微软推出WDATP强化企业终端威胁防护

为应对日益猖獗的网络攻击,微软在其Windows10企业版中新增Windows Defender Advanced Threat Protection (WDATP),旨在提升企业终端的安全防护能力。该功能能够记录可疑操作并自动阻止潜在威胁,并可通过终端管理软件实现远程封锁电脑或删除问题文件。

伴随网络攻击的日益猖獗,传统针对企业终端防护的杀毒软件往往无法有效拦截恶意攻击的增加,对此,微软在其新发布的Windows 10企业版租赁方案中,添加了Windows Defender Advanced Threat Protection(WDATP),试图通过终端电脑的系统防护提升企业应对高级威胁的能力。

微软推出WDATP强化企业终端威胁防护

  微软推出WDATP强化企业终端威胁防护

WDATP的主要功能包括,将可疑的操作记录汇整成事件,接着会整合到操作系统内建的Windows Defender特征码中,由防毒软件执行自动阻挡机制。然而要想远程封锁终端电脑或是删除有问题的文件,还需额外搭配诸如SCCM、Intune等终端管控软件才能实现。

WDATP需要基于Windows 10企业版E5授权获得,每个使用者授权最多可在5台电脑上使用,不过据分析,部署WDATP将比起许多EDR(终端检测与响应)的售价更为划算,相当于购买了EDR产品还赠送操作系统授权。

虽然WDATP必须伴随Windows 10企业版授权订购,但原厂还是单独提供了试用版,申请流程审核大约需要一周左右的时间。

不过需要注意的是,WDATP采用云平台架构,只要终端电脑可连接互联网,即可运作,但只有执行Windows 10特定版本的电脑(专业版、企业版、教育版,以及LTSB长期支持版),才能受到防护。

本文转自d1net(转载)

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值