Chraňte svůj počítač před ransomwarem

Pozor: Mobilní zařízení mohou také získat ransomware! Naučte se, jak chránit svá zařízení

Jak chránit počítač před ransomware pomocí Windows’ Vestavěná ochrana

Použití může trvat trochu práce, ale to by mohlo skončit velmi za to

21. ledna 2022, 19:06 UTC | Komentáře

Sdílejte tento příběh

Pokud si něco koupíte z odkazu Vox, může Vox Media vydělat provizi. Viz naše prohlášení o etice.

Souhrn:

Ransomware je typ malwaru, který vám může zabránit v přístupu k vašim souborům, pokud nezaplatíte hackera, který nakazí váš počítač. Pro uživatele počítače a podniků to byl významný problém, což vedlo ke ztrátě cenných souborů. Pro ochranu vašeho počítače před ransomwarem nabízí Windows 10 vestavěné funkce ve svém bezpečnostním softwaru Windows.

1. Skeny malwaru jsou nezbytné při prevenci infekcí ransomware. Ve výchozím nastavení zabezpečení Windows zahrnuje skenování malwaru, které mohou pomoci zabránit instalaci ransomwaru na vašem PC.

2. Povolit Windows’ Funkce ochrany proti ransomwaru. Zabezpečení Windows také nabízí ochranu proti ransomwaru, kterou musíte zapnout ručně. Tato funkce umožňuje pouze schváleným aplikacím provádět změny ve vašich souborech a zabránit tomu, aby ransomware v šifrování a zamykání jejich.

3. Může být vyžadováno drotářství. Povolení ochrany proti ransomwaru může vyžadovat občasné řešení problémů, protože některé aplikace nemusí fungovat podle očekávání kvůli omezení.

4. Přístup k zabezpečení systému Windows. Chcete -li získat přístup k zabezpečení Windows, buď vyhledejte „Zabezpečení systému Windows“ v nabídce Start, nebo přejděte na „Nastavení“> „Ochrana osobních údajů a zabezpečení“> „Zabezpečení systému Windows.”

5. Zapnutí ochrany proti ransomwaru. V systému Windows Security klikněte na „Virus & Threat Protection“ a poté „Spravujte ochranu ransomwaru.”

6. Řízení přístupu ke složkám. V rámci nastavení ochrany proti ransomwaru můžete povolit „Access Controlled Folder Access“, což zabraňuje neschváleným aplikacím provádět změny do důležitých složek, jako jsou dokumenty, obrázky, videa nebo hudba.

7. Nastavení přístupu ovládané složky. Jakmile je povoleno, můžete přizpůsobit nastavení přístupu ovládané složky spravováním historie bloků, chráněnými složkami a povoleným aplikací.

8. Porozumění historii bloků. Obrazovka historie bloků ukazuje, které aplikace byly blokovány v provádění změn do chráněných složek. Zkontrolujte to, pokud se setkáte s chybami při ukládání souborů.

9. Ochrana dalších složek. Do seznamu chráněných složek můžete přidat složky, které nejsou ve výchozím nastavení chráněny, jako je složka na ploše. Tím je zajištěno, že aplikace vyžadují povolení k zápisu do těchto složek.

10. Přidání povolených aplikací. Obrazovka „Povolte aplikaci prostřednictvím přístupu ke kontrolované složce“ vám umožňuje spravovat, které aplikace mohou provádět změny v chráněných složkách.

Otázky:

1. Co je ransomware?
Ransomware je typ malwaru, který zabraňuje přístupu k souborům, pokud není proveden platbu hacker.

2. Jak může Windows Security pomoci chránit před ransomwarem?
Security Windows nabízí vestavěné skenování malwaru a ochranu proti ransomwaru, která omezuje neoprávněný přístup k souborům.

3. Jsou ve výchozím nastavení povoleny malwarové skenování?
Ano, skenování malwaru je ve výchozím nastavení povoleno při zabezpečení Windows.

4. Jaká je druhá úroveň zabezpečení systému Windows pro ochranu ransomwaru?
Druhou úrovní je funkce ochrany proti ransomwaru, kterou je třeba povolit ručně.

5. Doporučuje se povolit ochranu proti ransomwaru?
Doporučuje se povolení ochrany proti ransomwaru, ale může to vyžadovat občasné řešení problémů.

6. Jak můžete získat přístup k zabezpečení Windows?
Můžete získat přístup k zabezpečení Windows vyhledáváním v nabídce Start nebo jít do „Nastavení“> „Ochrana osobních údajů a zabezpečení“> „Zabezpečení systému Windows.”

7. Kde můžete zapnout ochranu ransomwaru v zabezpečení Windows?
V systému Windows Security můžete zapnout ochranu ransomwaru tím, že přejdete na „Virus & Threat Protection“ a kliknutím na „Správa ochrany proti ransomwaru.”

8. Co je přístup s kontrolovaným složkou?
Přístup kontrolované složky je funkce, která brání neschváleným aplikacím v provádění změn do důležitých složek.

9. Jak můžete upravit nastavení přístupu ovládané složky?
Nastavení přístupu ovládané složky můžete upravit správou historie bloků, chráněnými složkami a povolenými aplikacemi.

10. Co ukazuje obrazovka historie bloků?
Obrazovka historie bloků ukazuje, které aplikace byly blokovány v provádění změn do chráněných složek.

11. Můžete chránit další složky pomocí ovládaného přístupu ke složce?
Ano, můžete do seznamu chráněných složek přidat další složky, abyste je udrželi v bezpečí před ransomware.

12. Jak můžete přidat povolené aplikace v přístupu ovládané složky?
Povolené aplikace můžete přidat tak, že přejdete na obrazovku „Povolit aplikaci prostřednictvím přístupu ovládané složky“ v Security Windows Security.

13. Jaký je účel přidání povolených aplikací?
Přidání povolených aplikací zajišťuje, že konkrétní aplikace jsou povoleny provádět změny v chráněných složkách.

14. Může ransomware ovlivnit mobilní zařízení?
Ano, mobilní zařízení mohou být také zaměřena a ovlivněna ransomwarem.

15. Jak důležité je chránit vaše zařízení před ransomwarem?
Ochrana zařízení před ransomwarem je nezbytná, protože může vést ke ztrátě cenných souborů a dat.

Chraňte svůj počítač před ransomwarem

Pozor: Mobilní zařízení mohou také získat ransomware! Naučte se, jak chránit svá zařízení

Jak chránit počítač před ransomware pomocí Windows’ Vestavěná ochrana

Použití může trvat trochu práce, ale to by mohlo skončit velmi za to

21. ledna 2022, 19:06 UTC | Komentáře

Sdílejte tento příběh

Pokud si něco koupíte z odkazu Vox, může Vox Media vydělat provizi. Viz naše prohlášení o etice.

