ذكري المظهر

Ransomware protection in Windows 10

Ransomware Protection with Windows Defender and OneDrive

Ransomware Protection with Windows Defender and OneDrive

جدول المحتويات:

Anonim

وقد أثبت اختبار Ransomware أنه يمثل تحديًا كبيرًا لمستخدمي أجهزة الكمبيوتر في كل مكان ، بما في ذلك Microsoft عندما يتعلق الأمر بالتعامل مع البرامج الضارة على Windows 10 . في الواقع ، تدعي الشركة أن المتغيرات من رانسومواري قد تضاعف في ال 12 شهرا الماضية. وعلى الرغم من أن الأنواع الأخرى من الفيروسات وأحصنة طروادة قصيرة الأجل وقابلة للاستخراج ، فإن Ransomware يعمل على فرضية ابتزاز الأموال مقابل عدم حذف جميع ملفاتك ووثائقك المهمة. للإضافة إلى ذلك ، فإن الطرق والوسائل التي يستخدمها المهاجمون لتنفيذ هجمات الفدية متنوعة ومعقدة ومكلفة.

إليك كيف تحديث الذكرى السنوية لـ Windows يتعامل مع تهديد رانسومواري على جهاز الكمبيوتر الخاص بك.

حماية Ransomware في نظام التشغيل Windows 10

تحديث Windows 10 Anniversary أضاف تقنية جديدة لزيادة الحماية على Windows 10 من البرامج الضارة ، بما في ذلك التهديدات المتعلقة بفدية. لقد جعلت Microsoft ذلك بحيث يكون من الصعب للغاية بالنسبة لبعض عمليات الاستغلال أن تعمل عند استخدام Microsoft Edge ، وسمعة URL محسنة لإعلامك بشكل أفضل عن المواقع التي يحتمل أن تكون غير آمنة. لقد قمنا بزيادة القدرة على منع هجمات البريد الإلكتروني من الوصول إلى عملاء مجموعة العملاء الإنتاجية والتجارية. قامت Microsoft بإصدار Windows Defender ATP لتسهيل قيام الشركات بالتحقيق في هجمات الفدية والاستجابة لها ، وأكثر من ذلك!

PROTECTION

للحماية من المهاجمين الذين يتسببون في الفدية ، Windows 10 v1607 ولديه فيما بعد بعض تحسينات كبيرة لجهاز الكمبيوتر الخاص بك. لذا عليك القيام بالأشياء التالية أولاً للبقاء محميًا:

  • التحديث إلى طبعة الذكرى والتبديل إلى الإعدادات الافتراضية.
  • إبقاء نظام التشغيل والبرامج المثبتة محدثة بأحدث الإصدارات.
  • إدارة النسخ الاحتياطي والاستعادة إستراتيجية جيدة.

اقرأ : حماية ضد هجمات Ransomware ومنعها.

PREVENTION

  • تصلب المتصفح

كما رأينا الشهر الماضي ، كان بعض مهاجمو البرامج الضارة يستخدمون برنامجًا مثل Adobe Flash للوصول إلى المتصفحات والأذى أجهزة الكمبيوتر الخاصة بك. لذا ، مع التحديث الجديد ، قامت Microsoft بتحديث Adobe Flash للعمل في حاوية معزولة على متصفح Microsoft Edge. كما يجلب التحديث ميزة على Edge لا تسمح للبرامج الضارة بترك المتصفح والتأثير على البرامج الأخرى. سيساعد تشديد الحدود هذا على Microsoft Edge على احتواء رانسومواري وربط عملية الإزالة. هذه التحسينات أيضا منع البرمجيات الخبيثة من تحميل صامت وتنفيذ حمولات إضافية على أنظمة العملاء.

  • SmartScreen المحسنة

من أجل القيام بعمل أفضل من منع رانسومواري المستندة إلى المستعرض من الوصول إلى المستخدمين في المقام الأول ، مدد مايكروسوفت مرشح SmartScreen عن طريق زراعة مجموعة واسعة من البيانات من المصادر التي تعد جزءًا من Microsoft Securityent Security Graph. عندما تنقر دون قصد على رابط يمكن أن يؤدي إلى موقع غير آمن ، يكون لدى Windows 10 القدرة على إعلامك بأن الموقع قد يكون ضارًا.

