Hur man blockerar misstänkt beteende i Windows 10

Windows 10 innehåller säkerhetsförbättringar i sina nya uppdateringar med tanke på de tusentals eller miljoner latenta hot som för närvarande finns och som kan leda till problem med integritet och informationstillgänglighet. Windows 10 innehåller i sitt säkerhetsverktyg Windows skydd mot virus och hot, som har utvecklats för att analysera det allmänna systemet på jakt efter hot på enheten eller dess filer.

Nu, med Windows 10 Redstone 5-uppdateringen som kommer att finnas tillgänglig i slutet av året 2021-2022, lägger säkerhetscentret till en ny funktion som heter "Blockera misstänkt beteende" som är inaktiverad som standard men spelar en viktig roll om vi vill lägga till mer skydd för systemet.

Vad är den misstänkta beteendeblockerande funktionen i Windows 10Det är en speciell attackytoreduceringsteknik för Windows Defender som läggs till i den här nya versionen av Windows 10 genom alternativet Windows 10 Security.

Som namnet indikerar är dess främsta mål att blockera de åtgärder som systemet anser vara misstänkta och detta uppnås tack vare olika systemsäkerhetsregler, dessa regler ansvarar för att inaktivera de egenskaper som används av skadlig kod för att höja säkerheten nivåer av systemet i allmänhet.

Regler ingårNågra av reglerna som ingår i denna funktion är:

  • Blockera körbart innehåll från både e -postklienter och webbmail
  • Block Office -program kommer inte med körbart innehåll
  • Block Office -program skapar inte underordnade processer
  • Blockerar JavaScript- eller VBScript -innehåll som bidrar till att starta körbart innehåll inom vilket skadlig kod kan finnas.
  • Blockerar Office -applikationer som kan användas som kodinjektion i andra processer
  • Blockera körningen av potentiellt farliga skript
  • Låser låsuppgif.webpterna som kan bli stulna från delsystemet Windows Local Security Authority (lsass.exe)
  • Blockera Win32 API -samtal från Office -makron
  • Blockerar otillförlitliga och osignerade processer som körs från flyttbara medier

Företag kan definiera vilka regler som ska användas genom grupppolicy, men slutanvändarteam har alla regler som standard. Dessa regler blockerar i princip körningen av körbara filer som .exe, .dll eller .scr och scriptfiler som PowerShell .ps, VisualBasic .vbs eller JavaScript .js som vi med tiden har sett att de är en källa till sårbarheter för utrustning säkerhet.

Den här funktionen finns i Windows 10 -säkerhetsavsnittet där exploateringsskydd, nätverksskydd och kontrollerad mappåtkomst ingår.

Slå på den misstänkta beteendeblockerande funktionen i Windows 10

Steg 1
För detta måste vi komma åt Windows 10 -säkerhet med ett av följande alternativ:

  • I sökvägen "Start / Inställningar / Uppdatering och säkerhet" och gå till avsnittet "Windows säkerhet".
  • I sökrutan Windows 10 anger du "säkerhet" och väljer verktyget

Steg 2
När vi har åtkomst går vi till avsnittet "Antivirus- och hotskydd":

FÖRSTORA

Steg 3
Vi klickar på raden "Hantera inställningar" i avsnittet "Inställningar för antivirus- och hotskydd" och vi kan se att funktionen "Blockera misstänkt beteende" som standard är inaktiverad:

FÖRSTORA

Steg 4
Allt du behöver göra är att trycka på knappen och godkänna UAC för att denna funktion ska förbli aktiv:

FÖRSTORA

Det är så enkelt att vi har möjlighet att lägga till mer säkerhet i Windows 10.

wave wave wave wave wave