Ransomware – malware, který vám brání v přístupu k vašim souborům, pokud nezaplatíte hackera, který nakazil váš počítač – byl problém trápit uživatele a firmy počítače po celá léta. Vzhledem k jeho prevalenci a skutečnosti, že infekce ransomwaru může vést ke ztrátě cenných souborů, jako jsou dokumenty nebo rodinné obrázky, to’je dobrý nápad zajistit’znovu chráněno. Počínaje systémem Windows 10 má společnost Microsoft do svého vestavěného bezpečnostního softwaru Windows, které vám pomohou udržet váš počítač v bezpečí před ransomwarem.

Pokud jde o ransomware, existují dvě úrovně pro zabezpečení Windows. První se skládá ze skenování malwaru, které jsou ve výchozím nastavení a o kterých se můžete dozvědět více zde. I když to bude fungovat, aby zabránilo instalaci ransomwaru na vašem počítači, pokud kus malwaru ano podaří se proklouznout, skenování vyhrálo’je schopen chránit vaše soubory.

Příbuzný

Druhou úrovní je Windows’ Ochrana proti ransomwaru, kterou musíte zapnout ručně. Než to však uděláte, stojí za zmínku, že tato funkce není ve výchozím nastavení z nějakého důvodu. Funguje to pouze tím, že nechává schválené aplikace provést změny ve vašich souborech – což teoreticky zabraňuje jejich šifrování a uzamčení je pryč. To však může způsobit některé problémy s aplikacemi, které nejsou’očekávat to, takže možná budete muset udělat nějaké příležitostné potíže, pokud jste’Ve dostal zapínání ochrany proti ransomwaru.

V důsledku toho, jak jdeme přes, jak povolit ochranu proti ransomwaru, to’stojí za to mít na paměti, že s tímto procesem bude pravděpodobně zapojeno určité drobáky.

Jak zapnout ochranu proti ransomwaru

Okna’ Vestavěná ochrana proti ransomwaru je zahrnuta do jeho bezpečnostní aplikace. Chcete -li se k tomu dostat, buď hledejte “Zabezpečení Windows” z nabídky Start nebo přejít na “Nastavení”> “Ochrana osobních údajů a zabezpečení”> “Zabezpečení Windows.”

Jednou’znovu v zabezpečení Windows, přejděte na “Virus a ochrana proti hrozbám,” buď kliknutím na dlaždici nebo tlačítko na postranním panelu vlevo.

Chcete -li zapnout ochranu ransomwaru, přejděte na “Virus a ochrana hrozeb” a klikněte “Spravujte ochranu ransomwaru.”

Klikněte na “Spravujte ochranu ransomwaru” Odkaz se dostat na stránku ochrany proti ransomwaru.

Odtud můžete zapnout funkci nazvanou “Přístup kontrolované složky,” což z toho učiní tak, aby nevyhrály neschválené aplikace’může být schopen provést změny ve vašich dokumentech, obrázcích, videích nebo hudebních složkách.

Zapnutí “Přístup kontrolované složky” funkce zajišťuje, že neautorizované aplikace mohou’t proveďte změny v souborech v určitých chráněných složkách.

Jak upravit přístup s řízenou složkou

Jakmile přepnete přístup ovládané složky, vy’Viz další tři kontrolní tabule: “HISTORIE BLOCK,” “Chráněné složky,” a “Povolte aplikaci prostřednictvím kontrolovaného přístupu ke složce.” Ve výchozím nastavení přístup kontrolované složky umožní pouze seznam schválených aplikací pro provádění jakýchkoli změn souborů v dokumentech, obrázcích, videích a hudebních složkách v počítači. Tyto aplikace vám umožňují vyladit, jak systém funguje.

Můžete například přidat další složky, které chcete chránit pomocí “Chráněné složky” obrazovka a spravu, které aplikace mohou provést změny v chráněných složkách pomocí “Povolte aplikaci prostřednictvím kontrolovaného přístupu ke složce” obrazovka.

Tady’je to, co můžete udělat.

The “Ochrana proti ransomwaru” panel.

HISTORIE BLOCK

Podle prohlášení na jedné bezpečnostní stránce Windows, aplikace “Microsoft určil jako přátelský” bude vždy dovoleno provádět změny ve vašich chráněných složkách, ale to ne’T znamená, že každá aplikace’Chci použít ve výchozím nastavení povoleno. Pokud vidíte, že se po zapnutí přístupu kontrolované složky objeví podivnou chybu (jedna běžná chyba, kterou jsem našel během testování, bylo získávání a “Tento soubor nelze najít” zpráva při pokusu o uložení souboru), možná budete chtít zkontrolovat “HISTORIE BLOCK” Chcete -li zjistit, zda zabezpečení systému Windows tuto aplikaci zabrání změnám.

Obrazovka historie bloků vám ukazuje, které aplikace se pokusily napsat do chráněných složek.

“HISTORIE BLOCK” Umožní vám vidět, jakou aplikaci byla zablokována a na jakou složku se snažila napsat. Pokud si to’je aplikace’měl problémy s ty, ty’Chci jej přidat do seznamu programů, které mohou provést změny. (My’přejděte na to, jak to udělat za chvíli.)

Příklad typů chyb, se kterými se můžete setkat: Firefox’obrazovka ke stažení u řekla, že soubor, který jsem se snažil uložit, nelze najít.

Chráněné složky

Pokud chcete chránit další složky před ransomwarem, jako je vaše složka na ploše (která jen’t ve výchozím nastavení) můžete vybrat “Chráněné složky” a klikněte na “Přidejte chráněnou složku” knoflík.

Přidání složky do seznamu chráněných složek zabrání aplikacím k jejímu psaní bez povolení.

Odtud můžete přejít do složky, kterou chcete chránit, a kliknout na “Vybrat složku” knoflík.

Vyberte složku, kterou chcete chránit, a poté klikněte na “Vybrat složku” knoflík.

Ochrana můžete odstranit ze složek přidaných na míru (ale nikoli výchozí) návratem do “Chráněné složky” obrazovka, kliknutím na složku, kterou jste přidali, a klikněte na tlačítko Odebrat.

Povolte aplikaci prostřednictvím kontrolovaného přístupu ke složce

jestli ty’opětovného používání aplikace a chcete ji přidat do povoleného seznamu aplikací, vraťte se do “Ochrana proti ransomwaru” stránka a vyberte “Povolte aplikaci prostřednictvím kontrolovaného přístupu ke složce.”

