用于高级威胁缓解的 Windows Defender 增强功能

发布时间:2025年5月30日    来源:szf
用于高级威胁缓解的 Windows Defender 增强功能

快速阅读: 《网络安全新闻》消息,微软加强了其端点保护平台Microsoft Defender for Endpoint,引入了更多AI驱动的功能,如Security Copilot和欺骗技术,以应对日益复杂的网络威胁。这些更新旨在提高威胁检测效率并简化安全运营。

在快速发展的网络安全环境中,微软加大了力度,通过增强其旗舰端点保护平台Microsoft Defender for Endpoint(MDE),以应对复杂威胁。随着勒索软件、零日漏洞利用和AI驱动攻击的激增,组织需要能够自主检测漏洞并中断对手的工具。微软对Defender for Endpoint的2025年更新及其与更广泛的Microsoft Defender XDR生态系统集成,强调了向AI驱动自动化、基于欺骗的检测和统一威胁管理的战略转变。在快速发展的网络安全环境中,微软加大了力度,通过增强其旗舰端点保护平台Microsoft Defender for Endpoint(MDE),以应对复杂威胁。随着勒索软件、零日漏洞利用和AI驱动攻击的激增,组织需要能够自主检测漏洞并中断对手的工具。本文探讨了最新的增强功能及其对企业安全的影响。

**微软安全副驾驶:转变SOC效率**

微软2025年战略的核心是将Microsoft Security Copilot更深入地集成到Defender for Endpoint中。这个由AI驱动的助手使安全团队能够从自然语言提示生成复杂的Kusto查询语言(KQL)查询,大大缩短了威胁狩猎所需的时间。例如,分析师可以输入类似“查找所有与已知勒索软件域通信的设备”的请求,Copilot会自动构建并执行查询。对于缺乏专门KQL专业知识的组织来说,这项能力尤为重要,它使高级威胁分析更加普及。除了查询生成外,Copilot还提供实时事件摘要,并附带威胁情报和资产风险概况。在勒索软件调查期间,它交叉引用设备漏洞、用户权限和历史攻击模式以优先处理高风险资产。根据早期采用者称,这种上下文分析可将平均响应时间(MTTR)缩短多达50%。

**钓鱼分类代理:自动化减少误报**

钓鱼仍然是主要的攻击媒介,使SOC团队面临大量用户报告的事件。微软于2025年3月推出的钓鱼分类代理利用大型语言模型(LLM)自主分类95%的提交内容为误报或真实威胁。与基于规则的系统不同,该代理动态分析电子邮件内容、标题和嵌入链接,并将其发现与Defender for Office 365遥测数据相关联。在一项案例研究中,一家金融机构将手动分类工作量减少了80%,使分析人员能够专注于多阶段商业电子邮件欺诈(BEC)活动。

**欺骗技术:在镜子大厅中困住攻击者**

微软Defender XDR的欺骗能力现已进入预览阶段,解决了网络防御中最具有挑战性的方面之一:及早检测横向移动。该系统自主生成伪装成企业环境的诱饵账户、主机和诱饵(例如伪造的凭据或敏感文件)。当攻击者与这些资产交互时,Defender会触发高置信度警报,例如“可疑访问诱饵HR数据库”,这些警报会自动升级为事件。高级诱饵超越被动陷阱。例如,注入Active Directory中的诱饵凭据可以追踪攻击者在网络中的移动。在最近的一起事件中,一家制造公司使用此功能识别并遏制了一名试图使用伪造管理员账户提升权限的勒索软件操作员。该技术目前仅限于Windows客户端,但将在2025年底扩展到服务器。

**精准缓解措施:从扫描到手术式缓解**

Defender for Endpoint的威胁和漏洞管理(TVM)模块已从通用CVSS评分转向上下文感知的风险评估。集成威胁情报(例如野外主动利用)和业务关键性(例如暴露PCI合规系统的风险)使漏洞比传统工具准确65%以上。例如,一个公开暴露的Web服务器上的客户数据存在严重漏洞,其优先级高于孤立测试环境中存在的高严重性错误。自动化补丁和变通方案2025年4月的平台更新引入了精准缓解措施,即在测试补丁时应用临时变通方案(例如禁用易受攻击的服务)。在一个医疗部署中,此功能阻止了对遗留PACS系统中的零日漏洞的利用,为管理员争取了72小时的修复时间而无需停机。

**统一生态系统:Defender XDR及其他**

Defender for Endpoint现在通过阻止横向移动和远程加密攻击,在Windows、Linux和macOS上自主中断勒索软件链。在针对混合环境零售商的攻击中,系统在几秒钟内隔离了受损的Linux服务器并在macOS终端终止恶意进程。与Microsoft Purview和Sentinel集成2025年的更新加深了与Microsoft Purview的数据治理和Microsoft Sentinel的SIEM能力的集成。例如,Defender的设备控制策略现在强制实施Purview的敏感标签,防止未经授权将机密文档传输到USB驱动器。同时,Sentinel的持续监控信息流进入Defender XDR的事件队列,实现统一响应工作流程。

