Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Hinweis
Einige Funktionen von App Control for Business sind nur in bestimmten Windows-Versionen verfügbar. Erfahren Sie mehr über die Verfügbarkeit von App Control-Features.
Die Daten Ihrer Organization sind eines ihrer wertvollsten Güter... und Bedrohungsakteure wollen es. Unabhängig davon, welche Sicherheitskontrollen Sie auf Ihre Daten anwenden, gibt es keine Kontrollen, die Ihr anfälligstes Ziel vollständig schützen: den vertrauenswürdigen Benutzer, der an der Tastatur sitzt. Wenn ein Benutzer einen Prozess ausführt, hat dieser Prozess denselben Zugriff auf Ihre Daten wie der Benutzer. So können Ihre vertraulichen Informationen leicht übertragen, geändert, gelöscht oder verschlüsselt werden, wenn ein Benutzer – absichtlich oder unabsichtlich – bösartige Software ausführt. Und mit Tausenden neuer bösartiger Dateien, die jeden Tag erstellt werden, haben Sie keinen ausreichenden Schutz vor neuen Angriffen, wenn Sie sich ausschließlich auf herkömmliche Methoden wie Antivirenlösungen (AV) verlassen.
Die Anwendungssteuerung verändert Windows von einem Ort, an dem der gesamte Code ausgeführt wird, es sei denn, Ihre Antivirenlösung sagt sicher voraus, dass er schlecht ist, zu einem Ort, an dem der Code nur ausgeführt wird, wenn Ihre Richtlinie dies besagt. Die Cyberbedrohungen, denen Sie ausgesetzt sind, ändern sich schnell, und auch Ihre Abwehrmaßnahmen müssen sich ändern. Regierungs- und Sicherheitsorganisationen wie das Australian Signals Directorate nennen die Anwendungskontrolle häufig als eine der effektivsten Methoden, um der Bedrohung durch ausführbare dateibasierte Malware (.exe, .dll usw.) zu begegnen. Es arbeitet zusammen mit Ihrer Antivirenlösung zur Minderung von Sicherheitsbedrohungen, indem die Apps, die Benutzer ausführen können, und sogar der Code, der im Systemkern (Kernel) ausgeführt wird, eingeschränkt werden.
Wichtig
Die Anwendungssteuerung kann Ihre Computer zwar erheblich vor schädlichem Code schützen, sie ist jedoch kein Ersatz für Antivirensoftware. Sie sollten weiterhin eine aktive Antivirenlösung neben App Control für ein abgerundetes Sicherheitsportfolio für Unternehmen bereitstellen.
Obwohl wir es Anwendungssteuerung nennen, ist der Code, der auf Ihrem System ausgeführt wird, nicht immer eine App. Die Anwendungssteuerung umfasst nicht nur Apps, sondern auch Skripts und Microsoft-Installationsprogramme (MSI), Befehlszeilen-Batchdateien und sogar interaktive Sitzungen von Windows PowerShell, die im eingeschränkten Sprachmodus ausgeführt werden.
Windows umfasst zwei Technologien zur Anwendungssteuerung, die Sie je nach den spezifischen Szenarien und Anforderungen Ihrer Organization verwenden können:
- App Control for Business (App Control); und
- AppLocker
App Control und Smart App Control
Ab Windows 11 Version 22H2 bietet Smart App Control Verbrauchern und einigen kleinen Unternehmen mit einfacheren App-Portfolios eine stabile Anwendungskontrolle. Smart App Control stellt sicher, dass nur signierter Code ausgeführt wird oder Code, der von unserem intelligenten, Cloud-basierten Sicherheitsdienst als sicher vorhergesagt wird. Wenn Code nicht signiert ist und der Dienst nicht mit Sicherheit vorhersagen kann, dass er sicher ausgeführt werden kann, blockieren wir ihn. Im Laufe der Zeit kann sich der Ruf des Codes ändern, wenn der Dienst neue Signale verarbeitet, die er empfängt. In der Zwischenzeit wird Code, der als unsicher eingestuft wurde, immer blockiert.