Po kliknutí na “Přidejte povolenou aplikaci” tlačítko, můžete kliknout “Nedávno blokované aplikace” Chcete -li zobrazit seznam aplikací, které se nedávno pokusily napsat do vašich chráněných složek.

Kliknutím “Nedávno blokované aplikace” dostanete seznam aplikací, které se pokusily a nedokázaly provést změny ve vašich souborech.

Poté kliknete na tlačítko Plus vedle názvu a odblokujte jej.

Kliknutím na tlačítko Plus vedle aplikace’S názvem to umožní provést změny v souborech ve vašich chráněných složkách.

I když byste měli tento proces provést pouze jednou na aplikaci, může to být frustrující. Můžete kdykoli vypnout ochranu proti ransomwaru, ale pokud se domníváte, že jste’znovu s vysokým rizikem infekce a don’T, máte zálohy, měli byste si před tím pečlivě myslet.

Další způsoby, jak se chránit

Zatímco Windows’ Ochrana proti ransomwaru je výkonný vestavěný nástroj’Pravděpodobně není dobrý nápad spoléhat se na to jako na vaši jedinou obranu-stejně jako u všech anti-malwarových systémů, měl by být považován spíše za bezpečnostní síť než s vaší první obrannou linií. Zde jsou některé z věcí, které můžete udělat, abyste se vyhnuli infekci ransomware na prvním místě a aby se ujistili, že vaše data jsou bezpečná, i když se to nejhorší stane.

Buďte opatrní online

Stejně jako u jakéhokoli malwaru se může ransomware šířit různými způsoby, jako je připojení k e-mailům s phishingem, využití bezpečnostních otvorů v zastaralém softwaru nebo maskování jako skutečně užitečný program. Když vás’znovu online, to’je důležité zůstat ostražitý – pokud se vás někdo snaží přimět vás ke stažení programu z nedůvěryhodného zdroje, který se zdá být příliš dobrý na to, aby byl pravdivý, postupujte s extrémní opatrností.

To’je také důležité pro kontrolu rozšíření souborů’znovu poslán. Pokud někdo tvrdí, že příloha je dokument, ale má a .exe nebo .MSI rozšíření, tento soubor je pravděpodobně nebezpečný. Jestli můžeš’t již vidí soubor’s rozšířením, můžete k němu kliknout a poté kliknout “Vlastnosti.” Windows vám řekne, jaký druh souboru je vedle “Typ souboru” nadpis.

Microsoft’S Průvodce, jak se chránit před ransomwarem, uvádí některé z věcí, které mohou vést k infikování vašeho počítače:

• • Návštěva nebezpečných, podezřelých nebo falešných webových stránek.

• • Otevření příloh souboru, které jste nebyli’T Čekáme nebo od lidí, které neseš’T vědět.

• • Otevření škodlivých nebo špatných odkazů v e -mailech, Facebooku, Twitteru a dalších příspěvcích na sociálních médiích nebo v Chats Instant Messenger nebo SMS.

Udržujte svůj software aktualizován

To’S také důležité zajistit, aby váš operační systém a jakýkoli software, který pravidelně používáte. Většina prohlížečů se bude aktualizovat automaticky a Windows obvykle také instaluje aktualizace, jakmile budou k dispozici. Ručně zkontrolovat aktualizace, přejděte na “Nastavení”> “Windows Update” a klikněte na “Kontrola aktualizací” knoflík.

Můžete aktualizovat všechny aplikace nainstalované prostřednictvím Windows’ vestavěný obchod přechodem do aplikace Microsoft Store a kliknutím na “Knihovna” tlačítko v levém dolním rohu a poté klikněte na “Získejte aktualizace” tlačítko pro nalezení jakékoli dostupné aktualizace. Můžete také kliknout na “Aktualizace” tlačítko na jednotlivých aplikacích nebo “Aktualizovat vše” tlačítko v horní části stránky.

Ujistěte se, že máte zálohy

Při používání ochrany ransomwaru a bezpečného prohlížení vám může pomoci udržet v bezpečí, žádný systém není perfektní. To’je důležité mít zálohu počítače’S soubory tak, že pokud skončíte infikováni ransomware, done’Ztratit své nejcennější fotografie, videa nebo dokumenty. Zálohy vám také mohou zabránit v ztrátě dat, pokud je váš počítač fyzicky poškozen, ztracen nebo odcizen.

Zde si můžete přečíst našeho průvodce, jak zálohovat počítač. Pokud je to možné, to’je nejlepší mít dvě různé formy zálohy: jeden místní a jeden v cloudu. Mít jakýkoli druh zálohy je však mnohem lepší než mít vůbec nic.

Co dělat, pokud je váš počítač nakažen ransomwarem

Pokud všechny vaše ochrany selhaly a zjistíte, že váš počítač je infikován ransomware, existují tři důležité kroky:

  1. Odpojte počítač od Wi-Fi nebo Ethernet-některé ransomware se mohou rozšířit do jiných počítačů připojených k vaší síti a to’je důležité omezit poškození.
  2. Don’Zaplaťte výkupné – to by mohlo být nezákonné, v závislosti na tom, kde se hackeři snaží vydírat, že jste nacházejí, a platit ne zaručit vám’Vlastně získám přístup k vašim souborům zpět.
  3. Don’Pokud je máte, připojte si zálohy – ransomware se velmi pravděpodobně pokusí tyto soubory také zničit.

Společnost Microsoft doporučuje pokusit se provést úplné skenování vašeho počítače pomocí zabezpečení systému Windows. (Další dobrou aplikací, kterou můžete vyzkoušet, jsou malwarebytes, který je dobře známý pro jeho schopnost drhnout počítač malwaru a je zdarma pro osobní použití.) Pokud žádná z těchto prací, možná budete muset plně resetovat svůj počítač.

Nakonec, pokud doneseš’Cítíte si jistotu, že můžete ransomware odstranit sami, vezměte svůj počítač na profesionála -’je nejlepší se ujistit’Je plně čistý, než se pokusíte obnovit své zálohy.

Chraňte svůj počítač před ransomwarem

Ransomware je malware, který šifruje vaše soubory nebo vám zabrání v používání počítače, dokud nezaplatíte peníze (výkupné), aby byly odemčeny. Pokud je váš počítač připojen k síti, může se ransomware také rozšířit do jiných počítačů nebo úložných zařízení v síti.

Mezi způsoby, které můžete nakazovat ransomwarem, patří: patří:

  • Návštěva nebezpečných, podezřelých nebo falešných webových stránek.
  • Otevření příloh souboru, které jste nebyli’T Čekáme nebo od lidí, které neseš’T vědět.
  • Otevření škodlivých nebo špatných odkazů v e -mailech, Facebooku, Twitteru a dalších příspěvcích na sociálních médiích nebo v Chats Instant Messenger nebo SMS.

Často můžete rozpoznat falešný e -mail a webovou stránku, protože mají špatný pravopis, nebo jen vypadat neobvykle. Podívejte se na podivná hláskování názvů společnosti (jako „paypal“ místo „paypal“) nebo neobvyklé prostory, symboly nebo interpunkci (jako „iTunescustomer Service“ místo „zákaznický servis iTunes“).

Ransomware může zacílit na jakýkoli počítač – ať už je to’s domácí počítač, počítače na podnikové síti nebo servery používané vládní agenturou.

Pozor: Mobilní zařízení mohou také získat ransomware! Naučte se, jak chránit svá zařízení

Váš prohlížeč nepodporuje video. Nainstalujte Microsoft Silverlight, Adobe Flash Player nebo Internet Explorer 9

Jak mohu pomoci udržet svůj počítač v bezpečí?

  • Ujistěte se, že váš počítač je aktuální s nejnovější verzí Windows a všechny nejnovější záplaty. Další informace o aktualizaci Windows.
  • Ujistěte se, že je zabezpečení Windows zapnuto, aby vás pomohlo chránit před viry a malwarem (nebo Windows Defender Security Center v předchozích verzích Windows 10).
  • V systému Windows 10 nebo 11 zapněte přístup ovládané složky k ochraně vašich důležitých místních složek před neoprávněnými programy, jako je Ransomware nebo jiný malware.
  • Získejte detekci a zotavení ransomwaru pomocí pokročilé ochrany Microsoft 365.
  • Pokud to není, zálohujte své soubory pomocí historie souborů’t již byl zapnut vaším počítačem’S výrobcem. Další informace o historii souborů.
  • Uložte důležité soubory na Microsoft OneDrive. OneDrive zahrnuje vestavěnou detekci a zotavení ransomware a také verzi souborů, takže můžete obnovit předchozí verzi souboru. A když upravíte soubory Microsoft Office uložené na OneDrive, vaše práce je automaticky uložena, když jdete.
  • Použijte bezpečný, moderní prohlížeč, jako je Microsoft Edge.
  • Pravidelně restartujte počítač; alespoň jednou týdně. To může pomoci zajistit, aby aplikace a operační systém byly aktuální a pomáhají vašemu systému lépe běžet.

Poznámka: Pokud jste majitelem malé firmy, zvažte použití Microsoft 365 Business Premium. Zahrnuje to Microsoft Defender Advanced Ochrana hrozby, která pomáhá chránit vaše podnikání před online hrozbami.

Pokud máte podezření’byl infikován

Používejte antimalwarové programy, jako je zabezpečení Windows, kdykoli jste’opět se dotkl, že váš počítač může být infikován. Pokud například slyšíte o novém malwaru ve zprávách nebo si všimnete zvláštního chování na svém PC. Podívejte se na virus a ochranu proti hrozbám v zabezpečení systému Windows, jak naskenovat zařízení.

Pokud skutečně dostanete infekci ransomware

Bohužel, infekce ransomwaru obvykle ne’T se ukazuje, dokud neuvidíte nějaký typ oznámení, buď v okně, aplikaci nebo zprávě na celé obrazovce, požadujte peníze na získání přístupu k vašemu počítači nebo souborům. Tyto zprávy se po šifrování souborů často zobrazují.

Zkuste plně vyčistit počítač pomocí zabezpečení Windows. Měli byste to udělat, než se pokusíte obnovit své soubory. Pomocí zálohování a obnovy souborů pro vaši verzi Windows také viz zálohování a obnovení v systému Windows.

Neplaťte peníze za obnovení souborů. I když byste měli zaplatit výkupné, neexistuje žádná záruka, že získáte přístup k vašemu počítači nebo souborům.

Co dělat, pokud jste již zaplatili

jestli ty’VE již zaplatil výkupné, okamžitě kontaktujte svou banku a místní úřady. Pokud jste zaplatili kreditní kartou, může být vaše banka schopna zablokovat transakci a vrátit peníze.

Můžete také kontaktovat následující webové stránky pro podvody a podvody s podvodem:

  • V Austrálii přejděte na web Scamwatch.
  • V Kanadě jděte do kanadského centra proti podvodům.
  • Ve Francii přejděte na web Agence Nationale de la Sécurité des Systèmes.
  • V Německu přejděte na web Bundesamt Für Sicherheit v der InformationStechnik.
  • V Irsku přejděte na web An Garda Síochana.
  • Na Novém Zélandu přejděte na webové stránky Scams Consumer Affairs.
  • Ve Velké Británii přejděte na webovou stránku Action Fraud.
  • Ve Spojených státech přejděte na web On Guard Online.

Pokud zde váš region není uveden, Microsoft doporučuje, abyste se obrátili na federální policii nebo komunikační úřad svého regionu.

Pro ilustrovaný přehled o ransomwaru a o tom, co můžete udělat, abyste se chránili, navštivte 5WS a 1h ransomwaru.

Pokud jste v podniku, podívejte se na ochranu Microsoft Malware Protection Center pro podrobné informace o ransomwaru.

Ochrana proti ransomwaru Windows 10: Co byste měli vědět

ochrana malwaru

Ochrana malwaru je hlavním problémem všech počítačových systémů. Ve světle toho společnost Microsoft obsahovala funkce ochrany proti ransomwaru jako součást Windows 10. Ochrana proti ransomwaru Windows 10 zahrnuje dvě hlavní komponenty:

  • Přístup kontrolované složky – Určení zadáte konkrétní složky, které vyžadují monitorování a zabraňují změnám v souborech zadržených v nich. Tím se zabrání všem programům, s výjimkou těch, které dovolujete, provádět jakékoli změny do souborů v monitorovaných složkách. To je chrání před šifrováním ransomware.
  • Obnovení dat ransomware – Automaticky synchronizuje vaše pravidelné datové složky ve vašem účtu Microsoft OneDrive pro zálohování souborů. Cíle ransomwaru, které mají tuto funkci povoleny.

Od Windows 10 verze 1903, obránce Windows’S ransomware ochrana byla ve výchozím nastavení deaktivována. Tento článek vysvětluje, jak mu umožnit chránit systém Windows před útoky ransomwaru.

Zjistěte, jak může vaše organizace snížit riziko, že se stane obětí ransomwaru. Sledujte nahrávku zde

Všimněte si, že pokud jste nainstalovali antivirový software třetích stran, nesmí být dostupná funkce přístupu k ovládanému přístupu ke složce a obrazovka pro ochranu ransomwaru a obrazovka pro ochranu ransomwaru.