**Microsoft Defender专家服务**

对于资源受限的团队,Defender专家服务提供全天候托管检测和响应(MXDR)。微软安全运营中心(SOC)分析师对事件进行分类、执行修复(例如隔离设备)并每周交付一次态势报告。一家中型科技公司订阅后报告称,误报疲劳减少了40%,平均在90分钟内解决关键威胁。

**主动威胁狩猎订阅**

微软威胁专家服务现在包含在Defender for Endpoint计划2中,提供针对高级持续威胁(APT)的主动狩猎。订阅者每月会收到一份详细描述攻击者战术的报告,例如通过LSASS转储凭据,并获得定制的强化建议。

**结论:迈向自主网络安全防御**

微软2025年的增强功能使Defender for Endpoint成为自主安全范式的支柱。通过结合AI驱动的分析、欺骗性对策和整个生态系统的集成,该平台使组织能够领先于越来越多利用AI的对手。然而,成功取决于正确的配置:启用攻击面减少规则、调整自动化阈值并定期审计排除策略。正如一位首席信息安全官(CISO)所言:“Defender不再仅仅是一个杀毒软件,而是我们在网络战室中的战略资产。”随着勒索软件团伙和民族国家行为体没有退缩的迹象,这些进步恰逢其时。

如果觉得这篇新闻有趣的话,请关注我们以获取最新动态!

(以上内容均由Ai生成)

你可能还想读

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

本周科技大事件:谷歌发布Pixel 10,Gamescom揭晓重磅游戏

快速阅读: 谷歌推出Pixel 10手机及Pixel Watch 4,新增卫星紧急通讯、可更换电池和屏幕、抬手通话等功能,屏幕亮度达3000尼特,还将与斯蒂芬·库里合作推出AI健康和健身教练服务。 谷歌本周在“由谷歌制造”活动中推出了Pix […]

发布时间:2025年8月23日
SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

SK海力士凭借HBM激增首次超越三星,领跑全球内存市场

快速阅读: 据《《韩国先驱报》》称,7月20日,SK海力士首登全球内存芯片市场榜首,受益于AI产品和HBM芯片领先地位。其季度利润达9.2万亿韩元,远超三星。 据韩联社报道,7月20日,韩国京畿道伊川,SK海力士首次登上全球内存芯片市场榜首 […]

发布时间:2025年8月1日
STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

STAN 从谷歌、万代南梦宫和其他公司筹集了 850 万美元

快速阅读: 据《印度教业务线》称,STAN获850万美元融资,由万代南梦宫等机构投资。计划拓展印度市场,加强AI功能与创作者工具。平台用户超2500万,专注移动端社交游戏。 记者获悉,8月1日,社交游戏平台STAN宣布完成850万美元的新一 […]

发布时间:2025年8月1日
“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

“这改变了一切”:谷歌的人工智能模式迫使品牌重新考虑搜索策略

快速阅读: 据《营销周》称,谷歌推出AI搜索模式,减少外部链接,提升对话式回答。品牌需调整策略,重视内容质量与品牌权威。此变化影响营销方式,竞争加剧。 据谷歌官方消息,7月29日,谷歌在英国推出了基于人工智能的搜索功能AI模式,此前该功能已 […]

发布时间:2025年8月1日
在 Android 上用更智能的应用程序替换 Google Assistant

在 Android 上用更智能的应用程序替换 Google Assistant

快速阅读: 据《电话竞技场》称,据报道,用户可从Google Play下载Meta AI应用,安装后需检查版本是否为230.0.0.36.164或更高。操作方法:进入设置,选择应用,查看Meta AI信息页底部的版本号。 据媒体报道,用户现 […]

发布时间:2025年8月1日
Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

Xero 的英国董事总经理回击人工智能正在抢走会计工作的说法

快速阅读: 据《UKTN(英国科技新闻)》称,英国科技媒体UKTN报道,Xero英国总经理凯特·海沃德表示,会计行业无需过度担忧AI自动化。尽管四大事务所裁员,但Xero仍持续投资AI技术,提升效率与服务质量。 据英国科技新闻网站UKTN报 […]

发布时间:2025年8月1日
Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

Reddit 计划在搜索引擎市场大力推动人工智能与谷歌竞争:报告

快速阅读: 据《商业标准》称,Reddit CEO表示,公司正将平台转型为搜索引擎,整合AI功能,提升用户体验。Reddit Answers用户已超600万,计划全球推广。 据《The Verge》报道,7月11日,Reddit首席执行官史 […]

发布时间:2025年8月1日
Meta 超出预期,为“个人超级智能”做准备

Meta 超出预期,为“个人超级智能”做准备

快速阅读: 据《RCR无线》称,Meta二季度营收475.2亿美元,净利润183亿美元。CEO扎克伯格称将打造个人超级智能,但数据中心扩容遇挑战。公司计划2025年支出达1140-1180亿美元。 据媒体报道,7月25日,美国加州,社交媒体 […]

发布时间:2025年8月1日