国产成人毛片毛片久久网_国产午夜激无码av毛片不_国产乱对白精彩在线播放_av资源站中文字幕_亚洲男人的天堂网站_国产成 人 综合 亚洲网_中国国产激情一区_少妇一级淫片免费放_亚洲一本大道av久在线播放_免费观看美女裸体网站

安全播報(bào)

防御吧作為15年知名老牌域名服務(wù)商,CNNIC和CANN雙認(rèn)證域名注冊(cè)商,已經(jīng)
持續(xù)為500多萬(wàn)個(gè)域名提供服務(wù),包括智能DNS/自由轉(zhuǎn)移/隱私保護(hù)等服務(wù)!
Microsoft Defender ATP獲取UEFI掃描程序
2020-06-19 20:14:31 【

Microsoft通過(guò)添加統(tǒng)一可擴(kuò)展固件接口(UEFI)掃描程序,擴(kuò)展了Microsoft Defender高級(jí)威脅防護(hù)(ATP)的保護(hù)功能。

在過(guò)去幾年中,隨著硬件和固件級(jí)別攻擊的頻率越來(lái)越高,Microsoft已決定擴(kuò)展其安全解決方案的功能,以確?梢岳^續(xù)保持用戶安全。

兩年前,這家技術(shù)巨頭推出了 Windows Defender System Guard,以通過(guò)通過(guò)虛擬機(jī)監(jiān)控程序級(jí)別的證明和安全啟動(dòng)(或動(dòng)態(tài)信任根(DRTM))來(lái)保證安全啟動(dòng),從而防止固件級(jí)別的攻擊,這是Secured-core中默認(rèn)啟用的兩個(gè)功能個(gè)人電腦。

該公司現(xiàn)在尋求通過(guò)在Microsoft Defender ATP中添加UEFI掃描引擎來(lái)增強(qiáng)這些保護(hù),從而使固件掃描廣泛可用。

利用合作伙伴芯片組制造商的見(jiàn)識(shí),該掃描程序包含在Windows 10的內(nèi)置防病毒解決方案中,并使Microsoft Defender ATP可以掃描固件文件系統(tǒng)并執(zhí)行安全評(píng)估。

UEFI通常無(wú)法從操作系統(tǒng)級(jí)別訪問(wèn),以替代傳統(tǒng)的BIOS,UEFI中的任何植入物都很難檢測(cè)到。但是,微軟表示,如果正確配置了UEFI并啟用了安全啟動(dòng),則固件是相當(dāng)安全的。否則,攻擊者可能會(huì)更改UEFI驅(qū)動(dòng)程序或篡改固件,最終控制設(shè)備。

微軟解釋說(shuō),在啟動(dòng)時(shí),UEFI掃描程序與主板芯片組進(jìn)行交互以讀取固件文件系統(tǒng),從而可以在運(yùn)行時(shí)檢查固件內(nèi)容。

該解決方案使用UEFI防rootkit(可通過(guò)串行外圍設(shè)備接口(SPI)訪問(wèn)固件),完整的文件系統(tǒng)掃描程序(分析固件內(nèi)容)和檢測(cè)引擎(識(shí)別漏洞利用和惡意行為)等組件執(zhí)行動(dòng)態(tài)分析。 。

“固件掃描是由運(yùn)行時(shí)事件(例如可疑驅(qū)動(dòng)程序加載)和定期的系統(tǒng)掃描精心安排的。檢測(cè)在Windows安全中的“保護(hù)歷史記錄”中報(bào)告。” Microsoft 解釋說(shuō)。

Microsoft Defender安全中心中的Microsoft Defender ATP客戶也可以使用這些檢測(cè),以在固件級(jí)別對(duì)固件攻擊和可疑活動(dòng)進(jìn)行快速調(diào)查和響應(yīng)。

“憑借其UEFI掃描器,Microsoft Defender ATP可以更深入地了解固件級(jí)別的威脅,攻擊者已將精力集中在這些級(jí)別上。[…] Microsoft威脅防護(hù)(MTP)也提供了這種可見(jiàn)性,該威脅提供了更廣泛的跨域防御,可以協(xié)調(diào)端點(diǎn),身份,電子郵件和應(yīng)用程序之間的保護(hù)。


】【打印關(guān)閉】 【返回頂部
分享到QQ空間
分享到: 
上一篇IBM Asset Management產(chǎn)品中的缺.. 下一篇神秘的“ AcidBox”惡意軟件使用T..

立足首都,輻射全球,防御吧專注云防御及云計(jì)算服務(wù)15年!

聯(lián)系我們

服務(wù)熱線:13051179500 18910191973
企業(yè)QQ:1245940436
技術(shù)支持:010-56159998
E-Mail:xihedata.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解決防御與加速) 版權(quán)所有 增值許可:京B2-20140042號(hào)
售前咨詢
公司總機(jī):18910191973
24小時(shí)電話:010-56159998
投訴電話:18910191973
值班售后/技術(shù)支持
售后服務(wù)/財(cái)務(wù)
備案專員
緊急電話:18610088800