Co je přístup s kontrolovaným složkou?

Přístup kontrolované složky pomáhá chránit vaše cenné informace před škodlivými aplikacemi a hrozbami, včetně ransomwaru. Řízená složka Access Zachrání vaše data zkoumáním aplikací procházením kontrolního seznamu důvěryhodných a známých aplikací.

Podporované na Windows 10 Klienti a Windows Server 2019, ovládané přístup ke složce může být zahájeno prostřednictvím aplikace Windows Security Application, Intune (pro spravovaná zařízení) nebo Microsoft Endpoint Configuration Manager.

Přístup kontrolované složky je nejúčinnější s Microsoft Defender pro Endpoint, který vám poskytuje podrobné informace o hlášení týkající se událostí kontrolované složky a zároveň blokuje jako součást pravidelných scénářů vyšetřování výstrah.

Jak funguje přístup s kontrolovaným složkou?

Funkce přístupu na kontrolované složky pouze poskytováním důvěryhodných aplikací s přístupem k chráněným složkám. Chráněné složky jsou přiřazeny, jakmile byl nakonfigurován přístup ovládané složky. Obecně platí, že běžně používané složky, včetně složek používaných pro obrázky, dokumenty, stahování a podobně, na kontrolním seznamu ovládaných složek.

Přístupový přístup ovládané složky funguje spolu s kontrolním seznamem důvěryhodných aplikací. Aplikace, které jsou uvedeny v kontrolním seznamu důvěryhodného softwaru, jak se očekává. Aplikace, které se na seznamu neobjevují, jsou blokovány v provedení jakýchkoli úprav na soubory v chráněných složkách.

Aplikace jsou umístěny na seznamu podle jejich pověsti a prevalence. Aplikace, které převládají v celé organizaci a které nikdy neprokázaly žádné chování, které považují za škodlivé, jsou považovány za důvěryhodné. Tyto aplikace jsou automaticky přidány do seznamu.

Aplikace mohou být také ručně umístěny do důvěryhodného kontrolního seznamu pomocí správce Intune nebo Configuration Manager. Můžete také provádět další akce, včetně přidání indikace souboru pro aplikaci prostřednictvím konzoly Security Center Console.

Související obsah: Přečtěte si náš průvodce o tom, jak zabránit ransomwaru.

Nová výzva k akci

Jak zapnout ochranu proti systému Windows 10 Ransomware

Následující kroky lze použít k povolení ochrany proti ransomwaru na Windows 10:

  1. Otevřete zabezpečení Windows

V systému Windows 10, zadejte “bezpečnostní” do vyhledávacího řádku a vyberte aplikaci pro zabezpečení systému Windows, abyste mohli začít. Po zahájení zabezpečení systému Windows přejděte do nabídky na levé straně a vyberte “Virus a ochrana hrozeb” (má ikonu štítu).

  1. Spravujte ochranu ransomwaru

Na stránce ochrany viru a hrozby přejděte dolů, dokud neuvidíte sekci s názvem Ransomware Protection. Hledejte odkaz Spravovat ochranu ransomwaru a kliknutím na něj pokračujte.

  1. Povolit přístup s kontrolovanou složkou

Podívejte se na sekci Access Controlled Folder Access a ujistěte se, že přepínač je přepnut “na”. Tím se automaticky spustí ochranu ransomwaru.

  1. Povolit požadovaný přístup k určitým aplikacím

Jednou’povolený přístup s ovládanou složkou, podívejte se pod ní pro sekci Povolte aplikaci prostřednictvím kontrolovaného přístupu ke složce. Zde můžete spravovat přístup k aplikacím.

Ve výchozím nastavení režim přístupu ovládané složky zastaví přístup souboru ze všech aplikací, které ne’T vědět (pravděpodobně většina aplikací třetích stran, které využíváte). To může být problém, pokud aplikace skutečně vyžaduje přístup k souboru. Vyberte tuto možnost, abyste mohli konkrétní aplikaci použít vaše soubory.

  1. Nastavte obnovení souborů OneDrive

Pokud ne’T mají Microsoft’S cloudové řešení OneDrive, okno ochrany proti ransomwaru navrhne, abyste uspořádali OneDrive. To vám umožní ukládat klíčové soubory do cloudu OneDrive a na místním pevném disku, takže k nim můžete přistupovat, i když vám ransomware brání v přístupu k místním souborům.

OneDrive’S základní služby nestojí peníze a zahrnují zotavení jednotlivých souborů. Pokud jste již dříve nastavili OneDrive, vyberte “Zobrazit soubory” Chcete -li potvrdit, že vaše základní soubory jsou již v OneDrive.

Potenciální nevýhody ochrany systému Windows Ransomware

Nyní, když jste si o této funkci vědomi, možná vás zajímá, proč není ve výchozím nastavení zapnuto. Zde jsou některé z nevýhod používání ochrany systému Windows Ransomware v některých případech:

  • Pouze zabraňuje šifrování dat – útočitelé jsou stále schopni exfiltrovat soubory a vydírat organizaci a vyhrožovat zveřejněním citlivých dat.
  • Malware běží jako administrátor – toto řešení není schopno chránit před malwarem, který zvyšuje privilegia a běží jako administrátor, protože pak může zakázat ochranu ransomwaru.
    Falešná pozitiva – tato funkce má tendenci detekovat falešné pozitivy, což by mohlo vést k další řadě problémů. Například, pokud je program, kterému důvěřujete, považován za pochybný, varování by se mohlo objevit v nevhodném čase. Mohlo by to spadnout program nebo vám poskytnout žádnou možnost udržet si svou práci.
  • Snížená funkce – není možné předem určit, které programy Microsoft považuje za podezřelé. Je tedy obtížné předem vědět, pokud vaše společné aplikace nebo hry budou fungovat správně, když je ochrana ransomwaru zapnutá. Možným řešením, jak zabránit tomu, aby byly důvěryhodné programy označeny jako podezřelé, je uvedení na Whitelist Access Access Access Whitelist, ale to může být komplikované pro lidi, kteří nemusí být techničtí, protože zahrnuje vyhledání spustitelného souboru používaného pro spuštění programu.
  • Komplexní správa – všechny soubory na externím pevném disku nebo ve sdílené síti musí být ručně umístěny do kontrolního seznamu chráněných složek. To není vždy jednoduché nebo rychlé.

