Blokování zpětnovazební smyčky

Přehled

Blokování zpětnovazební smyčky, označované také jako rychlá ochrana, je součástí možností blokování chování a izolace v produktu Microsoft Defender for Endpoint. Díky blokování zpětné vazby jsou zařízení ve vaší organizaci lépe chráněná před útoky.

Požadavky

Podporované operační systémy

  • Windows

Jak funguje blokování smyčky zpětné vazby

Při zjištění podezřelého chování nebo souboru, například pomocí Microsoft Defender Antivirové ochrany ve Windows, se informace o tomto artefaktu odesílají do více klasifikátorů. Modul smyčky rychlé ochrany kontroluje a koreluje informace s jinými signály, aby dospěl k rozhodnutí o tom, zda blokovat soubor. Kontrola a klasifikace artefaktů probíhá rychle. Výsledkem je rychlé blokování potvrzeného malwaru a zvyšuje ochranu v celém ekosystému.

Při zavedené rychlé ochraně lze útok zastavit na zařízení, na dalších zařízeních v organizaci i na zařízeních v jiných organizacích ve chvíli, kdy se pokouší rozšířit svou přítomnost.

Nastavení blokování smyčky zpětné vazby

Pokud vaše organizace používá Defender for Endpoint, je blokování smyčky zpětné vazby ve výchozím nastavení povolené. K rychlé ochraně ale dochází prostřednictvím kombinace funkcí Defenderu for Endpoint, funkcí ochrany strojového učení a sdílení signálu napříč službami zabezpečení Microsoftu. Ujistěte se, že jsou povolené a nakonfigurované následující funkce a možnosti defenderu for Endpoint: