻止 Adobe Reader 创建子进程。
阻止来自📮客户端和网络邮件的可执行内容。
阻止 JavaScript 或 VBScript 启动下载的可执行内容。
通过 WMI 事件订阅阻止持久化。
阻止从 Windows 本地安全机构子系统 (lsass.exe) 窃取凭据。
阻止 Office 应用程序创建可执行内容。
我建议您下载 ConfigureDefender 并启用这些设置。 您可能会发现(就像我一样)启用这些设置不会影响日常计算机操作或触发问题。 那么为什么微软不在 Windows 11 中为这些 ASR 规则做一个更好的接口呢? 为什么它们仍然隐藏在针对 IT 管理员的具有组策略和域的混乱控制面板中。

对于企业用户来说,不断读到攻击者已经侵入我们的网络是令人不安的。 据美联社报道,就在最近,我们发现“纽约的四个美国检察官办公室员工使用的 Microsoft 📮帐户中有 80% 遭到破坏”。“总而言之,司法部表示 27 个美国检察官办公室至少有 一名员工的📮帐户在黑客攻击活动中遭到入侵。”

当攻击者获得对 Office 365 邮箱的访问权限时,关键是要知道攻击者是否实际访问了项目以及他们得到了什么。 但是此信息受 E5 许可证的限制。 因此,如果您需要确切地知道任何攻击者阅读了什么,除非您有先见之明地买了包括 MailItemsAccessed 的高级审计,否则您就不走运了。 更糟糕的是,正如 Joe Stocker(Microsoft MVP 和 InfoSec 专家)最近在 Twitter 上指出的那样,用户可以一次性启用 E5 的试用版并获得六个月的 Microsoft Cloud 应用程序安全日志。 现在,当您启用 MCAS 试用版时,除非您手动为 Office 365 启用审核日志记录,否则没有可以追溯回潜在攻击时间的日志文件。

[ 2023 年 CIO 100 奖:提名征集开始。 今天提交。 ]
以 Azure 活动目录为例。 使用免费版本,你只能获得 7 天的 Azure 活动目录登录和审核日志。 过去,您可以启用(买)Azure AAD P1 许可证、P2 许可证或 EMS E5 许可证,并且可以立即返回 30 天。 因此,如果您遭到攻击,您可以事后将其重新打开并获取所需信息。 但是,当您现在启用这些许可证时,将无法访问追溯日志文件。 你真倒霉。

在默认的 Office 365 中,唯一可用时间超过 7 天的取证日志是安全与合规中心文件。 (安全与合规中心的正常默认日志保留时间为 90 天,如果您有 E5 许可证或合规性附加组件,则可以延长至一年。如果您买新的政府日志记录目标保留 SKU, 您最多可以保留 10 年。)有一个好消息:如果您是 PowerShell 大师,可以通过一些脚本获得更多信息。

我要表达的意思是,这两个日志记录项表明,Microsoft 现在不再将合规性日志记录视为产品中包含的默认功能,而是将其视为需要买的安全功能。 在我看来,对于云产品,安全性不应该需要许可附加组件。

默认情况下,所有用户,尤其是企业,都需要安全性。 你怎么认为? Microsoft 是否已采取足够措施确保其客户安全? 加入我们的 AskWoody.com 进行讨论。

本文内容由互联网用户自发贡献,该文观点仅代表作者本人。商机网仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 tenspace2022@163.com 举报,一经查实,本站将立刻删除。 本文链接:https://www.315965.com/n/67862.html 聚才发 母婴好物

(0)
上一篇 2024年1月11日 上午5:32
下一篇 2024年1月11日 上午5:42

相关推荐

  • 销售营业成本利润计算公式(财务最简单的毛利率计算公式)

    公司老板要牢记的计算公式 1、毛利=营业额-成本。 2、利润=毛利-费用。 3、成本率=成本÷营业额。 4、毛利率=毛利÷营业额。 5、费用率=费用÷营业额。 6、利润率=利润÷营业额。 7、毛利率=1-成本率。 8、利润率=毛利率-费用率。 9、成本=营业额×(1-毛利率)。 10、净料率=(净料重量÷毛料重量)×100%。 11、净料价格=毛料价×(1-…

    2023年8月7日
    290
  • 可悲的是,IT 不能再相信任何事情的地理定位源代码

    地理定位曾经是了解您的公司正在与谁打交道(有时他们在做什么)的一种极好的方式。 然后 开始破坏这一点。 而现在,情况变得如此糟糕,以至于 Apple App Store 和 Google Play 都提供了一些应用程序,它们毫不掩饰地宣称它们可以欺骗位置——而且移动操作系统供应商都没有采取任何措施来阻止它。 为什么? 这些开发人员正在使用的漏洞似乎是苹果和谷…