Smart App Control ist zwar für Verbraucher konzipiert, aber wir glauben, dass es für die meisten Organisationen der ideale Ausgangspunkt ist. Und da wir es vollständig auf App Control for Business aufgebaut haben, können Sie eine Richtlinie mit der gleichen Sicherheit und Kompatibilität wie Smart App Control erstellen, die auch den Branchen-Apps vertraut, die Ihre Organization benötigt. Der Dienst, mit dem Smart App Control vorhersagt, welcher Code sicher ausgeführt werden kann, ist auch in App Control for Business verfügbar und wird als Intelligent Security Graph (ISG) bezeichnet.
Smart App Control startet im Evaluierungsmodus und schaltet sich bei unternehmensverwalteten Geräten innerhalb von 48 Stunden ab, sofern der Benutzer es nicht zuerst aktiviert. Wenn Sie Smart App Control proaktiv auf den Endpunkten Ihrer Organization deaktivieren möchten, legen Sie den Registrierungswert VerifiedAndReputablePolicyState (DWORD) wie in der folgenden Tabelle gezeigt festHKLM\SYSTEM\CurrentControlSet\Control\CI\Policy. Nachdem Sie den Registrierungswert geändert haben, müssen Sie CiTool.exe -r ausführen, damit die Änderung wirksam wird.
| Wert | Beschreibung |
|---|---|
| 0 | Aus |
| 1 | Erzwingen |
| 2 | Bewertung |
Die für Smart App Control verwendete App Control-Richtlinie wird mit dem Richtlinienerstellungstool des App Control Wizard gebündelt und ist auch als Beispielrichtlinie unter %windir%/schemas/CodeIntegrity/ExamplePolicies/SmartAppControl.xmlzu finden. Wenn Sie diese Beispielrichtlinie als Ausgangspunkt für Ihre eigene Richtlinie verwenden möchten, lesen Sie Verwenden der Smart App Control-Richtlinie zum Erstellen einer eigenen Basisrichtlinie. Wenn Sie die Smart App Control-Beispielrichtlinie als Grundlage für Ihre eigene benutzerdefinierte Richtlinie verwenden, müssen Sie die Option Aktiviert: Bedingte Windows-Sperrrichtlinie entfernen, damit sie als App Control for Business-Richtlinie verwendet werden kann.
Microsoft Defender Antivirus und App Control
Wenn Smart App Control aktiviert ist oder Sie App Control mit dem ISG aktivieren, wird Microsoft Defender Antivirus auf Systemen, die eine nicht von Microsoft stammende Antivirenlösung für den Echtzeitschutz verwenden, auf den passiven oder Hybridmodus festgelegt. Dieser Zustand ist ein erwartetes Verhalten, kein Fehler oder ein Zeichen einer Fehlkonfiguration. In diesem Zustand verarbeitet Defender AV die Zuverlässigkeitsprüfungen für App Control oder Smart App Control, überlässt den Echtzeitschutz jedoch der ausgewählten Antivirenlösung. Informationen zum Bestätigen des Status und zum Verstehen, wann eine Untersuchung gerechtfertigt ist, finden Sie unter Debuggen und Problembehandlung bei App Control.
Windows-Edition und Lizenzierungsanforderungen
In der folgenden Tabelle sind die Windows-Editionen aufgeführt, die App Control for Business unterstützen:
| Windows Pro | Windows Enterprise | Windows Pro Education/SE | Windows Education |
|---|---|---|---|
| Ja | Ja | Ja | Ja |
App Control-Lizenzberechtigungen werden durch die folgenden Lizenzen gewährt:
| Windows Pro/Pro Education/SE | Windows Enterprise E3 | Windows Enterprise E5 | Windows Education A3 | Windows Education A5 |
|---|---|---|---|---|
| Ja | Ja | Ja | Ja | Ja |
Weitere Informationen zur Windows-Lizenzierung finden Sie unter Übersicht über die Windows-Lizenzierung.
Was Sie als nächstes lesen sollten
Weitere Informationen zu den beiden in Windows verfügbaren Technologien zur Anwendungssteuerung finden Sie unter Übersicht über App-Steuerung für Unternehmen und AppLocker.
Um direkt mit dem Erstellen von Richtlinien zu beginnen, rufen Sie Smart App Control erneut auf, und verwenden Sie die Smart App Control-Richtlinie, um Ihre eigene Startrichtlinie zu erstellen.