Корпорація Майкрософт запускає захист від несанкціонованого доступу для Mac

Вихідний вузол: 1626250

Корпорація Майкрософт оголосила про загальну доступність захисту від змін у Microsoft Defender для кінцевих точок на macOS. Ця функція, яка була доступна для загальнодоступної попередньої версії з травня, буде запущена протягом наступних кількох днів.

Захист від втручання дозволяє адміністраторам, які мають справу з апаратним забезпеченням Apple у своєму середовищі, блокувати несанкціоноване видалення Microsoft Defender for Endpoint у системах macOS, а також запобігати будь-яким спробам втручання в файли, процеси та налаштування конфігурації Microsoft Defender for Endpoint. Ця функція підвищує рівень безпеки кінцевих точок організації, йдеться в публікації Microsoft Технологічне співтовариство Microsoft.

«Підвищена стійкість до втручання на поширених платформах є великою перевагою для організацій, які прагнуть постійно підвищувати безпеку своїх кінцевих точок», — заявили в компанії.

Захист від несанкціонованого доступу – це налаштування на рівні пристрою, що означає, що захист застосовуватиметься до всіх користувачів пристрою. Доступні параметри: «вимкнено», «аудит» і «блокувати». За замовчуванням Microsoft Defender для кінцевої точки на macOS має захист від несанкціонованого доступу до «перевірки», тому дії з видалення агента, зміни файлів Microsoft Defender або створення нових файлів у місці, де встановлено Microsoft Defender, реєструватимуться автоматично. Однак адміністратори не бачитимуть жодних сповіщень у Центрі безпеки – їм потрібно буде перевірити або журнали на пристрої, або функцію Advanced Hunting.

Захист від втручання потрібно перемкнути в положення «блокувати», щоб адміністратори бачили сповіщення та блокували втручання. Компанія каже, що майбутній розгортання автоматично змінить налаштування, щоб «блокування» стало параметром за замовчуванням.

Адміністратори можуть увімкнути цю функцію за допомогою платформи керування мобільними пристроями, наприклад Endpoint Manager або Jamf. Захист від несанкціонованого доступу доступний лише для Microsoft Defender for Endpoint версії 101.70.19 або вище, а також у версіях macOS Monterey, Big Sur і Catalina.

Будьте в курсі останніх загроз кібербезпеці, нещодавно виявлених вразливостей, інформації про злом даних та нових тенденцій. Доставляється щодня або щотижня прямо на вашу електронну скриньку.

Часова мітка:

Більше від Темне читання