Přestože existují výhody používání ochrany systému Windows Ransomware, měli byste zvážit všechny aspekty. Zvažte svou připravenost provést různé manuální úpravy, když se věci donesou’T funkce normálně. Pro některé by mohlo být prostě jednodušší přepínat kontrolovanou přístupovou složku zpět “vypnuto” a investovat do mocného antiviru pro Windows, který zastavuje hrozby, jako je ransomware v reálném čase.

Vnímání bodu Pokročilá prevence hrozeb

Point Perception Point poskytuje sjednocenou platformu, která zabraňuje malwaru, ransomwaru, APTS a nulovým dnem oslovit vaše koncové uživatele.

Pokročilé zabezpečení e -mailů je integrované řešení zabezpečení e -mailu (ICE), které může nahradit SEGS. Řešení Cloud-Native SaaS Solution chrání vaši organizaci před všemi hrozbami pomocí 7 vrstev pokročilých vrstev pro detekci hrozeb, aby se zabránilo škodlivým souborům, advokátům a technikám založené na sociálním inženýrství.

Pokročilé zabezpečení prohlížeče přidává zabezpečení podnikového stupně do vašich organizací Nativní prohlížeče. Spravované řešení spojuje technologii ochrany prohlížeče s vícevrstvými pokročilými motory pro prevenci hrozeb, které přinášejí bezprecedentní schopnost detekovat a sanizovat všechny škodlivé hrozby z webu, včetně phishingu, ransomwaru, malwaru, apts a dalších. Vícevrstvé schopnosti statické a dynamické detekce okamžitě detekují a blokují přístup k škodlivým/phishingovým webovým stránkám a zabraňují škodlivým stahováním souborů ransomware, malware a apts.

Pokročilá ochrana proti hrozbám pro cloudovou spolupráci, sdílení souborů a skladování souborů, jako jsou aplikace Microsoft 365 (OneDrive, SharePoint, Teams), Box Google Drive, AWS S3 Buckets, Zendesk, Salesforce a kterákoli další stovky aplikací tam chrání, chrání vaši organizaci s téměř reálným časem dynamickým skenováním. Neovládá se se soubory a nebrání produktivitě.

All-included spravovanou incidenty odpovědí je k dispozici pro všechny zákazníky 24/7 bez přidaného poplatku. Bod vnímání’s týmem odborníků na kybernetickou bezpečnost bude řídit incidenty, poskytnout analýzu a hlášení a optimalizovat detekci zastánců. Služba drasticky minimalizuje potřebu interních zdrojů IT nebo SOC týmu, čímž se zkracuje čas potřebný k reagování a zmírnění útoků přenášených na webu až o 75%.

Kontaktujte nás pro demo a podívejte se na bezprostřední hodnotu.

Jak chránit Windows 10 a 11 PC před ransomwarem

12 Ransomware

Cryptolocker. Wannacry. Temná strana. Conti. Medusalocker. Hrozba ransomwaru je’T odjezd brzy; Zprávy přinášejí neustálé zprávy o nových vlnách tohoto zhoubného typu praní malwaru po celém světě. To’je z velké části z velké části kvůli okamžitému finančnímu výplaty útočníků: funguje to tím, že šifruje soubory na pevném disku, pak požaduje, abyste zaplatili výkupné, často v bitcoinech nebo jiné kryptoměně, dešifrování je dešifrují.

Ale potřebuješ’být obětí. Tam’je spousta, kterou mohou uživatelé Windows 10 a 11 udělat, aby se před tím chránili. V tomto článku i’Ukážu vám, jak se udržet v bezpečí, včetně toho, jak používat nástroj Anti-Ransomware zabudovaný do Windows.

(Správci, viz „Co potřebuje vědět o ransomware a Windows“ na konci tohoto článku.)

Tento článek předpokládá, že vy’Znovu již přijímejte základní opatření proti malwaru obecně, včetně spuštění softwaru proti malwaru a nikdy stahujte přílohy nebo kliknutí na odkazy v e-mailu od neznámých odesílatelů a podezřelého e-mailu. Také si všimněte, že tento článek byl aktualizován pro aktualizaci Windows 10. listopadu 2021 (verze 21H2) a aktualizace Windows 11. října 2021 (verze 21H2). Pokud máte dřívější vydání Windows 10, některé věci se mohou lišit.

Použijte přístup ovládané složky

Microsoft se o ransomware dostatečně znepokojuje, že vytvořil snadno konfigurační anti-ransomware nástroj přímo do Windows 10 a Windows 11. Nazývá se přístup s ovládanou složkou, chrání vás tím, že umožňuje pouze bezpečné a plně prověřené aplikace přistupovat k vašim souborům. Neznámé aplikace nebo známé hrozby malwaru’t povolen.

Ve výchozím nastavení není funkce zapnutá, takže pokud se chcete chránit před ransomwarem, vy’Musím to říct, aby se dostal do práce. A můžete přesně přizpůsobit, jak to funguje, přidáním nových aplikací do svého whitelistu programů, které mají přístup k souborům, a přidáním nových složek kromě těch, které ve výchozím nastavení chrání.

Chcete -li to zapnout, vy’Potřebuji přístup k zabezpečení Windows. Existuje několik způsobů, jak se k tomu dostat v systému Windows 10 a Windows 11:

  • Klikněte na šipku nahoru na levé straně hlavního panelu a poté klikněte na ikonu zabezpečení systému Windows – Shield.
  • Klikněte Spuštění> Nastavení Chcete -li otevřít aplikaci Nastavení, poté vyberte Aktualizace a zabezpečení> Zabezpečení Windows v systému Windows 10 nebo Ochrana osobních údajů a zabezpečení> Zabezpečení Windows V systému Windows 11.
  • Použijte vyhledávání Windows. V systému Windows 10 je vyhledávací pole na hlavním panelu vedle tlačítka Start. V systému Windows 11 klikněte na ikonu vyhledávání na hlavním panelu a otevřete podokno vyhledávání. Typ Zabezpečení Windows Do vyhledávacího pole dále a vyberte Zabezpečení Windows z výsledků.

V Security Windows vyberte Virus a ochrana proti hrozbám. Přejděte dolů na “Ochrana proti ransomwaru” sekce a klikněte Spravujte ochranu ransomwaru. Z obrazovky, která se objeví, pod “Přístup kontrolované složky,” Přepněte přepínač na Na. Vy’Získejte výzvu, zeptám se, zda chcete provést změnu. Klikněte Ano.

Win11 Ransomware 01 Controlled Folder Access

Neměl bys’nech to na tom a ještě se cítíte v bezpečí, protože tam’je šance, že vás máte složky’d rád chrání, že funkce ignoruje. Ve výchozím nastavení chrání systémové složky Windows (a pod nimi složky), jako je C: \ Users \Uživatelské jméno\ Dokumenty, kde Uživatelské jméno je vaše uživatelské jméno Windows. Kromě dokumentů zahrnují systémové složky Windows stolní počítače, hudbu, obrázky a videa.

