9 Ô 10 ÈÕ£¬Î¢Èí¾Ù°ìÁË Windows Öն˰²È«Éú̬ϵͳ·å»á£¨Windows Endpoint Security Ecosystem
Summit£©¡£±¾´ÎÂÛ̳ÖУ¬ÖÚ¶àÀ´×ÔÃÀ¹úºÍÅ·ÖÞµÄÖն˰²È«·þÎñ¹©Ó¦ÉÌÓëÕþ¸®ÈËÔ±Æë¾ÛÒ»Ì㬹²Í¬ÌÖÂÛÏà¹Ø²ßÂÔ£¬ÒÔÌáÉý¿Í»§µ¯ÐÔ£¬²¢±£»¤¹Ø¼ü»ù´¡ÉèÊ©¡£¾¡¹Ü±¾´Î·å»á²¢·Ç¾ö²ß»áÒ飬µ«ÎÒÃÇÒÀÈ»ÖØÊÓ»áÒéµÄ͸Ã÷ÐÔºÍÉçÇø²ÎÓë¶È¡£ÔÚ´Ë£¬Î¢Èí½«·ÖÏí±¾´Î·å»áÌÖÂ۵ĺËÐÄÖ÷Ìâ¼°¸÷·½´ï³ÉµÄ¹²Ê¶£¬Õ¹Ê¾³õ²½¶Ô»°µÄ³É¹û¡£
Ê×ÏÈ£¬ÎÒÃÇÒª¶Ô²Î¼Ó´Ë´Î·å»áµÄËùÓÐÓë»áÕß±íʾ¸Ðл£¬ËûÃÇͶÈëÁ˱¦¹óµÄʱ¼ä£¬²ÎÓëÕâЩÓÐÒâÒåµÄÌÖÂÛ¡£ÓÈÆäÊÇÔÚ 2024 Äê 7 Ô嵀 CrowdStrike
ʼþÖ®ºó£¬°²È«·þÎñ¹©Ó¦ÉÌÍƶ¯µ¯ÐÔÓëÁé»îÐÔ£¬ÒÔ¼°ÊÊÓ¦ÐÔ±£»¤£¨adaptive
protection£©µÄÖØÒªÐÔÓú·¢Í¹ÏÔ¡£¿´µ½´ó¼ÒÔÚÕû¸ö»áÒéÆÚ¼äµÄ»ý¼«²ÎÓëºÍ»¥¶¯£¬ÎÒÃÇÉî¸Ð¹ÄÎè¡£
ÎÒÃÇÓë Microsoft ·´²¡¶¾¼Æ»®£¨MVI£©µÄºÏ×÷»ï°é¹²Í¬Ì½ÌÖÁËÏÖ´ú°²È«»·¾³µÄ¸´ÔÓÐÔ£¬²¢Ò»ÖÂÈÏΪûÓмòµ¥µÄ½â¾ö·½°¸¡£ÕâЩºÏ×÷»ï°éÖÐÓÐרÃÅΪ Windows
¿ª·¢Öն˱£»¤ºÍÆäËû°²È«²úÆ·µÄ¹«Ë¾£¬Æä²úÆ·º¸Ç¿Í»§¶Ë¡¢·þÎñÆ÷ºÍÎïÁªÍøµÈ¶à¸öÁìÓò¡£
