Adaptieve toepassingsbesturingselementen begrijpen

De besturingselementen voor adaptieve toepassingen van Microsoft Defenders for Cloud verbeteren uw beveiliging met deze gegevensgestuurde, intelligente geautomatiseerde oplossing waarmee acceptatielijsten van bekende veilige toepassingen voor uw machines worden gedefinieerd.

Organisaties hebben vaak verzamelingen machines die regelmatig dezelfde processen uitvoeren. Microsoft Defender voor Cloud machine learning gebruikt om de toepassingen te analyseren die worden uitgevoerd op uw machines en een lijst te maken met de bekende veilige software. Allowlists zijn gebaseerd op uw specifieke Azure-workloads en u kunt de aanbevelingen verder aanpassen met behulp van de volgende instructies.

Wanneer u adaptieve toepassingsbesturingselementen inschakelt en configureert, krijgt u beveiligingswaarschuwingen als andere toepassingen worden uitgevoerd dan de toepassingen die u hebt gedefinieerd als veilig.

Wat zijn de voordelen van adaptieve toepassingsregelaars?

Door lijsten met bekende veilige toepassingen te definiëren en waarschuwingen te genereren wanneer iets anders wordt uitgevoerd, kunt u meerdere doelen voor toezicht en naleving bereiken:

  • Identificeer potentiële malware, zelfs alle antimalwareoplossingen die kunnen missen
  • Verbeter de naleving van lokaal beveiligingsbeleid dat het gebruik van alleen gelicentieerde software bepaalt
  • Verouderde of niet-ondersteunde versies van toepassingen identificeren
  • Identificeer software die uw organisatie heeft verboden, maar wordt toch uitgevoerd op uw computers
  • Vergroot het toezicht op apps die toegang hebben tot gevoelige gegevens

Er zijn momenteel geen afdwingingsopties beschikbaar. Adaptieve toepassingsbesturingselementen zijn bedoeld om beveiligingswaarschuwingen te bieden als andere toepassingen worden uitgevoerd dan de toepassingen die u als veilig definieert.

Beschikbaarheid

Aspect DETAILS
Releasestatus: Algemene beschikbaarheid (GA)
Prijzen: Vereist Microsoft Defender voor Servers Abonnement 2
Ondersteunde machines: Azure- en niet-Azure-machines met Windows en Linux
Azure Arc-machines
Vereiste rollen en machtigingen: De rollen Beveiligingslezer en Lezer kunnen groepen en de lijsten met bekende veilige toepassingen bekijken
Rollen inzender en beveiliging Beheer kunnen groepen en lijsten met bekende veilige toepassingen bewerken
Clouds: Commerciële clouds
National (Azure Government, Microsoft Azure beheerd door 21Vianet)
Verbinding maken ed AWS-accounts

Volgende stap

Adaptieve toepassingsbesturingselementen inschakelen