Почему исправление не улучшает показатель уязвимости в защитнике Microsoft?

Я пытаюсь улучшить нашу оценку уязвимости в Microsoft Defender и заметил, что «Блокировать сохранение через подписку на события WMI» имеет исправление, которое я уже применяю уже почти месяц.

Исправление:

  • Убедитесь, что антивирусная программа Microsoft Defender включена в качестве основного антивирусного решения с включенной защитой в реальном времени. (проверено и применено с учетом 0 открытых устройств и 0 последствий)

  • Включите это правило ASR в режиме блокировки с помощью групповой политики (готово).

Однако, несмотря на то, что правило уменьшения поверхности атаки блокирует сохранение через подписки на события WMI, как сообщается в MEM (менеджер конечных точек/Intune),

просто похоже, что он на самом деле не синхронизируется с исправлением в Microsoft Defender. Похоже, что влияние осталось прежним, и даже мой компьютер, несмотря на последние обновления, по-прежнему выглядит как незащищенное устройство.

0 ответов

Другие вопросы по тегам