Microsoft lancia la protezione contro le manomissioni per i Mac

Nodo di origine: 1626250

Microsoft ha annunciato la disponibilità generale della protezione antimanomissione in Microsoft Defender per endpoint su macOS. La funzionalità, disponibile in anteprima pubblica da maggio, verrà implementata nei prossimi giorni.

La protezione dalle manomissioni consente agli amministratori che gestiscono l'hardware Apple nel proprio ambiente di bloccare la rimozione non autorizzata di Microsoft Defender per Endpoint sui sistemi macOS, nonché di impedire qualsiasi tentativo di manomettere file, processi e impostazioni di configurazione di Microsoft Defender per Endpoint. La funzionalità eleva il livello di sicurezza degli endpoint dell'organizzazione, ha affermato Microsoft in un post su Comunità tecnologica Microsoft.

“Una maggiore resilienza alle manomissioni sulle piattaforme più diffuse rappresenta un grande vantaggio per le organizzazioni che cercano di migliorare continuamente la sicurezza dei propri endpoint”, ha affermato l’azienda.

La protezione antimanomissione è un'impostazione a livello di dispositivo, il che significa che la protezione verrà applicata a tutti gli utenti del dispositivo. Le impostazioni disponibili sono "disabilitato", "verifica" e "blocca". Per impostazione predefinita, Microsoft Defender per Endpoint su macOS avrà la protezione antimanomissione impostata su "controllo", quindi le azioni per disinstallare l'agente, modificare i file di Microsoft Defender o creare nuovi file nel percorso in cui è installato Microsoft Defender verranno registrate automaticamente. Tuttavia, gli amministratori non vedranno alcun avviso nel Centro sicurezza: dovranno controllare i registri sul dispositivo o nella funzione Ricerca avanzata.

La protezione antimanomissione deve essere impostata su "blocca" affinché gli amministratori possano visualizzare gli avvisi e bloccare le attività di manomissione. L'azienda afferma che un'implementazione futura cambierà automaticamente le impostazioni in modo che "blocca" diventi l'impostazione predefinita.

Gli amministratori possono abilitare la funzionalità utilizzando una piattaforma di gestione dei dispositivi mobili come Endpoint Manager o Jamf. La protezione contro le manomissioni è disponibile solo per Microsoft Defender per Endpoint versione 101.70.19 o successiva e nelle versioni macOS Monterey, Big Sur e Catalina.

Tieniti al passo con le ultime minacce alla sicurezza informatica, le vulnerabilità scoperte di recente, le informazioni sulla violazione dei dati e le tendenze emergenti. Consegnato giornalmente o settimanalmente direttamente nella tua casella di posta elettronica.

Timestamp:

Di più da Lettura oscura