微軟在官方技術論壇上宣布,將從公共預覽版開始,將 Microsoft Defender for Endpoint 的默認補救措施由半自動(需用戶批準)改為全自動。

IT之家了解到,在設置為全自動 - 補救威脅(Full – Remediate threats)時候,當發(fā)現安全威脅時 Microsoft Defender 就會自動開始調查,為設備上的文件創(chuàng)建狀態(tài)(惡意、可疑或干凈)列表,并為每個惡意文件創(chuàng)建一個修復行動,然后執(zhí)行該行動以刪除惡意文件。而在設置為半自動 - 任何補救需要批準(Semi – Require approval for any remediation)時,相關的操作必須要等待用戶手動批準。
微軟表示,在實際測試中,當策略設置為全自動模式的時候,和那些使用較低自動化水平的客戶相比,能夠移除多 40% 以上的高置信度惡意軟件樣本。另一方面,等待批準可能會讓惡意軟件擴散到其他計算機,造成難以估量的傷害。

令人擔憂的是,如果 Defender 客戶端失控可能會對自身造成更大的傷害。不過微軟表示,他們已經提高了惡意軟件檢測的準確性,改進了他們的自動調查基礎設施,重要的是增加了撤銷補救行動的選項,這意味著客戶應該總是能夠恢復到安全狀態(tài)。
微軟表示,將從 2021 年 2 月 16 日開始,Microsoft Defender for Endpoint 公開預覽版的用戶將自動升級到新的默認自動化級別:自動全面修復威脅。
-
微軟
+關注
關注
4文章
6741瀏覽量
107866 -
軟件
+關注
關注
69文章
5332瀏覽量
91589 -
Microsoft
+關注
關注
0文章
237瀏覽量
7971
發(fā)布評論請先 登錄
微軟發(fā)布多項全新自主式能力企業(yè)智能體
微軟Microsoft Copilot Studio智能體平臺全面升級
微軟發(fā)布多項智能Microsoft?365?Copilot副駕駛重大更新
使用NVIDIA Nemotron RAG和Microsoft SQL Server 2025構建高性能AI應用
電能質量在線監(jiān)測裝置精度等級校準失敗后,有哪些補救措施?
微軟Microsoft Sentinel升級為智能體化AI技術安全平臺
智慧工廠 - 未來的全自動工廠
小型全自動氣象站到底 “自動” 在哪?
微軟正式發(fā)布Microsoft行星計算機專業(yè)版
什么情況使用三相全自動穩(wěn)壓器
微軟 Build 2025大會:筑牢智能體時代的安全新防線
微軟Microsoft Defender 將默認全自動執(zhí)行補救措施
評論