Intel TDT stöder inte processorer som är avsedda som servrar.
Virtualisering på flera nivåer stöds inte för närvarande.
Windows Server arbetsbelastningar stöds inte.
Windows-klienter som körs på Xeon-processorer stöds inte på grund av att Intel Xeon-processorer inte stöder Intel TDT-funktioner.
Microsoft Defender Antivirus (MDAV) och Intel Threat Detection Technology (TDT)
Den här tabellen visar De Intel TDT-tekniker som Microsoft har samarbetat med Intel om för att tillhandahålla säkerhet och samtidigt balansera prestanda:
Tillgänglig sedan
Intel TDT-teknik
Intel Threat Detection Technology (TDT) tillgänglig på
2018
Intel TDT – accelererad minnesgenomsökning (AMS)
Intel integrerade grafik sjätte Gen Core (cirka 2015) eller nyare familj av processorer, som körs på bärbara datorer, surfplattor och skrivbordssystem.
2021
Intel TDT – kryptokapningsdetektor
Intel sjätte Gen Core (cirka 2015) eller nyare familj av processorer, som körs på bärbara datorer, surfplattor och skrivbordssystem.
2022
Intel TDT – Utpressningstrojandetektor
Intel åttonde Gen Core eller nyare processorfamilj.
Intel Threat Detection Technology (TDT) – Accelererad minnesgenomsökning (AMS): Introducerade extra minnesgenomsökningsfunktioner för att identifiera fillösa attacker som är dyra på den centrala bearbetningsenheten (CPU) och sedan avlasta dem till den integrerade grafikprocessorenheten (integrerad GPU). Två fördelar är:
lägre CPU-förbrukning
En minskning av SoC-strömförbrukningen (System-on-a-chip) som leder till längre batteritid på bärbara datorer och surfplattor
Intel Threat Detection Technology (TDT) – Kryptokapning: Förbättrad identifiering med hjälp av Intels prestandaövervakningsenhet för central bearbetningsenhet (CPU) (PMU) och avlastning till den integrerade grafikprocessorenheten (integrerad GPU) för att identifiera kodkörning av skadlig kod (fingeravtryck) för upprepade matematiska operationer vid körning. Maskininlärning bearbetar signaler med minimala omkostnader.
Hur aktiverar du Intel TDT AMS- eller cryptojacking-integrering?
Aktiveras som standard när Microsoft Defender Antivirus körs.
Vad visas identifieringarna som?
Det vanliga Microsoft Defender antivirushändelse-ID 1116.
Vi använder Intel TDT-detektorn för att identifiera instanser av cryptojacking-skadlig kod som missbrukar Windows binärfiler (lolbins) och använder sedan beteendeövervakning i Defender för att förhindra och blockera sådana aktiviteter effektivt. Mer information finns i Maskinvarubaserat skydd mot allt mer komplexa kryptojackers.