微软推出WDATP强化企业终端威胁防护

伴随网络攻击的日益猖獗,传统针对企业终端防护的杀毒软件往往无法有效拦截恶意攻击的增加,对此,微软在其新发布的Windows 10企业版租赁方案中,添加了Windows Defender Advanced Threat Protection(WDATP),试图通过终端电脑的系统防护提升企业应对高级威胁的能力。

微软推出WDATP强化企业终端威胁防护

  微软推出WDATP强化企业终端威胁防护

WDATP的主要功能包括,将可疑的操作记录汇整成事件,接着会整合到操作系统内建的Windows Defender特征码中,由防毒软件执行自动阻挡机制。然而要想远程封锁终端电脑或是删除有问题的文件,还需额外搭配诸如SCCM、Intune等终端管控软件才能实现。

WDATP需要基于Windows 10企业版E5授权获得,每个使用者授权最多可在5台电脑上使用,不过据分析,部署WDATP将比起许多EDR(终端检测与响应)的售价更为划算,相当于购买了EDR产品还赠送操作系统授权。

虽然WDATP必须伴随Windows 10企业版授权订购,但原厂还是单独提供了试用版,申请流程审核大约需要一周左右的时间。

不过需要注意的是,WDATP采用云平台架构,只要终端电脑可连接互联网,即可运作,但只有执行Windows 10特定版本的电脑(专业版、企业版、教育版,以及LTSB长期支持版),才能受到防护。

本文转自d1net(转载)

时间: 2024-09-21 16:53:15

微软推出WDATP强化企业终端威胁防护的相关文章

云安全2.0颠覆传统终端安全防护理念

作为企业网络最基础的构成节点,终端因为其储存着 大量敏感数据,因而成为黑客和病毒制造者的攻击目标,同时,因为终端直接面对企业的内部员工,管理困难,导致其成为企业网络中最脆弱的一环.这让企业用户不得不重新思考自己的终端安全!无独有偶,据51CTO记者了解,7月24日, 一场主题为"重新思考 你的终端安全"云安全2.0的会议上,趋势科技公司以剧场形式演绎了当前终端病毒的 复杂现状,并向企业用户推出了云安全2.0多层次终端安全解决方案以及相关的两款核心产品,分别为部署在网络层的趋势科技威胁发

移动威胁防护平台Appthority再获700万美元B轮融资

如今,企业的安全边界已经扩展到了每一位员工的移动应用程序端,因此企业必须确保员工了解手机应用的风险,防止任何风险性应用进入企业生态系统,这也是当今企业网络安全策略最大的盲点之一.企业移动威胁防护解决方案供应商 Appthority 致力解决这一问题. 昨日(7月13日), Appthority 宣布再获 700 万美元 B 轮融资,由 Trident Capital Cybersecurity 领投,U.S. Venture Partners,Venrock,Blue Coat Systems

微软正式面向全球推出Teams,企业协作服务全面开战

微软今天宣布正式面向全球推出其企业团队协作服务Microsoft Teams,该协作工具提供了Android.iOS.Mac.Windows以及web等形式的客户端,共支持19种语言,面向181个国家开放.Teams是Office 365的一部分,这说明Teams仅面向商业用户提供,微软目前也没有推出消费者版或者免费版的计划. Microsoft Teams是一款面向企业及学校(稍后推出教育版)的基于web的聊天服务,是基于 Office 365 云平台的企业协作工具,支持多个团队同时就不同项目

D1net阅闻:微软推出“Surface as a Service”服务,瞄准企业市场

谷歌在超135个国家提供廉价高速国际漫游上网服务   7月13日消息,谷歌周二公布了虚拟运营商服务Project Fi近期的新进展.根据谷歌的估计,Fi用户在美国人国际旅行的超过97%目的地都可以获得高速数据服务.Fi仍只面向美国用户,但给用户带来便利已不止限于美国国内.   Google收购"深度搜索引擎"Kifi,后者将加入Spaces团队   Google对社交的探索一直没有成功,但也没有放弃,今年5月份还推出了新的群聊产品Spaces.这次他们收购了"深度搜索引擎&q

微软同意与安全企业FireEye共享Windows 10遥测数据

据外媒报道, 微软刚刚与安全研究公司FireEye签署了一项合作协议,结合该公司的iSIGHT Intelligence软件和Windows Defender高级威胁防护工具,以提升Windows 10设备的安全性能.除此之外,微软还同意与FireEye分享Windows 10遥测数据,但细节暂未公布.澳大利亚网站ARN写到:"协议中可看到FireEye被准许访问任意运行Windows 10操作系统的设备遥测数据". 微软会在安装了自家最新操作系统中的计算机上,收集崩溃信息和其它数据.

国内终端安全防护市场报告发布 360网神排行第一

近日,赛迪顾问发布<中国终端防护市场白皮书>,并对终端防护进行了重新定义,赛迪顾问指出,新网络安全形势下的终端防护对终端可能存在的安全威胁需要实现监控.记录和分析,实现终端安全审计.安全监测.漏洞扫描.威胁检测.系统加固等功能,提供系统安全.操作安全和应用安全的全面防护.<白皮书>强调,终端防护不单单是病毒查杀和漏洞修复,还包含了终端安全管控.系统加固.威胁检测与响应以及多平台支持. 近年来,随着各行业信息化水平的不断提升以及安全意识的增强,企业用户对于终端安全防护的需求不断增长,

梭子鱼推出Microsoft Office 365 邮件威胁扫描服务

梭子鱼推出Microsoft Office 365 邮件威胁扫描服务,这一全新的Office365邮件威胁扫描服务能识别隐藏的APT,帮助客户即时了解邮件的安全状态 随着越来越多的邮件高级威胁影响着大大小小的企业,梭子鱼在近日推出了全新的梭子鱼Office365邮件威胁扫描,这是一项基于云的服务,可通过识别生产企业邮件环境中的潜在威胁帮助客户即时了解邮件的安全状态.梭子鱼最近分析了20000个Office365邮箱,发现93%的账户至少有一个高级持续性威胁(APT),平均每个账户125个.APT

为什么说内部IT人员成企业数据威胁第一要素?

下面的文章主要介绍的是内部IT人员成企业数据威胁第一要素,以下就是内部IT人员成企业数据威胁第一要素的原因的描述,希望在你今后的学习中会有所帮助.根据Cyber-Ark发布的调查结果显示.IT人员窥探他们公司的比例正在不断上升,并且这些企业内部IT人员知道自己正在做一些窥探.在 四年一度的"信任.安全与密码" 大会上,安全公司Cyber-Ark表示,这个问题存在于来自美国和英国的超过400位IT安全专家,其中大多 数人来自于大型企业.在受访者中,67%的人承认,他们访问与工作内容不相关

企业邮件安全防护经验总结

I. 邮件是网络攻击的首要突破口 企业邮件安全防护经验总结.邮件作为企业(特别是传统和大型企业)的主要沟通工具关键程度日益提升,同时安全问题也日益益突出.邮件协议缺乏认证和安全鉴别机制,因此天然具备防追踪和高性价比的特性,邮件已经成为电信诈骗.勒索软件攻击的主要途径.目前大众普遍认为邮件安全就是钓鱼攻击(phishing),其实邮件安全的领域很广,本文基于工作中的知识与大家多维度分享一下. 首先介绍四种邮件仿冒技术 a. 仿冒发件人别名-难度指数* 利用邮件账号的别名字段属性,使用公用邮箱(比如