  • حماية البريد الإلكتروني

قناة توزيع رئيسية أخرى لمهاجمي ransomware هي عبر مرفقات البريد الإلكتروني. يمكن أن يرسلوا عبر الروابط الخبيثة عبر رسائل البريد الإلكتروني ، والتي ينقر عليها المستخدمون الضعفاء. تدعي Microsoft أنها قدمت نماذج التعلم الآلي والاستدلال لاكتشاف البرامج الضارة الموزعة في البريد الإلكتروني وطورت قناة تسليم توقيع أسرع لتحديث Windows Defender بشكل أسرع على البريد. ستكون النتيجة تحسين مستويات الحماية لكل من العملاء الاستهلاكي والتجاري على تحديث الذكرى السنوية لـ Windows 10. ألقِ نظرة على الاحتياطات التي يجب اتخاذها عند فتح مرفقات البريد الإلكتروني أو قبل النقر فوق ارتباطات الويب.

  • Machine Learning

بصرف النظر عن حماية جميع النهايات الفضفاضة في المستعرضات وخوادم البريد الإلكتروني ، قامت Microsoft أيضًا بتقديم أفضل وأكثر فاعلية آلة التعلم التي من شأنها تمهيد الطريق لتنفيذ أكثر صرامة للدفاع فدية. تستطيع تقنيات التعلم الآلي المحسنة اكتشاف البرمجيات الخبيثة بسرعة. تصبح عملية اكتشاف وتحليل وإزالة البرامج الضارة بالكامل مهمة تكتمل بالدقائق

DETECTION

  • Windows Defender

Windows Defender هو برنامج الأمان الافتراضي لـ Windows ، والذي شاهد ضوء النهار خلال أوقات XP. مع Windows 10 v1607 ، أصبح البرنامج أكثر صرامة وقوة. يمكن أن يستجيب التحديث الآن للتهديدات الجديدة بشكل أسرع باستخدام الحماية السحابة المحسنة وميزات إرسال العينات التلقائية لمنع البرامج الضارة عند اكتشافها. تم تحسين الأساليب السلوكية لـ Windows Defender للمساعدة في تحديد ما إذا كان أحد الملفات يقوم بالنشاطات المتعلقة بـ Ransomware ، ثم يقوم بالكشف واتخاذ الإجراءات بشكل أسرع. كما أنه يساعد في الحماية ضد التهابات Ransomware في "شبكات الشركة".

ACTION

بمجرد تم الكشف عن رانسومواري بمساعدة Windows Defender ، فقد حان الوقت لمعالجة الهجوم. يجلب تحديث Windows 10 Anniversary خدمة حماية Windows Defender Advanced Threat Protection الجديدة التي تضيف قدرة الشركات على اكتشاف ومنع الهجمات التي جعلت من خلال وسائل الحماية الأخرى. يجمع Windows Defender ATP بين أحداث الأمان التي تم جمعها من الأجهزة المزودة بتحليلات سحابة لاكتشاف علامات الهجمات ومساعدة جهاز الكمبيوتر على البقاء بعيداً.

بالإضافة إلى ذلك ، تقوم Microsoft أيضًا ببدء ميزة جديدة - ` Block at First Sight > `- وهي خدمة حماية سحابية تم تشغيلها بشكل افتراضي مع تحديث الذكرى السنوية.

لذا ، هذه هي الطريقة التي يساعد بها تحديث Windows 10 Anniversary Update v1607 وما بعده على حمايتك من Ransomware ، بمساعدة ميزات جديدة

في حين أن الهجمات السيبرانية لا يمكن تجنبها تمامًا ، فإن Microsoft تسعى إلى تحقيق مستقبل لتقليل تأثير مثل هذه الهجمات والحفاظ على حماية Windows في جميع الأوقات. قد ترغب في تنزيل هذا الكتاب الإلكتروني المفيد لـ PDF من Microsoft لقراءة المزيد حول هذا الموضوع.

اقرأ الآن: ماذا أفعل بعد هجوم Ransomware على جهاز الكمبيوتر الذي يعمل بنظام Windows لديك؟