    2024年1月9日
    125
  • 92% 的 IT 领导者对业务用户使用低代码工具感到满意

    由 Salesforce 赞助的一项针对 100 名美国信息技术 (IT) 负责应用程序开发的领导者的调查揭示了过去 12 个月的应用程序和流程开发趋势、开发人员随着服务需求增加而面临的痛点、对低代码开发的兴趣 工具和将开发责任转移给业务用户。 该调查还强调了业务用户使用低代码工具的感知好处。 流程自动化和对业务应用程序开发的更大需求将继续作为加速数字业务转…

    2023年12月28日
    137
  • 猫咪绝育后,对主人怼脸放屁还不够最后抬腿补上一飞踢

    国庆主人带猫咪去做了绝育,带回家后,猫咪就一直不开心,被猫咪的屁崩了一脸啊   本来以为小猫咪只是不开心,睡觉的时候主人也没有太在意,因为太累了就睡得太死了,结果看主人没醒,猫咪又放了几个屁,   还踢了主人的脸。   主人被它踢醒了就闻到一股臭屁,当时都懵了。   喵:害朕今生难娶妻,绝育当日夜偷袭。怼脸放屁犹未够,抬腿补上一飞踢。

    2023年8月13日
    268
  • 经典推理电影排行榜前十名(10部超级好看的豆瓣高分悬疑推理电影推荐)

    这周末,君君再推荐一波悬疑探案电影,烧脑指数100%! 燃烧你的脑细胞! 1.《妙探寻凶》 豆瓣评分:7.5 片长:97分钟 推荐指数:★★★★ 一部至少要看三遍才能撸完的电影! 由图板桌游Clue改编,可能是最早的“剧本杀”。 故事发生在一间巨大阴森的大庄园。 六个陌生人受邀前来参加晚宴,在晚宴开始前管家给了每人一个代号,大家互相不知道对方真实姓名。 但几…

    2023年8月10日
    1.2K
  • 艺术留学中介排名前十(艺术留学机构排名前十)

    2021留学中介排名,前途出国,金吉列留学,启德教育,澳际留学,吉睿思教育,嘉华世达占据前六强。 前途出国 北京新东方前途出国咨询有限公司 金吉列留学 金吉列出国留学咨询服务有限公司 启德教育 广东启德教育服务有限公司 澳际留学 北京澳际教育咨询有限公司 吉睿思教育 北京吉睿思教育科技有限公司 嘉华世达 北京嘉华世达国际教育交流有限公司 新通教育 啄木鸟教育…

    2023年8月4日
    208
  • Jamf 更新针对企业 iPad 和 iPhone 共享

    为了满足真正的企业需求,Jamf 推出了基于云的软件预览版,该软件应该可以更轻松地在团队内共享 iOS 设备,例如 iPad。 让 iPad 和 iPhone 共享更好对于许多企业来说,这是一个长期需要的解决方案,因为现有的共享 iPad 的工具并不完善,并且需要不断登录设备和应用程序。 虽然 Apple 让在工作和学校环境中共享 iPad 变得更加容易,但…

    2024年1月6日
    135
  • 对于网络营销,你是否也这样认为呢?(网络营销怎样)

    利用网络营销若何去提升企业品牌,广州做网络营销推广比较好公司有哪 在大多数企感心说林走酸花上清业的眼里,网络营销就是在网站投放广告,跟风式推广,企业有多少预算就给网站砸多少钱,网络营销公司最喜欢的就是这样的客户,网站流量有多少,你的广告能有多少点击率等等。 其实网络营销的重要任务之一就是在互联网上建立并推广企业品牌,以及让企业的网下品牌在网上得以延伸和拓展。…

    2024年1月21日
    122
  • wps怎么删除空白页(wps里有空白页删不了怎么办)

    你知道哪些wps的小技巧?当遇上文档中出现空白页时,wps删除空白页怎么删?小编总结了四种会出现空白页的现象,并总结了操作步骤,一起来看看吧! 方法一:设置段落行距删除空白页 步骤一:全选空白段落,点击鼠标右键,选择“段落”。 步骤二:在弹出的“段落”对话框内,将“行距”的“固定值”改为“1”即可。 方法二:替换查找段落标记删除空白页 步骤一:在工具栏的“开…

    2023年12月8日
    152
  • 红烧牛肉粒怎么做好吃又嫩(炒牛肉粒怎么做才嫩)

    今天为大家分享一道家常小炒菜“香辣牛肉粒”的做法,寒冷的冬季,吃一些热量高的食物对帮助身体产生热量,抵御寒潮的入侵是很有好处的,有很多人会选择吃牛肉,牛肉蛋白质含量高,脂肪含量低,味道鲜美,而且有很好的营养价值,可以补充人体所缺失的大量营养元素,深受大众喜爱。下面就为大家详细的分享一下,这道香辣牛肉粒的做法,喜欢的朋友一起来学习一下吧。 【香辣牛肉粒】 1….

    2023年8月3日
    186

发表回复

您的电子邮箱地址不会被公开。 必填项已用*标注