微软更新Office 365带来新的安全功能 可在虚拟化容器中打开附件防止病毒

微软通过Windows Defender application guard应用程序防护服务将浏览器选项卡放在虚拟沙箱执行防止病毒。

应用程序防护功能可将浏览器加载的任意脚本放在独立的虚拟沙盒中执行,即便脚本有病毒也不能感染到宿主机。

日前该公司也更新Microsoft Office 365 系列产品带来类似功能 , 可在虚拟化容器中运行文档附件规避潜在攻击。

微软更新Office 365带来新的安全功能 可在虚拟化容器中打开附件防止病毒

上图是个冒充销售单的恶意文件 应用程序防护将其自动隔离运行

向宏病毒发起防御战:

在办公软件领域宏病毒始终是困扰商业的最大问题,攻击者通常会将宏病毒放在文档中然后诱导用户执行宏文件。

对于不熟悉宏的用户来说极易受到诱导而主动去执行宏文件,而宏文件中携带的病毒也可以直接感染目标计算机。

微软操作系统安全合作伙伴总监表示对于不信任的文档例如包含宏的文档会自动放在虚拟化容器中执行防止感染。

用户要使用该功能需要在启用Windows 10 Application Guard 应用程序防护服务且使用Office 365 ProPlus版。

自动虚拟化执行无需用户确认:

针对宏病毒问题微软已经在办公软件产品里设置安全等级,默认情况下宏文件不会被执行因此必须用户主动点击。

也正是如此攻击者换了个思路在文档里诱导用户点击顶部的确认按钮,这仍然导致相当多的商业用户被感染病毒。

新的应用程序防护服务不会对使用者进行任何提醒,只要是不信任的文档例如包含宏的就会自动放在容器中执行。

攻击者也无法再诱导用户主动去点击确认按钮来执行宏,微软希望通过这项技术来提高商业用户的整体防御能力。

如何开启应用程序防护服务:

注意:如果你使用VMWARE虚拟机则不要开启此服务 , 微软虚拟化技术与VMWARE冲突会导致虚拟机无法使用

Windows 10设置:更新与安全、安全中心、打开安全中心、应用和浏览器控制、安装 Defender 应用程序防护。

亦可直接在控制面板中打开程序与功能、然后点击添加功能然后勾选 Defender 应用程序防护服务执行自动安装。

此功能在安装后必须重启计算机才可让功能生效,生效后用户若已更新Office 365 ProPlus就会看到右上角标志。

微软更新Office 365带来新的安全功能 可在虚拟化容器中打开附件防止病毒

微软更新Office 365带来新的安全功能 可在虚拟化容器中打开附件防止病毒

本文来源 蓝点网,由 山外的鸭子哥 整理编辑,其版权均为 蓝点网 所有,文章内容系作者个人观点,不代表 蓝点网 对观点赞同或支持。如需转载,请注明文章来源。
1
限时免费领取正版套装:全方位PDF软件文电通PDF 5正版套装
哇哦恭喜您已成功屏蔽了蓝点网的小广告
扫码关注蓝点网微信公众号

评论:

5 条评论,访客:5 条,站长:0 条
  1. 设备正忙
    设备正忙发布于: 
    Chromium Edge 80.0.320.5 Chromium Edge 80.0.320.5 Windows 10 64位版 Windows 10 64位版

    不过我记得好像Windows 10 Application Guard和VM虚拟机冲突啊

    • 山外的鸭子哥
      山外的鸭子哥发布于: 
      Google Chrome 78.0.3904.97 Google Chrome 78.0.3904.97 Windows 10 64位版 Windows 10 64位版

      是的,微软家的虚拟化都是基于HV的,开启后会和VM冲突导致VM无法使用。这点我还是标注下吧。

  2. linhk
    linhk发布于: 
    Chromium Edge A Chromium Edge A Android 9 Android 9

    担心会跟VMware不兼容

  3. fudashuai
    fudashuai发布于: 
    Maxthon 5.3.8.2000 Maxthon 5.3.8.2000 Windows 10 64位版 Windows 10 64位版

    太好啦!为微软点个赞!

发表评论