Ale všechny vaše ostatní složky jsou férovou hrou pro jakýkoli ransomware, který se dostane na váš počítač. Pokud tedy používáte Microsoft’S oneDrive Cloud Storage, například všechny složky a soubory OneDrive na vašem počítači’T chráněno. Vzhledem k tomu, že se Microsoft snaží přesunout všechny, které může na OneDrive, je to překvapivé opomenutí.

Chcete -li přidat složky, které chcete chránit, klikněte na Chráněné složky Odkaz, který se zobrazí po zapnutí přístupu na ovládanou složku. Objeví se výzva, která se ptá, zda chcete provést změnu. Klikněte Ano. Klikněte na Přidejte chráněnou složku Tlačítko, které je na horní části seznamu chráněných složek, které se objeví, a poté přejděte z obrazovky, která se objevuje ve složce, kterou chcete chránit a kliknout Vybrat složku.

Win11 Ransomware 02 Chráněné složky

Pokračujte v přidávání složek tímto způsobem. Nezapomeňte, že když přidáte složku, jsou také chráněny všechny složky pod ní. Takže pokud například přidáte OneDrive’s není třeba přidávat všechny složky pod ním.

(POZNÁMKA: V závislosti na vaší verzi OneDrive můžete být schopni obnovit soubory OneDrive, i když donukujete’T ovládat je pomocí přístupu kontrolované složky. Podrobnosti naleznete v dokumentaci Microsoft “Obnovit odstraněné soubory nebo složky v OneDrive.”)

Pokud se v kterémkoli okamžiku rozhodnete odstranit složku, vraťte se zpět do “Chráněné složky” obrazovka, klikněte na složku, kterou chcete odstranit, a poté klikněte Odstranit. Všimněte si, že jste vyhráli’může být schopen odstranit některou ze systémových složek Windows, které jsou chráněny při zapnutí funkce. Můžete odstranit pouze ty, které vy’Ve dodal.

Microsoft určuje, které aplikace by měly být povoleny přístup k chráněným složkám, a není divu, že mezi nimi je Microsoft Office. Microsoft nemá’T publikoval seznam, jehož aplikace jsou povoleny, proto zvažte přijetí opatření k tomu, aby aplikace, které důvěřujete, přístup k vašim souborům.

Chcete -li to udělat, vraťte se na obrazovku, kde jste zapnuli přístup ovládané složky a klikněte Povolte aplikaci prostřednictvím kontrolovaného přístupu ke složce. Objeví se výzva, která se ptá, zda chcete provést změnu. Klikněte Ano. Z zobrazeného obrazovky klikněte Přidejte povolenou aplikaci, Přejděte do spustitelného souboru programu, který chcete přidat, klikněte na OTEVŘENO, a poté potvrďte, že chcete soubor přidat. Stejně jako při přidávání složek do seznamu chráněných složek můžete aplikaci odstranit tím, že se vrátíte zpět na tuto obrazovku, kliknutím na aplikaci, kterou chcete odstranit, poté klikněte na Odstranit.

Tip: Pokud vy’Ujistěte se, kde jsou spustitelné soubory umístěny pro programy, které chcete přidat do whitelistu, hledejte název složky s programem’S Název ve složkách Windows \ Program Files nebo Windows \ Program Files (x86) a poté vyhledejte spustitelný soubor v této složce.

Záloha. Ale udělejte to správně

Celým bodem ransomwaru je držet vaše soubory rukojmí, dokud nezaplatíte je odemknout. Jednou z nejlepších ochrany z ransomwaru je tedy zálohování souborů. Tímto způsobem tam’S není třeba platit výkupné, protože můžete snadno obnovit své soubory ze zálohy.

Ale pokud jde o ransomware, ne všechny zálohy jsou vytvořeny rovnocenné. Při výběru správné techniky a služby musíte být opatrní. To’je dobrý nápad používat cloudovou úložnou a záložní službu, než pouze zálohovat na jednotku připojené k vašemu počítači. Pokud zálohujete na jednotku připojenou k počítači, když se váš počítač nakazí ransomwarem, bude záložní jednotka pravděpodobně šifrována spolu s jakýmikoli jinými disky uvnitř nebo připojena k vašemu počítači.

Ujistěte se, že vaše úložiště a zálohování založené na cloudu používá verze-to znamená, že udržuje nejen aktuální verzi každého z vašich souborů, ale také předchozích. Tímto způsobem, pokud se nakazí nejnovější verzí vašich souborů, můžete obnovit z předchozích verzí.

Většina zálohovacích a úložných služeb, včetně Microsoft OneDrive, Disk Google, Carbonite, Dropbox a mnoho dalších, používají verze. To’S dobrým nápadem se seznámit s funkcí verzí jakékoli služby, kterou nyní používáte, takže můžete snadno obnovit soubory v pinch.

Win11 Ransomware 03 Word Version History

Získejte zdarma ochranu proti ransomwaru

Téměř jakýkoli anti-malwarový program zahrnuje vestavěnou ochranu proti ransomwaru, ale existuje několik programů, které slibují, že se konkrétně zaměřují na ransomware. Řada z nich je placena, ale existují také některé bezplatné možnosti, jako jsou i ty’M výpis zde.

Bitdefender nabízí bezplatné dešifrovací nástroje, které mohou odemknout vaše data, pokud jste’byl napaden ransomware a to’je držen výkupné. Mohou pouze dešifrovat data’S byl šifrován s určitými specifickými kusy nebo rodinami ransomwaru, včetně Revivil/Sodinokibi, Darkside, Mamocrypt, Wannaren a několik dalších. A Kaspersky nabízí software anti-ransomware zdarma pro domácí i podnikové uživatele, i když existují omezení počtu zařízení, na kterých je můžete použít.

Win11 Ransomware 04 Kaspersky Anti Ransomware

Zůstaňte opraveni

Společnost Microsoft pravidelně uvolňuje bezpečnostní záplaty Windows 10 a Windows 11 a oni’Opět se automaticky aplikuje prostřednictvím Windows Aktualizace. Ale pokud uslyšíte o ohnisku ransomware, neměli byste’Počkejte, až bude Windows Update fungovat – měli byste okamžitě získat aktualizaci sami’chráněno co nejdříve. A to’S nejen aktualizace Windows, které chcete získat. Chcete se také ujistit, že zabezpečení systému Windows, Microsoft’s vestavěný nástroj pro anti-malware má nejnovější definice anti-malwaru.

