Почему исправление не улучшает показатель уязвимости в защитнике Microsoft?
Я пытаюсь улучшить нашу оценку уязвимости в Microsoft Defender и заметил, что «Блокировать сохранение через подписку на события WMI» имеет исправление, которое я уже применяю уже почти месяц.
Исправление:
Убедитесь, что антивирусная программа Microsoft Defender включена в качестве основного антивирусного решения с включенной защитой в реальном времени. (проверено и применено с учетом 0 открытых устройств и 0 последствий)
Включите это правило ASR в режиме блокировки с помощью групповой политики (готово).
Однако, несмотря на то, что правило уменьшения поверхности атаки блокирует сохранение через подписки на события WMI, как сообщается в MEM (менеджер конечных точек/Intune),
просто похоже, что он на самом деле не синхронизируется с исправлением в Microsoft Defender. Похоже, что влияние осталось прежним, и даже мой компьютер, несмотря на последние обновления, по-прежнему выглядит как незащищенное устройство.