Kemampuan pengurangan permukaan serangan dalam Microsoft Defender untuk Titik Akhir

Pengurangan permukaan serangan adalah serangkaian kemampuan dalam Microsoft Defender untuk Titik Akhir yang menghilangkan perilaku berisiko atau tidak perlu pada perangkat dan jaringan, mengurangi peluang yang harus dikompromikan oleh penyerang organisasi Anda. Permukaan serangan adalah semua tempat di mana organisasi Anda rentan terhadap ancaman cyber. Dengan mengeraskan permukaan ini, Anda dapat mencegah serangan terjadi di tempat pertama.

Kemampuan ini memblokir perilaku perangkat lunak berisiko, mencegah koneksi ke situs berbahaya, dan melindungi data dari akses atau eksfiltrasi yang tidak sah. Bersama-sama, mereka membentuk pertahanan berlapis yang melengkapi fitur deteksi dan respons di Defender untuk Titik Akhir.

Kemampuan pengurangan permukaan serangan

Pengurangan permukaan serangan di Defender untuk Titik Akhir mencakup kemampuan berikut:

  • Aturan pengurangan permukaan serangan (ASR) membatasi perilaku perangkat lunak berisiko yang dieksploitasi penyerang, seperti meluncurkan executable yang mencoba mengunduh file, menjalankan skrip yang dikaburkan, atau melakukan tindakan yang biasanya tidak dimulai aplikasi selama pekerjaan sehari-hari. Untuk informasi selengkapnya, lihat Gambaran umum aturan Pengurangan permukaan serangan (ASR).

  • Akses folder terkontrol (CFA) melindungi data berharga dari aplikasi berbahaya dan ancaman seperti ransomware. Ini memeriksa aplikasi terhadap daftar aplikasi yang diketahui dan tepercaya dan mencegah aplikasi yang tidak tepercaya memodifikasi file di folder yang dilindungi. Untuk informasi selengkapnya, lihat Gambaran umum Akses folder terkontrol (CFA).

  • Perlindungan eksploitasi menerapkan teknik mitigasi eksploitasi untuk proses dan aplikasi sistem operasi secara otomatis. Fitur ini dibangun di atas perlindungan yang tersedia dalam Enhanced Mitigation Experience Toolkit (EMET) serta terintegrasi dengan Defender for Endpoint untuk pelaporan dan peringatan. Untuk informasi selengkapnya, lihat Melindungi perangkat dari eksploitasi.

  • Perlindungan jaringan mencegah koneksi ke domain dan alamat IP berbahaya atau mencurigakan. Ini memperluas perlindungan Microsoft Defender SmartScreen untuk memblokir semua lalu lintas HTTP(S) keluar yang mencoba terhubung ke sumber dengan reputasi rendah. Untuk informasi selengkapnya, lihat Perlindungan jaringan.

  • Perlindungan web mengamankan perangkat dari ancaman web dan membantu mengatur konten yang tidak diinginkan. Perlindungan web mencakup perlindungan ancaman web, pemfilteran konten web, dan indikator kustom. Untuk informasi selengkapnya, lihat Perlindungan web.

  • Pemfilteran konten web melacak dan mengatur akses ke situs web berdasarkan kategori kontennya, memungkinkan Anda memblokir kategori yang melanggar peraturan kepatuhan atau kebijakan organisasi. Untuk informasi selengkapnya, lihat Pemfilteran konten web.

  • Kontrol perangkat menentukan apakah pengguna dapat menginstal dan menggunakan perangkat periferal seperti drive USB, printer, dan perangkat Bluetooth di komputer mereka. Kontrol perangkat membantu mencegah kehilangan data dan malware dari media yang dapat dilepas. Untuk informasi selengkapnya, lihat Kontrol perangkat di Microsoft Defender untuk Titik Akhir.

  • Pelaporan firewall jaringan terintegrasi dengan Windows Firewall untuk memberikan visibilitas terpusat ke peristiwa firewall di portal Microsoft Defender. Untuk informasi selengkapnya, lihat Pelaporan firewall host.

Ketersediaan fitur ini dirangkum dalam tabel berikut:

Fitur Windows macOS Linux
Aturan ASR Y N N
Akses folder terkontrol Y N N
Perlindungan terhadap eksploitasi Y N N
Perlindungan jaringan Y Y Y*
Perlindungan web Y Y Y*
Pemfilteran konten web Y Y Y
Kontrol perangkat Y Y N
Laporan firewall Y N N

* Saat ini dalam Pratinjau.

Fitur keamanan Windows berikut melengkapi pengurangan permukaan serangan di Defender untuk Titik Akhir, tetapi dikonfigurasi dan dikelola secara terpisah:

Bagaimana pengurangan permukaan serangan diterapkan dalam Defender for Endpoint

Pengurangan permukaan serangan melengkapi kapabilitas Defender for Endpoint lainnya yang mendeteksi dan merespons ancaman setelah ancaman tersebut terjadi. Sementara perlindungan generasi berikutnya dan deteksi titik akhir dan respons berfokus pada mengidentifikasi dan memulihkan ancaman aktif, pengurangan permukaan serangan mencegah ancaman mendapatkan pijakan.

Setiap kemampuan membahas bagian yang berbeda dari permukaan serangan:

  • Perilaku perangkat lunak berisiko: Aturan ASR membatasi perilaku aplikasi dan skrip, memblokir teknik umum yang digunakan penyerang untuk memberikan malware atau mencuri kredensial.
  • Koneksi jaringan: Perlindungan jaringan dan perlindungan web memblokir akses ke situs berbahaya atau tidak pantas yang diketahui sebelum konten mencapai perangkat.
  • Akses data dan file: Akses folder terkontrol dan batas kontrol perangkat aplikasi dan perangkat keras mana yang dapat mengakses atau memodifikasi file sensitif.
  • Kerentanan aplikasi: Perlindungan eksploitasi menerapkan mitigasi yang mempersulit penyerang untuk mengeksploitasi kerentanan pada proses dan aplikasi sistem operasi.

Mode Audit

Mode audit membantu Anda mengevaluasi dampak fitur pengurangan permukaan serangan pada lingkungan Anda tanpa memengaruhi produktivitas. Kemampuan berikut mendukung mode audit:

Dalam mode audit, fitur tidak memblokir aplikasi, skrip, atau koneksi. Sebagai gantinya, log peristiwa Windows merekam peristiwa seolah-olah fitur aktif. Anda dapat meninjau log peristiwa dan menggunakan perburuan tingkat lanjut di portal Microsoft Defender untuk memahami bagaimana setiap fitur akan memengaruhi aplikasi lini bisnis Anda. Untuk informasi selengkapnya tentang data di Windows Pemantau Peristiwa, lihat Menampilkan peristiwa pengurangan permukaan serangan di Windows Pemantau Peristiwa.

Alat manajemen

Anda dapat mengonfigurasi kemampuan pengurangan permukaan serangan dengan menggunakan beberapa alat manajemen. Alat berikut ini umumnya digunakan:

  • Microsoft Intune
  • Microsoft Configuration Manager
  • Kebijakan Grup
  • Cmdlet PowerShell

Alat yang tepat tergantung pada infrastruktur dan preferensi manajemen organisasi Anda. Untuk panduan konfigurasi terperinci, lihat artikel fitur individual yang ditautkan di bagian Kemampuan pengurangan permukaan serangan .