Chcete -li dělat obojí v Windows 10, přejděte na Nastavení> Aktualizace a zabezpečení> Aktualizace Windows a klikněte na Kontrola aktualizací knoflík. V Windows 11 přejděte na Nastavení> Aktualizace Windows a klikněte na Kontrola aktualizací knoflík. (Pokud na vás již aktualizace čekají, vy’vidím, že jsou uvedeny místo Kontrola aktualizací knoflík.) Pokud Windows najde aktualizace, nainstaluje je. Pokud to vyžaduje restart, řekne vám to.

Win11 Ransomware 05 Zkontrolujte aktualizace

Musíte se bát nejen o tom, že Windows zůstane opravena, ale také další software. Pokud používáte anti-malwarový program jiný než zabezpečení systému Windows, ujistěte se, že a jeho definice malwaru jsou aktuální.

A další software na vašem počítači by měl být také udržován aktuální. Zkontrolujte tedy, jak se každý kus softwaru aktualizuje, a ujistěte se, že každý z nich pravidelně aktualizuje.

Zakažte makra v Microsoft Office

Ransomware lze šířit přes makra v kancelářských souborech, takže je třeba je vypnout. Microsoft je nyní ve výchozím nastavení deaktivuje, ale to ne’t nutně znamená, že oni’znovu vypnutý ve své verzi kanceláře, v závislosti na tom, kdy jste ji nainstalovali a zda jste’ve aktualizaci. Vypnout je, když vy’znovu v aplikaci Office, vyberte Soubor> Možnosti> Centrum důvěry> Nastavení centra důvěry a vyberte buď Zakázat všechna makra s oznámením nebo Zakažte všechna makra bez oznámení. Pokud je deaktivujete s oznámením, když otevřete soubor’Získejte upozornění na zprávu, že makra byla deaktivována a nechte je zapnout. Zapněte je pouze tehdy, pokud’JSOU SOUŽITOSTI’znovu z bezpečného a důvěryhodného zdroje.

Win10 Ransomware 06 Trust Center 20H2

Co potřebuje vědět o ransomware a Windows

Tam’je spousta, že to může udělat, aby společnosti udržely společnosti bez ransomwaru. Nejviditelnější: Použijte nejnovější bezpečnostní záplaty nejen na všechny počítače v organizaci, ale na všechny servery a jakýkoli jiný hardware na úrovni podnikových úrovní.

Že’je to jen začátek. Musí deaktivovat notoricky nejistý protokol SMB1 Windows Networking. Po třicetiletém protokolu se rozšířilo několik útoků ransomwaru; Dokonce i Microsoft říká, že by to nikdo neměl používat.

Dobrou zprávou je, že Windows 10 verze 1709, vydaná v říjnu 2017, konečně s SMB1 pryč. (To’s není ani v systému Windows 11,.) Ale to’S pouze pro počítače s čistými instalacemi verze 1709 nebo novějších, včetně nových počítačů, které vyšly od té doby. Starší počítače, které byly aktualizovány z dřívějších verzí Windows.

Existuje několik míst, kam se může dostat, abyste to pomohli vypnout. Dobrým místem pro zahájení je dokument SMB Security Best Practices od US-Cert, provozovaný u.S. Ministerstvo vnitřní bezpečnosti. Doporučuje deaktivaci SMB1 a poté “Blokování všech verzí SMB na hranici sítě blokováním port TCP 445 s souvisejícími protokoly na portů UDP 137-138 a port TCP 139 pro všechna ohraničova.”

Článek podpory Microsoft “Jak detekovat, povolit a deaktivovat SMBV1, SMBV2 a SMBV3 ve Windows” nabízí podrobnosti o tom, jak vypnout protokol. Doporučuje zabíjet SMB1, ale udržovat aktivní SMB2 a SMB3 a pouze je deaktivovat pro dočasné odstraňování problémů. Nejaktuálnější a nejpodrobnější informace o vypnutí SMB1 najdete na článku Microsoft Technet “Zakázat SMB V1 v spravovaném prostředí se skupinovou politikou.”

Administrátoři mohou použít funkci Access Controlled Folder (uvedená dříve v tomto článku) k zastavení ransomwaru z šifrovacích souborů a složek počítačů se systémem Windows 11 nebo Windows 10 verze 1709 nebo novější. Mohou použít konzoli pro správu zásad skupiny, Security Center Windows nebo PowerShell k zapnutí přístupu kontrolované složky pro uživatele v síti, přizpůsobit, které složky by měly být chráněny, a nechat další aplikace přístup ke složkám za výchozí výchozí hodnoty Microsoft. Pokyny najdete na článku Microsoft “Povolit přístup s kontrolovanou složkou” zapnout to a na “Přizpůsobte přístup ovládané složky” přizpůsobit, které složky by měly být chráněny a které aplikace by měly být povoleny prostřednictvím.

Jedním potenciálním problémem s přístupem kontrolované složky je to, že by mohlo blokovat aplikace, které uživatelé obvykle používají z přístupu k složkám. Společnost Microsoft tedy doporučuje nejprve použít režim auditu, aby zjistil, co se stane, když je zapnutý přístup s kontrolovaným složkou. Informace o tom, jak to udělat, najdete na Microsoft “Vyhodnotit ochranu využití” dokumentace.

Jak je uvedeno výše, kancelářské makra mohou šířit ransomware. Microsoft nyní blokuje makra stažená z internetu ve výchozím nastavení, ale aby byla v bezpečí, měla by používat skupinové zásady k jejich blokování je. Pro radu, jak to udělat, přejděte do “Blokujte makra v běhu v kancelářských souborech z internetu” Sekce na Microsoft’s “Makra z internetu bude ve výchozím nastavení zablokována v kanceláři” dokumentace a její “Pomáháme uživatelům zůstat v bezpečí: Blokování internetových makrů ve výchozím nastavení v kanceláři” Blogový příspěvek.

Sečteno a podtrženo

Dobrá zpráva v tom všem: Windows 10 a Windows 11 mají specifické funkce anti-ransomwaru zabudované přímo v. Sledujte radu, kterou jsme’zde je nastíněno, aby udržel hrozbu ransomwaru na uzdě.

Tento článek byl původně zveřejněn v lednu 2018 a naposledy aktualizován v srpnu 2022.

  • Okna
  • Windows 10
  • Windows 11
  • Bezpečnostní
  • Malé a střední podnikání

Preston Gralla je přispívajícím editorem pro ComputerWorld a autorem více než 45 knih, včetně Hacks Windows 8 (O’Reilly, 2012) a Jak internet funguje (Que, 2006).

Copyright © 2022 IDG Communications, Inc.