Az intelligens alkalmazásvezérlés áttekintése

Az intelligens alkalmazásvezérlés egy alkalmazásvégrehajtás-vezérlési funkció, amely egyesíti a Microsoft alkalmazásintelligencia-szolgáltatásait és a Windows kódintegritási funkcióit, hogy megvédje a felhasználókat a nem megbízható vagy potenciálisan veszélyes kódoktól. Az intelligens alkalmazásvezérlés szelektíven lehetővé teszi, hogy az alkalmazások és bináris fájlok csak akkor fussanak, ha valószínű, hogy biztonságosak. A Microsoft alkalmazásintelligencia-szolgáltatásai számos népszerű alkalmazás biztonsági előrejelzéseit biztosítják. Ha az alkalmazásintelligencia-szolgáltatás nem tud előrejelzést készíteni, akkor az Intelligens alkalmazásvezérlés továbbra is engedélyezi az alkalmazások futtatását, ha egy hitelesítésszolgáltató (CA) által a megbízható gyökérprogramban kiadott tanúsítvánnyal van aláírva.

Alapértelmezés szerint a kártevők, a potenciálisan nemkívánatos alkalmazások (PUA) és az ismeretlen, aláíratlan kódok le vannak tiltva.

Intelligens alkalmazásvezérlési követelmények

Az intelligens alkalmazásvezérlés úgy lett kialakítva, hogy teljes élettartama alatt megvédje az eszközt. Ezért csak a Windows egy olyan verziójának tiszta telepítése esetén engedélyezhető, amely tartalmazza az Intelligens alkalmazásvezérlés funkciót. Emellett az intelligens alkalmazásvezérlés csak bizonyos régiókban engedélyezett. Ez a funkció várhatóan hamarosan további régiókba is elérhetővé válik.

Intelligens alkalmazásvezérlési szakaszok

Az intelligens alkalmazásvezérlés futtatható kiértékelési vagy kényszerítési módban is.

Kiértékelési módban az intelligens alkalmazásvezérlés a háttérben fut, figyelve az eszközön zajló tevékenységeket. Ez idő alatt az Intelligens alkalmazásvezérlés kiértékeli, hogy az eszköz megfelelő-e az általa nyújtott védelemhez az eszközön telepített és használt alkalmazások sokfélesége alapján.

Kényszerítési módban az intelligens alkalmazásvezérlés aktívan védi az eszközt. Az alkalmazások csak akkor futtathatók, ha a Microsoft alkalmazásintelligencia-szolgáltatásai felismerik őket, vagy megbízható tanúsítvánnyal vannak aláírva.

Gyakori kérdések

Hogyan állapíthatom meg, hogy az intelligens alkalmazásvezérlő telepítve van-e az eszközömre?

Nyissa meg a Beállítások>Windows Biztonság>Alkalmazás- és böngészővezérlő. Ha az Intelligens alkalmazásvezérlés telepítve van a rendszeren, megjelenik az Intelligens alkalmazásvezérlés nevű szakasz

Hogyan állapíthatom meg, hogy az intelligens alkalmazásvezérlés kiértékelési vagy kényszerítési módban fut-e?

Nyissa meg a Beállítások>Windows Biztonság>Alkalmazás- és böngészővezérlő.

  • Ha az Bekapcsolva van kiválasztva, az intelligens alkalmazásvezérlés érvényesítési módban működik.
  • Ha Kiértékelési van kiválasztva, az intelligens alkalmazásvezérlő kiértékelési módban fut.
  • Ha Ki van jelölve, az intelligens alkalmazásvezérlő nem fut ezen az eszközön.

Mitől lesz valaki jó jelölt az intelligens alkalmazásvezérlésre?

Lényegében azt szeretnénk ellenőrizni, hogy az intelligens alkalmazásvezérlés megfelelő-e az eszközhöz, vagy túl gyakran kerül az utunkba. A legtöbb esetben az intelligens alkalmazásvezérlés automatikusan bekapcsol , hogy védelmet nyújtson a nem megbízható vagy rosszindulatú alkalmazások ellen. Vannak azonban olyan jogos feladatok, amelyeket a vállalati felhasználók, fejlesztők vagy mások rendszeresen végeznek, amelyek nem feltétlenül jelentenek nagy élményt az intelligens alkalmazásvezérlés futtatásában. Ha azt észleljük, hogy Ön ezen felhasználók egyike, automatikusan kikapcsoljuk az Intelligens alkalmazásvezérlőt , hogy kevesebb megszakítással működjön.

Értesítést fogok kapni, ha az Intelligens alkalmazásvezérlés kényszerítési módba lép?

Igen. bejelentési értesítés fog kapni, amikor az Intelligens alkalmazásvezérlés kényszerítési módba lép.

Milyen fájlok tiltják le az intelligens alkalmazásvezérlést kényszerítési módban való futtatáskor?

Az intelligens alkalmazásvezérlés lehetővé teszi, hogy az alkalmazások és bináris fájlok csak akkor fussanak, ha valószínű, hogy biztonságosak. Az intelligens alkalmazásvezérlés letiltja a Microsoft alkalmazásintelligencia-szolgáltatásai által nem biztonságosként azonosított alkalmazásokat és bináris fájlokat, kivéve, ha ezek a fájlok a megbízható legfelső szintű programban egy hitelesítésszolgáltató (CA) által kiadott tanúsítvánnyal aláírt kóddal vannak aláírva.

Vegye figyelembe, hogy egyes régebbi Microsoft bináris fájlok nem biztonságosak, mert a támadók jogosulatlan hozzáférésre használhatják őket. A fájlok teljes listájáért tekintse meg a Windows alkalmazásvezérlését.