Blokowanie pętli sprzężenia zwrotnego

Omówienie

Blokowanie w pętli sprzężenia zwrotnego, nazywane również szybką ochroną, jest składnikiem możliwości blokowania behawioralnego i izolowania w Microsoft Defender dla punktów końcowych. Dzięki blokowaniu pętli wywołań zwrotnych urządzenia w Twojej organizacji są lepiej chronione przed atakami.

Wymagania wstępne

Obsługiwane systemy operacyjne

  • Windows

Jak działa blokowanie pętli sprzężenia zwrotnego

Po wykryciu podejrzanego zachowania lub pliku, na przykład przez program antywirusowy Microsoft Defender w systemie Windows, informacje o tym artefaktie są wysyłane do wielu klasyfikatorów. Aparat pętli szybkiej ochrony sprawdza i koreluje informacje z innymi sygnałami w celu podjęcia decyzji o zablokowaniu pliku. Sprawdzanie i klasyfikowanie artefaktów odbywa się szybko. Skutkuje to szybkim blokowaniem potwierdzonego złośliwego oprogramowania i zapewnia ochronę w całym ekosystemie.

Dzięki szybko wdrożonej ochronie można powstrzymać atak na danym urządzeniu, innych urządzeniach w organizacji oraz urządzeniach w innych organizacjach, zanim atak zdoła rozszerzyć swój zasięg.

Konfigurowanie blokowania pętli sprzężenia zwrotnego

Jeśli Twoja organizacja używa usługi Defender for Endpoint, blokowanie pętli opinii jest domyślnie włączone. Jednak szybka ochrona odbywa się za pośrednictwem kombinacji funkcji usługi Defender for Endpoint, funkcji ochrony uczenia maszynowego i udostępniania sygnałów w usługach zabezpieczeń firmy Microsoft. Upewnij się, że następujące funkcje i możliwości usługi Defender for Endpoint są włączone i skonfigurowane: