Microsoft използва фокуса на своята конференция Ignite тази седмица, за да представи нов инструмент за бързо възстановяване на машини, който да помогне на организациите да възстановят дистанционно компютърните системи след големи кризи като прекъсването на CrowdStrike по-рано тази година.

Производителят на софтуер заяви, че функцията ще даде възможност на ИТ администраторите да изпълняват „целеви поправки“ от Windows Update, дори когато машините не могат да се заредят, без да е необходим физически достъп до компютъра.

Това е пряк отговор на срива на сензора CrowdStrike Falcon, при който милиони машини с Windows по света получиха сини екрани и предизвикаха големи забавяния, тъй като ИТ персоналът се бореше ръчно да поправи повредените компютърни системи.

„Това отдалечено възстановяване ще отблокира служителите ви от широки проблеми много по-бързо от това, което е било възможно в миналото“, казва Microsoft за Quick Machine Recovery, планирано за пускане в общността на Windows Insider Program в началото на 2025 г.

Инженерите на операционната система Windows от Редмънд вече преработват начина, по който продуктите за борба със зловредния софтуер взаимодействат с ядрото на Windows, и планират да вместят „нови платформени възможности“ в Windows 11, за да позволят на доставчиците на системи за сигурност да работят „извън режима на ядрото“ в интерес на надеждността на софтуера.

След еднодневна среща на върха в Редмънд с доставчиците на EDR по-рано тази година вицепрезидентът на Microsoft Дейвид Уестън заяви, че планът е да се предоставят повече възможности за сигурност на доставчиците на решения извън режима на ядрото.

По време на Ignite тази седмица Microsoft заяви, че от доставчиците на антивирусен софтуер се иска да възприемат практики за безопасно внедряване, което означава, че всички актуализации на продукти за сигурност трябва да са постепенни, да използват пръстени за внедряване, както и мониторинг, за да се гарантира, че всяко отрицателно въздействие от актуализациите е сведено до минимум.

„Това означава, че продуктите за сигурност, като антивирусните решения, могат да работят в потребителски режим, точно както приложенията. Тази промяна ще помогне на разработчиците на продукти за сигурност да осигурят високо ниво на сигурност, по-лесно възстановяване и ще има по-малко въздействие върху Windows в случай на срив или грешка. През юли 2025 г. за нашата екосистема от продукти за сигурност ще бъде предоставена частна предварителна версия“, заявиха от Microsoft.

Компанията също така изтъкна добрите решения за сигурност, вградени в новите компютри с Windows 11, включително компютрите Copilot+, които вече са активирани по подразбиране с добавени допълнителни защити, за да се намали значително потенциалът за атаки.

Тези функции за сигурност включват Credential Guard, списък за блокиране на уязвими драйвери, защита от Local Security Authority (LSA), която вече е активирана по подразбиране за новите потребителски устройства, и BitLocker, активиран по подразбиране за повечето съвременни системи.

Освен това Microsoft обяви, че несигурният код и криптографските алгоритми са премахнати, а повърхностите за атаки в ядрото, като например Tool Tips, са преместени в потребителски режим.

Източник: По материали от Интернет

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
17/04/2025

Китайска APT група използва...

Нови версии на бекдора BrickStorm, използван...
10/04/2025

CISA призовава за спешна по...

Американската агенция за киберсигурност CISA призова...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!