Microsoft détaille les nouvelles améliorations à venir pour Windows Defender ATP dans la mise à jour des créateurs

Icône de temps de lecture 2 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

La protection avancée contre les menaces de Windows Defender (Windows Defender ATP) est un service de sécurité qui permet aux entreprises clientes de détecter, d'enquêter et de répondre aux menaces avancées sur leurs réseaux. Microsoft a publié hier un article de blog pour discuter des nouvelles fonctionnalités de Windows Defender ATP dans le cadre de la prochaine mise à jour de Windows 10 Creators. Lisez les extraits du billet de blog ci-dessous.

  • La mise à jour de Windows Creators améliore la mémoire du système d'exploitation et les capteurs du noyau pour permettre la détection des attaquants qui utilisent des attaques en mémoire et au niveau du noyau - éclairant des espaces auparavant sombres où les attaquants se cachaient des outils de détection conventionnels.
  • Microsoft continue de mettre à niveau nos détections de ransomwares et d'autres attaques avancées, en appliquant notre bibliothèque de détection comportementale et d'apprentissage automatique pour contrer l'évolution des tendances en matière d'attaques.
  • Les détections de Windows Defender Antivirus et les blocs Device Guard sont les premiers à apparaître dans le portail Windows Defender ATP entrelacés avec les détections de Windows Defender ATP.
  • La page d'alerte comprend désormais une nouvelle visualisation de l'arborescence des processus qui regroupe plusieurs détections et événements associés dans une vue unique qui aide les équipes de sécurité à réduire le temps de résolution des cas en fournissant les informations nécessaires pour comprendre et résoudre les incidents sans quitter la page d'alerte.
  • Lorsqu'elles détectent une attaque, les équipes de sécurité peuvent désormais prendre des mesures immédiates : isoler les machines, interdire des fichiers du réseau, tuer et mettre en quarantaine des processus ou des fichiers en cours d'exécution, ou récupérer un package d'investigation sur une machine pour fournir des preuves médico-légales, d'un simple clic.

Lire l'article de blog complet ici. Vous pouvez inscrivez-vous à l'essai Creators Update pour découvrir les nouvelles fonctionnalités ci-dessus.

En savoir plus sur les sujets : download, Améliorations, microsoft, fenêtres 10, Windows Update 10 Créateurs, Windows Defender ATP

Soyez sympa! Laissez un commentaire

Votre adresse email n'apparaitra pas. Les champs obligatoires sont marqués *