Windows Defender Application Guard schützt Microsoft Edge-Benutzer 1

Windows Defender Application Guard schützt Microsoft Edge-Benutzer

Microsoft scheint sich auf die Mission gemacht zu haben, Windows 10 zum sichersten Betriebssystem zu machen. Aus diesem Grund hat es sich entschieden, eine Reihe von Sicherheitsverbesserungen für eine Reihe seiner Produkte hinzuzufügen. Windows Defender-Anwendungsschutz zufällig eine dieser Verbesserungen, die in der gestrigen Keynote erwähnt wurde.

Die neue Funktion, die als nächstes großes Update für Windows 10 kommen würde, wird in Form von Windows Defender Application Guard vorliegen. Die Funktion würde es dem Edge-Browser ermöglichen, in einer schlanken virtuellen Maschine ausgeführt zu werden. Das Ausführen des Updates in einer virtuellen Maschine würde sogar die entfernte Möglichkeit einer Infektion eines Systems verringern und dadurch die Sicherheit und den Schutz der Geräte des Unternehmens und seines Unternehmensnetzwerks gewährleisten.

Windows Defender-Anwendungsschutz

Application Guard wurde entwickelt, um auf 3 Arten von Unternehmenssystemen abzuzielen:

  1. Unternehmens-Desktops
  2. Mobile Laptops für Unternehmen
  3. Bringen Sie Ihr eigenes Gerät (BYOD) mobile Laptops mit.

Diese Funktion verwendet Virtualisierungs-Technologie zum Öffnen von Links, die beim Surfen im Internet angeklickt oder beim Abrufen der E-Mail in a Sandbox-Umgebung (eine isolierte Umgebung zum Testen oder Analysieren von Software in einer geschützten Umgebung), um schädliche Skripte vom Netzwerk und den Geräten des Benutzers fernzuhalten.

In seinem allerersten Avatar wird Application Guard nur für verfügbar sein Edge-Browser, da die meisten Angriffe im Browser beginnen. Daher kommt diesem Schutzniveau eine große Bedeutung zu. Diese Funktion wird Teil von Microsoft Edge und irgendwann im Jahr 2017 unter Windows 10 verfügbar sein, und bis dahin wird sie mit Mitgliedern des Windows-Insider-Programms erprobt und getestet.

Die älteren Systeme können mit dieser Entwicklung möglicherweise nicht Schritt halten, und möglicherweise ist dies einer der Gründe, warum Microsoft darauf besteht, dass die Silicon-Supportrichtlinie für Windows 10 die Virtualisierungsunterstützung in Windows Defender Application Guard unterstützen sollte.

Aus dem Obigen geht hervor, dass der Edge-Browser nicht unbedingt der funktionsreichste Browser ist, aber das dämpft nicht den Geist seiner Entwickler, ihn zum sichersten Browser zu machen.

Sandkasten

Werfen wir einen Blick auf Windows Defender Application Guard und entdecken Sie einige seiner herausragenden Funktionen.

Sagt Microsoft,

Application Guard hilft dabei, unternehmensdefinierte nicht vertrauenswürdige Sites zu isolieren und Ihr Unternehmen zu schützen, während Ihre Mitarbeiter im Internet surfen. Als Unternehmensadministrator definieren Sie, was vertrauenswürdige Websites, Cloud-Ressourcen und interne Netzwerke sind. Alles, was nicht auf Ihrer Liste steht, gilt als nicht vertrauenswürdig. Wenn ein Mitarbeiter entweder über Microsoft Edge oder Internet Explorer zu einer nicht vertrauenswürdigen Site geht, öffnet Microsoft Edge die Site in einem isolierten Hyper-V-fähigen Container, der vom Hostbetriebssystem getrennt ist. Diese Container-Isolation bedeutet, dass der Host-PC geschützt ist und der Angreifer nicht an Ihre Unternehmensdaten gelangen kann, wenn sich die nicht vertrauenswürdige Site als bösartig herausstellt.

In Anbetracht der neuesten Entwicklungen, bei denen viele Unternehmen weltweit einer direkten Sicherheitsbedrohung ausgesetzt sind, ist diese neue Ebene des Tiefenverteidigungsschutzes, die von Windows Defender Application Guard angeboten wird, willkommen.

Es ist eine erwiesene Tatsache, dass über 90 % der Angriffe über einen Hyperlink initiiert werden, der speziell entwickelt wurde, um:

  1. Zugangsdaten stehlen
  2. Malware installieren
  3. Schwachstellen ausnutzen.

So kann zunächst eine korrupte E-Mail, oft unter dem Deckmantel einer legitimen Autorität im Unternehmen, den Mitarbeiter auffordern, auf einen Link zu klicken, um ein vermeintlich wichtiges Dokument zu lesen.

Der Link wurde speziell erstellt, um Malware auf dem Computer des Benutzers zu installieren. Sobald auf diesem Computer eine Verbindung hergestellt ist, können die Angreifer leicht Anmeldeinformationen stehlen und nach Schwachstellen auf anderen Computern im selben Netzwerk suchen.

Mit der in Windows Defender Application Guard unterstützten Virtualisierungstechnologie werden solche potenziellen Bedrohungen nicht nur identifiziert und vom Netzwerk und dem System getrennt, sondern auch vollständig entfernt, wenn der Container geschlossen wird.

Zweitens, wenn ein Mitarbeiter eine Website besucht, der der Netzwerkadministrator nicht vertraut, springt Application Guard in Aktion und entfernt die potenzielle Bedrohung im Hintergrund. Wie in der rot umrandeten Abbildung unten gezeigt, erstellt Application Guard eine neue Instanz von Windows auf der Hardwareebene mit einer völlig anderen Kopie des Kernels. Die zugrunde liegende Hardware (Windows Defender Application Guard) erzwingt, dass diese separate Kopie von Windows keinen Zugriff auf die normale Betriebsumgebung des Benutzers hat, die den Zugriff auf Arbeitsspeicher, lokalen Speicher, andere installierte Anwendungen und Endpunkte des Unternehmensnetzwerks umfasst.

Windows Defender-Anwendungsschutz

Werfen Sie jetzt einen Blick auf die Windows Defender Application Guard-Erweiterung für Chrome und Firefox.

Unterstützen Sie unsere Arbeit ❤️

Wenn Ihnen dieser Artikel gefallen hat, können Sie uns mit einem Trinkgeld unterstützen, damit wir weiterhin großartige Inhalte veröffentlichen können.

Sichere Zahlung mit PayPal