ÔÚ±¾´Î·å»áÉÏ£¬ÎÒÃÇ´ï³ÉÁËÒ»¸öÖØÒªµÄ¹²Ê¶£¬¼´Îª Windows ºÍ°²È«²úÆ·Ìṩ¶àÑù»¯µÄÑ¡Ôñ£¬½«Äܹ»ÈÃÎÒÃǵÄÖն˰²È«·þÎñ¹©Ó¦É̺Ϳͻ§¶¼´ÓÖÐÊÜÒæ¡£ µ±È»£¬µ±Êг¡ÉÏ´æÔÚ´óÁ¿Öն˲úƷʱ£¬ËùÓеIJÎÓëÕ߶¼ÓÐÔðÈι«¿ªÍ¸Ã÷µØ·ÖÏíÆä²úÆ·µÄÔËÐз½Ê½¡¢¸üйÜÀíÒÔ¼°Ó¦¶ÔÖжϵķ½·¨£¬ÒÔ´ËÀ´¹²Í¬Ìá¸ß°²È«ÏµÍ³µÄµ¯ÐÔ¡£
ÎÒÃÇ̽ÌÖÁ˶à¸öÄܹ»ÔÚ¶ÌÆÚÄÚΪÎÒÃǵĹ²Í¬¿Í»§ÌáÉý°²È«ÐԺ͵¯ÐԵĻú»áµã¡£ Ê×ÏÈ£¬ÎÒÃÇÉîÈëÌÖÂÛÁË΢ÈíÕýÔÚʵʩµÄ°²È«²¿Êðʵ¼ù£¨SDP£©µÄ·½·¨£¬ÒÔ¼°ÈçºÎÔÚÉçÇøÄÚ¹²ÏíÊý¾Ý¡¢¹¤¾ßºÍÁ÷³ÌÒÔÐγÉÓÅÖÊ·½°¸¡£Õë¶Ô´óÐÍ
Windows Éú̬ϵͳµÄ°²È«¸üУ¬ÎÒÃÇÃæÁÙ׏²Í¬µÄÌôÕ½£¬ÎÒÃÇÐèÒª¾ö¶¨ÈçºÎÕë¶Ô²»Í¬Öն˽øÐпɿصĸüÐÂÍÆËÍ£¬²¢ÔÚÐèÒªµÄʱºò½øÐÐÔÝÍ£»ò»Ø¹ö¡£SDP
µÄºËÐÄÔÔòÊǷֽ׶εØÖð²½²¿Êð·¢Ë͸ø¿Í»§µÄ¸üС£Microsoft Defender for Endpoint ¹¦ÄÜÒѾÍƳöÁË SDP
·þÎñ¡£Í¬Ê±£¬ÎÒÃÇÐí¶àÉú̬ϵͳºÏ×÷»ï°éÈç Broadcom¡¢Sophos ºÍÇ÷ÊƿƼ¼Ò²·ÖÏíÁËËûÃÇʵʩ SDP µÄ¾ÑéºÍ·½·¨¡£ÎÒÃǽ«¼ÌÐøÓë Microsoft
·´²¡¶¾¼Æ»®£¨MVI£© ºÏ×÷»ï°éºÏ×÷£¬»ùÓÚ·å»áÉϵÄÌÖÂÛ£¬¹²Í¬Öƶ¨Ò»Ì×¹©Î´À´Éú̬ϵͳʹÓõÄ×î¼Ñ·½°¸¡£
³ýÁ˹ؼüÐ﵀ SDP ¹¤×÷£¬ÎÒÃÇ»¹Ì½ÌÖÁËÈçºÎÔÚ¶ÌÆÚÄÚ¼ÓÇ¿¶Ô¿Í»§µÄÖ§³Ö¡£ÔÚÏÖÓÐµÄ Microsoft
·´²¡¶¾¼Æ»®£¨MVI£©»ù´¡ÉÏ£¬ÎÒÃÇÌÖÂÛÁËÈçºÎͨ¹ýÔö¼Ó¹Ø¼ü×é¼þµÄ²âÊÔ£¬Ìá¸ß²»Í¬ÅäÖÃϵÄÁªºÏ¼æÈÝÐÔ²âÊÔ£¬¸ÄÉÆ¿ª·¢ÖкÍÒÑÉÏÊвúÆ·µÄ½¡¿µÐÅÏ¢¹²Ïí£¬ÒÔ¼°Í¨¹ý¼Óǿе÷ºÍÍêÉƻָ´³ÌÐòÀ´Ìá¸ßʼþÏìӦЧÂÊ¡£ÒÔÉÏÊÇÎÒÃǼƻ®Íƶ¯¼Ó¿ìÏìÓ¦Ëٶȵķ½·¨Ê¾Àý£¬ÒÔÌá¸ßÎÒÃǹ²Í¬¿Í»§µÄ°²È«ÐԺ͵¯ÐÔ¡£
