Microsoft Defender ATP bekommt neuen UEFI-Scanner
Microsoft Defender Advanced Threat Protection, die präventive Technologie von Microsoft, die Unternehmensbenutzern helfen soll, Sicherheitsbedrohungen zu erkennen und darauf zu reagieren, erhält einen neuen UEFI-Scanner zum Schutz vor Hardwareangriffen. In einem heutigen Blogbeitrag hat Microsoft gab bekannt, dass die Schutzfunktionen erweitert werden von Microsoft Defender ATP auf die Firmware-Ebene durch die Einführung eines neuen Unified Extensible Firmware Interface (UEFI)-Scanners.
Der neue UEFI-Scanner interagiert grundsätzlich mit dem Motherboard-Chipsatz, indem er das Firmware-Dateisystem zur Laufzeit liest. „Der UEFI-Scanner ist eine neue Komponente der integrierten Antivirenlösung unter Windows 10 und gibt Microsoft Defender ATP die einzigartige Möglichkeit, innerhalb des Firmware-Dateisystems zu scannen und eine Sicherheitsbewertung durchzuführen. Es integriert Erkenntnisse von unseren Partner-Chipsatzherstellern und erweitert den umfassenden Endpunktschutz von Microsoft Defender ATP weiter“, erklärte das Microsoft Defender ATP-Team.
Laut Microsoft verwendet der UEFI-Scanner verschiedene neue Lösungskomponenten, darunter das UEFI-Anti-Rootkit, einen vollständigen Dateisystem-Scanner und eine Erkennungs-Engine, um dynamische Analysen zur Bedrohungserkennung durchzuführen. Microsoft Defender ATP-Kunden erhalten die Bedrohungserkennungswarnungen im Microsoft Defender Security Center und können sie dann analysieren, um auf verdächtige Aktivitäten auf Firmware-Ebene in ihren Unternehmensumgebungen zu reagieren. Darüber hinaus können Ihre Sicherheitsteams mithilfe des erweiterte Jagdfunktionen in Microsoft Defender ATP.
Insgesamt ist dies eine willkommene Änderung für Unternehmen, die Windows Defender ATP verwenden, und sollte die Bemühungen von Microsoft zum Schutz seiner Unternehmenskunden verstärken. 'Mit seinem UEFI-Scanner erhält Microsoft Defender ATP einen noch besseren Einblick in Bedrohungen auf Firmware-Ebene, auf die Angreifer ihre Bemühungen zunehmend konzentriert haben', sagte das Microsoft Defender ATP-Team heute. 'Sicherheitsbetriebsteams können diese neue Ebene der Transparenz zusammen mit den umfangreichen Erkennungs- und Reaktionsfunktionen in Microsoft Defender ATP nutzen, um solche fortgeschrittenen Angriffe zu untersuchen und einzudämmen.'