我正在与团体政策(自我教导自己)一起玩耍,并且偶然发现了applocker,我可以肯定地看到某些情况下的好处,但是在我为用户工作过的每个公司中都不会使用特定的程序集,某些项目或某些版本的软件所需的软件属性,这些软件在我的研究中会使Applocker感到痛苦
我的问题是,尝试和configurationapplocker来防止勒索软件是矫枉过正的? 我知道,randsomware感染networking的最简单的方法是通过用户打开电子邮件中的文件,实际上.exe是变相的,所以有一种方法可以阻止.exes从电子邮件只运行或至less需要pipe理员凭据这样做?
我知道没有networking是100%安全的反对randsomware等,但如果我可以防止最常用的漏洞,那么可以帮助
Applocker添加一个新层来抵御勒索软件。 build议您在客户端操作系统上需要企业sku。
最好的applocker指南在那里; 由NSA自己完成;
本指南还为pipe理员提供了有关如何使用AppLocker并实施设置的演练。 使用AppLocker进行应用程序白名单实施不会阻止所有恶意软件。 它为纵深防御战略提供了一个额外的层面。 本指南的目的是防止用户在不知不觉中或意外执行恶意代码或未经授权的软件。