´ËÍ⣬ÎÒÃǵķå»áÒ²¾Í·þÎñÓÚµ¯ÐÔÓ밲ȫĿ±êµÄ³¤Æڼƻ®½»»»ÁËÒâ¼û¡£ÎÒÃÇÌÖÂÛÁË΢Èí¼Æ»®ÔÚ Windows ÖÐÍƳöµÄÈ«ÐÂƽ̨¹¦ÄÜ£¬ÕâЩ¹¦ÄÜÊÇ»ùÓÚÎÒÃÇΪ Windows
11 ÖÐËù×öµÄ°²È«Í¶Èë¶øÉè¼Æ¡£ Windows 11 ¸Ä½øµÄ°²È«Ì¬ÊƺÍĬÈÏ°²È«ÉèÖÃʹƽ̨£¬Äܹ»ÎªÄÚºËģʽ֮ÍâµÄ½â¾ö·½°¸¹©Ó¦ÉÌÌṩ¸ü¶àµÄ°²È«¹¦ÄÜ¡£
ÎÒÃǵĿͻ§ºÍÉú̬ϵͳºÏ×÷»ï°é¶¼Ï£Íû΢ÈíÔÚÄÚºËģʽ֮ÍâÒ²Ìṩ¶îÍâµÄ°²È«¹¦ÄÜ£¬ÕâЩ¹¦ÄÜ¿ÉÒÔÓë SDP
Ò»Æð¹¹½¨¾ßÓм«¸ß¿ÉÓÃÐԵݲȫ½â¾ö·½°¸¡£ÔÚ·å»áÉÏ£¬Î¢Èí¼°ÆäºÏ×÷»ï°é»¹ÌÖÂÛÁËΪÂú×㰲ȫ·þÎñ¹©Ó¦ÉÌÐèÇó¶ø½¨Á¢ÐÂƽ̨µÄ±ØÒªÌõ¼þºÍ¹Ø¼üÌôÕ½¡£
ÆäËûÌÖÂÛÒéÌ⻹°üÀ¨£º
ÄÚºËģʽ֮ÍâµÄÐÔÄÜÐèÇóºÍÌôÕ½
°²È«²úÆ·µÄ·À´Û¸Ä±£»¤
°²È«´«¸ÐÆ÷ÒªÇó
΢ÈíÓëÉú̬ϵͳ֮¼äµÄ¿ª·¢ºÍÐ×÷ÔÔò
δÀ´Æ½Ì¨µÄ°²È«Éè¼ÆÄ¿±ê
½ÓÏÂÀ´£¬Î¢Èí½«¼ÌÐøÔÚÉú̬ϵͳºÏ×÷»ï°éµÄÖ§³ÖºÍÐ×÷Ï£¬Éè¼Æ²¢¿ª·¢ÕâһȫеÄƽ̨¹¦ÄÜ£¬ÒÔʵÏÖÔÚ±£Ö¤°²È«ÐÔµÄͬʱÌá¸ß¿É¿¿ÐÔµÄÄ¿±ê¡£
´ËÍ⣬¿Í»§»¹¿ÉÒÔ²ÉÈ¡ÆäËûµÄÖØÒª´ëÊ©À´Ìá¸ßÆ䵱ǰ²¿ÊðµÄµ¯ÐÔ¡£ ³ýÁËÉÏÊöÌÖÂÛËùÌá¼°µÄ´ëÊ©Í⣬ÆóÒµ»¹¿ÉÒÔ²ÉÓÃһЩÒ×ÓÚ²Ù×÷ÇÒÎÞÐ蹩ӦÉ̲ÎÓëµÄ¾Ù´ë£¬°üