Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Le superfici di attacco sono tutte le posizioni e i modi in cui la rete e i dispositivi dell'organizzazione sono vulnerabili agli attacchi. Ad esempio:
- Dispositivi non protetti.
- Accesso senza restrizioni agli URL nei dispositivi aziendali.
- Esecuzione senza restrizioni di app o script nei dispositivi aziendali.
Per proteggere la rete e i dispositivi, Microsoft Defender for Business include diverse funzionalità di riduzione della superficie di attacco. Queste funzionalità includono regole di riduzione della superficie di attacco (ASR), come descritto nella tabella seguente:
| Funzionalità | Descrizione |
|---|---|
| Regole per la riduzione della superficie di attacco (RSA) | Impedire l'esecuzione di azioni specifiche comunemente associate ad attività dannose nei dispositivi Windows. |
| Accesso controllato alle cartelle (CFA) | Consenti solo alle app attendibili di accedere alle cartelle protette nei dispositivi Windows. Si pensi a questa funzionalità come mitigazione ransomware. |
| Protezione del firewall | Determina il traffico di rete da o verso i dispositivi dell'organizzazione. |
| Protezione di rete | Impedire agli utenti di accedere a domini pericolosi tramite applicazioni nei dispositivi Windows e Mac. La protezione di rete è anche un componente chiave del filtro contenuto Web. |
| Protezione sul Web | Si integra con i Web browser e funziona con la protezione di rete per proteggere da minacce Web e contenuti indesiderati. La protezione Web include la protezione dalle minacce Web, il filtro dei contenuti Web e gli indicatori personalizzati. |
Configurare le funzionalità di riduzione della superficie di attacco
Note
Microsoft 365 Business Premium include Microsoft Intune Piano 1, che è il metodo consigliato per configurare e distribuire funzionalità di sicurezza nei dispositivi. I Defender for Business autonomi non includono Intune, quindi è necessario usare un altro metodo di configurazione, ad esempio Criteri di gruppo o PowerShell in locale nei dispositivi.
Regole di riduzione della superficie di attacco: per altre informazioni, vedere Distribuzione e metodi di configurazione per le regole asr e la guida alla distribuzione delle regole asr.
Accesso controllato alle cartelle: per altre informazioni, vedere Metodi di distribuzione e configurazione per CFA.
Protezione del firewall: abilitata per impostazione predefinita quando i dispositivi vengono caricati in Defender for Business e vengono applicati i criteri del firewall in Defender for Business.
Protezione di rete: abilitata per impostazione predefinita quando i dispositivi vengono caricati in Defender for Business e vengono applicati criteri di protezione di nuova generazione. I criteri predefiniti vengono configurati con le impostazioni di sicurezza consigliate.
Protezione Web: configurare il filtro del contenuto Web in Microsoft Defender for Business.
Monitorare le funzionalità di riduzione della superficie di attacco
È possibile monitorare il funzionamento delle funzionalità di riduzione della superficie di attacco nell'organizzazione usando i report seguenti nel portale di Microsoft Defender:
- Regole ASR: report delle regole di riduzione della superficie di attacco
- Accesso controllato alle cartelle: monitorare l'attività di accesso controllato alle cartelle
- Protezione rete e Web: report di monitoraggio della protezione Web
- Firewall: creazione di report del firewall host