Windows

ونڈوز دفاعیٹر میں حملے کی سطح کو کم کرنے کی خصوصیت

The Best Sufi Klaam About Hazrat Syed Sadiq e Akbar- Ha Baad Nabion ke Qawali By Lasani Sa

The Best Sufi Klaam About Hazrat Syed Sadiq e Akbar- Ha Baad Nabion ke Qawali By Lasani Sa

فہرست کا خانہ:

Anonim

حملہ کی سطح کو کم کرنے ونڈوز ڈیفینڈر ہٹانے والے گارڈ کی ایک خصوصیت ہے جو کمپیوٹر کو سراغ لگانے کے لئے کاروائشی سے تلاش کرنے کے لئے استعمال کرنے والے اقدامات کو روکنے کے لۓ. ونڈوز کا دفاع کرنے والا گارڈ ایکسپریس کی روک تھام کی صلاحیتوں کا ایک نیا مجموعہ ہے جو مائیکروسافٹ ونڈوز 10 v1709 کے ایک حصے کے طور پر متعارف کرایا جاتا ہے. ونڈوز دفاع کے ایکسپریس گارڈ کے چار اجزاء میں شامل ہیں:

  • نیٹ ورک کی حفاظت
  • کنٹرول شدہ فولڈر تک رسائی
  • فتوحات تحفظ
  • حملہ کی سطح کو کم کرنے

اس کی بڑی صلاحیت، جیسا کہ اوپر بیان کیا گیا ہے سطح پر کمی، عام طور پر ونڈوز 10 کے آلات پر عملدرآمد کرنے والے غیر معمولی سافٹ ویئر کے خلاف حفاظت کرتا ہے.

اس بات کو سمجھنے کے لۓ کہ سطح سطح پر حملہ کیا ہے اور کیوں یہ بہت اہم ہے.

ونڈوز دفاع حملہ سطح کی کمی کی خصوصیت

ای میل اور دفتری ایپلی کیشن کسی بھی انٹرپرائز کی پیداوری کا سب سے اہم حصہ ہیں. سائبر حملہ آوروں کے لئے ان کا سب سے آسان طریقہ یہ ہے کہ وہ اپنے کمپیوٹروں اور نیٹ ورکوں میں داخل ہوجائیں اور میلویئر انسٹال کریں. ہیکرز نے براہ راست استحصال انجام دینے کے لئے آفس میکرو اور اسکرپٹ کا استعمال کر سکتے ہیں جو کہ مکمل طور پر میموری میں کام کرتا ہے اور اکثر روایتی اینٹیوائرس اسکین کی طرف سے غیر معمولی نہیں ہوتا.

بدترین چیز یہ ہے کہ کسی ایک اندراج کو حاصل کرنے کے لئے، ایک جائز نظر دفتر فائل پر میکرو یا ایک ای میل منسلک کھولنے کے لئے جو مشین کو سمجھوتے ہیں.

یہ ہے جہاں حملہ سطح کی کمی ریسکیو میں آتا ہے.

حملے کی سطح میں کمی کے فوائد

حملے سطح میں کمی کی پیشکش بلٹ ان انٹیلی جنس کا ایک سیٹ ہے جو ان بدسلوکی دستاویزات کے ذریعہ استعمال شدہ نظریات کو روکنے کے بغیر استعمال کرنے کے لئے استعمال کیا جاتا بنیادی رویے کو روک سکتا ہے. بدترین طرز عمل کو روکنے سے، غیر جانبدار رویے کو روکنے سے، جو خطرہ یا استحصال سے آزاد ہے، اس کے خلاف حملے میں کمی کی وجہ سے صفر کے دن ہونے والی حملوں سے پہلے کبھی بھی کاروباری اداروں کی حفاظت نہیں کرسکتی ہے، اور ان کے سیکورٹی کے خطرات اور پیداواری ضروریات کو متوازن بنا سکتے ہیں.

