Windows 10: Firmensysteme bekommen zusätzliche Schutzschicht

Microsoft hat heute einen neuen Dienst für Enterprise-Nutzer vorgestellt, dieser heißt Advanced Threat Protection, also "fortgeschrittener Bedrohungsschutz" für den Windows Defender. Dieses Feature soll IT-Administratoren helfen, Attacken zu entdecken, zu untersuchen und auf sie zu reagieren. Die erweiterte Unternehmenslösung soll eine zusätzliche "Schutzschicht" haben.

Dank Windows 10 und Cloud

Die Windows Defender Advanced Threat Protection wurde von Terry Myerson, Executive Vice President der Windows and Devices Group, per Blogbeitrag vorgestellt. Myerson schreibt, dass man auch mit den besten Unternehmenslösungen nicht verhindern kann, dass es zu erfolgreichen Attacken kommt. Und das Aufspüren und Beseitigen ist oftmals eine besonders langwierige Angelegenheit, laut Myerson brauchen Enterprise-Nutzer im Schnitt 200 Tage um eine Attacke zu finden und 80 Tage um sie nachhaltig zu stopfen.

Advanced Threat Protection im Windows Defender baut auf den bestehenden Schutzmechanismen von Windows 10 auf und fügt eine zusätzliche Ebene ein. Diese soll es ermöglichen, bei einem Angriff das Wer, Was und Warum herauszufinden.
Windows Defender Advanced Threat ProtectionEin Mehr an Überwachung... Windows Defender Advanced Threat Protection...und zusätzliche Infos zu Bedrohungen

Security Graph-Daten

Die Funktionsweise wird natürlich nicht ins letzte Detail offengelegt, Microsoft gibt aber an, dass hierbei Verhaltenssensoren, Cloud-basierte Sicherheitsanalyse, Bedrohungserfassung und Daten aus dem Security Graph von Microsoft zum Einsatz kommen. Der Security Graph bietet "Big Data"-Analyse an und erfasst über den gesamten Datensatz Anomalien. Laut Microsoft kommen die Daten unter anderem aus einer Milliarde Windows-Geräten und 2,5 Billionen URLs.

Darüber hinaus bietet das System den Firmen-Admins Verschläge, wie man auf spezifische Bedrohungen antworten kann und soll. Man kann auch auf eine "Zeitreise"-Funktion zugreifen, damit kann das Netzwerk auf Veränderungen in einem Zeitraum von sechs Monaten analysiert werden.

Advanced Threat Protection wird als integraler Teil von Windows 10 kein explizites Update bzw. Verteilung erfordern und somit kostengünstig sein. Der Dienst ist Cloud-Basiert und erfordert deshalb auch keine lokale Rechenleistung oder Wartung. Laut Microsoft ist das System bereit bei etwa 500.000 frühen Anwender bereits erfolgreich im Einsatz.
Jetzt einen Kommentar schreiben


Alle Kommentare zu dieser News anzeigen
Interessante Artikel & Testberichte
Tipp einsenden
❤ WinFuture unterstützen
Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterstützen: Vielen Dank!