[記事] クラウド分析でWindows 10パソコンの異常を検知、「Defender ATP」

Windows 10のセキュリティ
◇(2017.08.22) クラウド分析でWindows 10パソコンの異常を検知、「Defender ATP」:日経 xTECH Active

Windows Defender Advanced Threat Protection (Windows Defender ATP)
Anniversary Updateで追加され、Enterprise/Education、Pro/Pro Education で使用可能。

Windows Defender ATPは、組織のネットワークに侵入した脅威を検出して、管理者による調査や対処をサポートすることを目的としている。例えば、「これまで利用していなかったポートを開いて通信を始める」といった「平時とは異なる挙動」を検知し知らせることで、ウイルスや攻撃者の侵入などを早期に発見し、被害の拡大を最小限に抑える。

組織の管理者がActive Directoryでグループポリシーを配布するだけで利用できる。

0 件のコメント:

その他の記事