Riduzione della superficie di attacco in Microsoft Defender for Business

Le superfici di attacco sono tutte le posizioni e i modi in cui la rete e i dispositivi dell'organizzazione sono vulnerabili agli attacchi. Ad esempio:

  • Dispositivi non protetti.
  • Accesso senza restrizioni agli URL nei dispositivi aziendali.
  • Esecuzione senza restrizioni di app o script nei dispositivi aziendali.

Per proteggere la rete e i dispositivi, Microsoft Defender for Business include diverse funzionalità di riduzione della superficie di attacco. Queste funzionalità includono regole di riduzione della superficie di attacco (ASR), come descritto nella tabella seguente:

Funzionalità Descrizione
Regole per la riduzione della superficie di attacco (RSA) Impedire l'esecuzione di azioni specifiche comunemente associate ad attività dannose nei dispositivi Windows.
Accesso controllato alle cartelle (CFA) Consenti solo alle app attendibili di accedere alle cartelle protette nei dispositivi Windows. Si pensi a questa funzionalità come mitigazione ransomware.
Protezione del firewall Determina il traffico di rete da o verso i dispositivi dell'organizzazione.
Protezione di rete Impedire agli utenti di accedere a domini pericolosi tramite applicazioni nei dispositivi Windows e Mac. La protezione di rete è anche un componente chiave del filtro contenuto Web.
Protezione sul Web Si integra con i Web browser e funziona con la protezione di rete per proteggere da minacce Web e contenuti indesiderati. La protezione Web include la protezione dalle minacce Web, il filtro dei contenuti Web e gli indicatori personalizzati.

Configurare le funzionalità di riduzione della superficie di attacco

Note

Microsoft 365 Business Premium include Microsoft Intune Piano 1, che è il metodo consigliato per configurare e distribuire funzionalità di sicurezza nei dispositivi. I Defender for Business autonomi non includono Intune, quindi è necessario usare un altro metodo di configurazione, ad esempio Criteri di gruppo o PowerShell in locale nei dispositivi.

Monitorare le funzionalità di riduzione della superficie di attacco

È possibile monitorare il funzionamento delle funzionalità di riduzione della superficie di attacco nell'organizzazione usando i report seguenti nel portale di Microsoft Defender: