微軟周一通知管理員,旨在保護(hù)用戶免受惡意文檔侵害的Application Guard for Office功能現(xiàn)在可以在公共預(yù)覽中使用。
Office的Application Guard(其全名是Microsoft Defender Application Guard for Office)已經(jīng)在私人預(yù)覽中可用。擁有365 E5或365 E5安全許可的客戶可以使用此功能(當(dāng)前默認(rèn)情況下禁用)。
通過(guò)在基于硬件的虛擬化隔離的安全容器中運(yùn)行潛在不安全的Office文件,Application Guard for Office可以防止不受信任的文件訪問(wèn)受信任的資源。
“當(dāng)Office在Application Guard中打開(kāi)文件時(shí),用戶可以安全地讀取,編輯,打印和保存這些文件,而不必在容器外部重新打開(kāi)文件,”微軟高級(jí)Office部署工程師Eric Wayne解釋說(shuō)。
Microsoft提供了有關(guān)啟用Application Guard for Office的詳細(xì)說(shuō)明。該公司指出,啟用此功能后,當(dāng)用戶打開(kāi)不受信任的文件以及正在使用打開(kāi)的文件時(shí),都會(huì)在Office初始屏幕中通知用戶。
微軟還為其Edge和Internet Explorer Web瀏覽器提供Windows Defender Application Guard,其目的是提供針對(duì)從Internet下載的惡意文件的保護(hù)。