共用方式為


步驟 4. 保護裝置

為了協助保護裝置 (端點) 與勒索軟體攻擊的初始存取組件:

  • Intune 部署為行動裝置管理 (MDM) 和行動應用程式管理 (MAM) 提供者,並為您的組織所擁有的裝置進行註冊。
  • 執行 一般身分識別與裝置存取原則,以驗證使用者帳戶認證,並強制執行裝置健康情況與合規性需求。
  • 在 適用於端點的 Microsoft Defender 和 Microsoft Defender 全面偵測回應 中啟用網路保護
  • 在 Microsoft Defender SmartScreen 中設定 網站和下載檢查應用程式與檔案檢查 以進行封鎖或警示。
  • 啟用下載的檔案和附件的 Microsoft Defender 防毒軟體掃描
  • 在 適用於端點的 Microsoft Defender 和 Microsoft Defender 全面偵測回應 中,將遠端桌面安全性層級設定為 TLS

Windows 11 或 10 裝置

為了協助防止對 Windows 11 或 10 裝置攻擊的橫向移動組件:

若要降低攻擊的影響:

若要協助防範攻擊者躲避您的安全性防禦:

若要協助防範攻擊者將執行代碼作為攻擊的一部分:

對使用者的影響和變更管理

當您執行這些保護時,請執行下列項目的變更管理:

產生的組態

以下是針對步驟 1-4 適用於您的租用戶的勒索軟體保護。

步驟 4 之後適用於 Microsoft 365 租用戶的勒索軟體保護

下一步

步驟 5 使用 Microsoft 365 的勒索軟體防護

繼續進行 步驟 5,以保護 Microsoft 365 租用戶中的資訊。