Kā bloķēt aizdomīgu uzvedību operētājsistēmā Windows 10

Sistēma Windows 10 savos jaunajos atjauninājumos ietver drošības uzlabojumus, ņemot vērā tūkstošiem vai miljonus slēpto draudu, kas pašlaik pastāv un kas var radīt problēmas ar privātumu un informācijas pieejamību. Windows 10 savā Windows drošības utilītā ir iekļauta aizsardzība pret vīrusiem un draudiem, kas ir izstrādāta, lai palīdzētu analizēt vispārējo sistēmu, meklējot draudus ierīcē vai tās failos.

Tagad ar Windows 10 Redstone 5 atjauninājumu, kas būs pieejams 2021.-2022. Gada beigās, drošības centrs pievieno jaunu funkciju ar nosaukumu "Bloķēt aizdomīgu uzvedību", kas pēc noklusējuma ir atspējota, taču, ja mēs vēlamies, tai ir būtiska nozīme pievienojiet sistēmai lielāku aizsardzību.

Kāda ir aizdomīgas uzvedības bloķēšanas funkcija operētājsistēmā Windows 10Tā ir īpaša uzbrukuma virsmas samazināšanas tehnoloģija Windows aizsargam, kas tiek pievienota šajā jaunajā Windows 10 izdevumā, izmantojot Windows 10 drošības opciju.

Kā norāda nosaukums, tā galvenais mērķis ir bloķēt darbības, kuras sistēma uzskata par aizdomīgām, un tas tiek panākts, pateicoties dažādiem sistēmas drošības noteikumiem; šie noteikumi ir atbildīgi par to īpašību deaktivizēšanu, kuras ļaunprātīga programmatūra izmanto drošības paaugstināšanai. sistēmas līmeņos kopumā.

Noteikumi iekļautiDaži noteikumi, kas ir iekļauti šajā funkcijā, ir šādi:

  • Bloķējiet izpildāmo saturu gan no e -pasta klientiem, gan no tīmekļa pasta
  • Block Office lietojumprogrammām nav izpildāmā satura
  • Block Office lietojumprogrammas nerada pakārtotus procesus
  • Bloķē JavaScript vai VBScript saturu, kas veicina izpildāmā satura palaišanu, kurā var būt ļaunprātīga programmatūra.
  • Bloķē Office lietojumprogrammas, kuras var izmantot kā koda ievadīšanu citos procesos
  • Bloķēt potenciāli bīstamu skriptu izpildi
  • Bloķē bloķēšanas akreditācijas datus, kurus var nozagt no Windows vietējās drošības iestādes apakšsistēmas (lsass.exe)
  • Bloķēt Win32 API zvanus no Office makro
  • Bloķē neuzticamus un neparakstītus procesus, kas tiek palaisti no noņemamā datu nesēja

Uzņēmumi var noteikt, kuri noteikumi tiks izmantoti, izmantojot grupas politiku, bet galalietotāju komandām pēc noklusējuma būs visi noteikumi. Šie noteikumi pamatā bloķē izpildāmu failu, piemēram, .exe, .dll vai .scr, un skriptu failu, piemēram, PowerShell .ps, VisualBasic .vbs vai JavaScript .js, izpildi, kas laika gaitā esam redzējuši, ka tie ir iekārtu ievainojamības avots. drošība.

Šī funkcija ir iekļauta Windows 10 drošības sadaļā, kurā ir iekļauta aizsardzība pret izmantošanu, tīkla aizsardzība un kontrolēta mapes piekļuve.

Ieslēdziet aizdomīgas uzvedības bloķēšanas funkciju sistēmā Windows 10

1. darbība
Šim nolūkam mums ir jāpiekļūst Windows 10 drošībai, izmantojot vienu no šīm iespējām:

  • Ceļā "Sākt / Iestatījumi / Atjaunināšana un drošība" un tur dodieties uz sadaļu "Windows drošība".
  • Windows 10 meklēšanas lodziņā ievadiet "drošība" un atlasiet utilītu

2. solis
Pēc piekļuves mēs dodamies uz sadaļu "Pretvīrusu un draudu aizsardzība":

PALIELINĀT

3. solis
Mēs noklikšķinām uz rindas "Pārvaldīt iestatījumus" sadaļā "Pretvīrusu un draudu aizsardzības iestatījumi", un mēs redzam, ka pēc noklusējuma funkcija "Bloķēt aizdomīgu darbību" ir atspējota:

PALIELINĀT

4. solis
Viss, kas jums jādara, ir nospiest slēdzi un pieņemt UAC, lai šī funkcija paliktu aktīva:

PALIELINĀT

Tas ir tik vienkārši, ka mums ir iespēja pievienot papildu drošību operētājsistēmai Windows 10.

wave wave wave wave wave