ASR تین اہم رویے پر مشتمل ہے :

  1. آفس ایپس
  2. اسکرپٹ اور
  3. ای میلز

آفس ایپس کے لئے، حملے کی سطح میں کمی کا قاعدہ کرسکتے ہیں:

  1. عمل درآمد قابل مواد تخلیق کرنے سے آفس کو بلاک کریں
  2. بچے کے عمل کو تخلیق کرنے سے آفس کو بلاک کریں
  3. آفس کوڈ کو کسی اور عمل میں انجیکشن کوڈ سے بلاک کریں
  4. آفس میں 9و میکس کوڈ سے ونڈو درآمد کریں
  5. چھٹکارا میکرو کوڈ کو بلاک کریں

ایک دفعہ بدترین دفتر آف میکروس ایک انجکشن کو چلانے اور چلانے کے ذریعے پی سی کو متاثر کرسکتے ہیں. حملہ سطح کی کمی اس کے خلاف اور ڈی ڈیڈ ڈاؤن لوڈر سے بھی بچا سکتی ہے جس نے دنیا بھر میں ابھی تک پی سی کو متاثر کیا ہے. اس استحصال کو متحرک ڈیٹا ایکسچینج پاپ اپ سرکاری دستاویزات میں استعمال کرتا ہے جو بچے کے عمل کو مؤثر طریقے سے روکتا ہے اور اس کے نتیجے میں PowerShell ڈاؤن لوڈرڈر کو چلانے کے لئے!

سکرپٹ کے لئے، حملہ کی سطح کو کم کرنے والے حکمران:

  • غلطی جاوا اسکرپٹ، VBScript، اور PowerShell کوڈ کو چھٹکارا دیا گیا ہے
  • انٹرنیٹ پر ڈاؤن لوڈ کردہ پیو لوڈ کو چلانے سے بلاک جاوا اسکرپٹ اور وی بی ایس سکرپٹ

ای ایس آر کے لئے:

  • ای میل (ویب میل / میل کلائنٹ)

ایک دن، سپیئر فشنگ میں بعد میں اضافہ ہوا ہے اور یہاں تک کہ ایک ملازم ذاتی ای میل بھی نشانہ بنایا جاتا ہے. اے ایس آر انٹرپرائز منتظمین کو خطرے سے تحفظ کیلئے کمپنی کے آلات پر میل میل اور گاہکوں پر ذاتی ای میل پر فائل کی پالیسیوں کو لاگو کرنے کے قابل بناتا ہے.

اس سطح پر کمی کی کمی کیسے ہوتی ہے

ASR ان قوانین کے ذریعے کام کرتا ہے جو اپنی منفرد قواعد و ضوابط کی طرف سے شناخت کی جاتی ہے. ہر اصول کے لئے ریاست یا موڈ کو ترتیب دینے کے لۓ، وہ ان کے ساتھ منظم کیا جا سکتا ہے:

  • گروپ کی پالیسی
  • پاور سائل
  • ایم ایم ایم سی ایس ایس

وہ استعمال کیا جا سکتا ہے جب صرف کچھ قوانین فعال ہوجائے گی یا قوانین انفرادی موڈ میں فعال ہونے کے لئے.

آپ کے انٹرپرائز کے اندر چلنے والے کاروباری ایپلی کیشنز کی کسی بھی سطر کے لئے، آپ کے ایپلی کیشنز میں ASR پتہ لگانے سے غیر معمولی رویے پر اثر انداز ہوسکتا ہے اگر آپ کے ایپلی کیشنز میں فائل اور فولڈر کی بنیاد پر خارج ہونے والی اپنی مرضی کے مطابق کرنے کی صلاحیت موجود ہے.

حملے کی سطح پر کم از کم ونڈوز ڈویلڈر انٹی ویوائرس کو اہم اے وی بننے کی ضرورت ہوتی ہے اور اسے فعال وقت کے لئے حقیقی وقت تحفظ کی ضرورت ہوتی ہے. ونڈوز 10 سیکورٹی بیس لائن سے پتہ چلتا ہے کہ مندرجہ بالا ذکر کردہ بلاک موڈ میں سب سے زیادہ قواعد کسی بھی خطرے سے آپ کے آلات کو محفوظ کرنے کے لئے فعال ہونا چاہئے!

مزید جاننے کے لئے، آپ کو Docs.microsoft.com ملاحظہ کریں.