1. Azure Bastion for PaaS 2.0

Windows Defenderエクスプロイトガード

Version:
日本語翻訳に関する免責事項

このページの翻訳はAIによって自動的に行われました。可能な限り正確な翻訳を心掛けていますが、原文と異なる表現や解釈が含まれる場合があります。正確で公式な情報については、必ず英語の原文をご参照ください。

Windows Defender Exploit Guardは、マルウェア攻撃でよく使われる多様な攻撃ベクターに対してデバイスをロックし、行動をブロックする4つのコンポーネントで構成されています。また、企業がセキュリティリスクと生産性要件のバランスを取れるようにしています。Windows Defender Exploit Guardの4つのコンポーネントは、攻撃面削減(ASR)、ネットワーク保護、制御フォルダーアクセス、エクスプロイト保護です。このセキュリティ強化の下で、制御フォルダアクセスは有効化され、特定の攻撃面削減ルールで設定されます。

攻撃面削減

マクロ、スクリプト、PowerShell攻撃など、一般的な攻撃ベクトルによる脆弱性の悪用防止など、攻撃者がよく使う攻撃手法をブロックまたは検出します。

ルール

これらは有効になる推奨ルールです。ルール参照の詳細はMicrosoftのドキュメントでご覧いただけます。

ルール名

ルールGUID

Adobe Readerが子プロセスを作成するのをブロックする

7674ba52-37eb-4a4f-a9a1-f0f9a1619a2c

すべてのOfficeアプリケーションが子プロセスを作成するのをブロックしてください

D4F940AB-401B-4EFC-AADC-AD5F3C50688A

Windowsローカルセキュリティ権限サブシステム(lsass.exe)からの認証情報盗難をブロックする

9e6c4e1f-7d60-472f-ba1a-a39ef669e4b2

メールクライアントやウェブメールから実行可能なコンテンツをブロックする

BE9ba2D9-53EA-4CDC-84E5-9B1EEEE46550

難読化の可能性があるスクリプトのブロック実行

5beb7efe-FD9A-4556-801D-275E5FFC04cc

JavaScriptまたはVBScriptによるダウンロードされた実行ファイルファイルの起動をブロックしてください

D3E037E1-3eb8-44C8-A917-57927947596d

Officeアプリケーションが実行可能コンテンツを作成するのをブロックする

3b576869-a4ec-4529-8536-b80a7769e899

Officeアプリケーションが他のプロセスにコードを注入するのをブロックする

75668C1F-73B5-4CF0-bb93-3ECF5CB7CC84

Block Officeコミュニケーションアプリケーションが子プロセスを作成するのを防ぐ

26190899-1602-49e8-8b27-eb1d0a1ce869

セーフモードでマシンの再起動をブロックする(プレビュー)

33ddedf1-c6e0-47cb-833e-de6133960387

USBから動作する信頼できないプロセスや署名されていないプロセスをブロックしてください

B2B3F03D-6A65-4F7B-A9C7-1C7EF74A9BA4

OfficeマクロからのWin32 API呼び出しをブロックする

92E97FA1-2EDF-4476-BDD6-9DD0B4DDDC7B

制御フォルダーアクセス

重要なファイルやフォルダをランサムウェアやその他の悪意ある攻撃から守ります。指定された 保護 フォルダへのアクセスを制限することで、不正なアプリや信頼できないプロセスによる重要なファイルの変更を防ぎます。このコンポーネントの詳細については 、Microsoftのドキュメントでご覧いただけます。

注記

Windows Defenderに準拠したセキュリティ強化を反映させる前提条件は、サーバー向けのCloud Defender CSPMプランを有効にすることです。

費用

費用は変動する可能性があり、Microsoft Defender for Cloudの料金 ページで計算できます。地域やMicrosoft Defender for Servers Plan 1か2のどちらが選択されるかによって異なります。この機能に追加料金はDefender以外にかかりません。

この記事を改善するための提案がある場合は、 お知らせください!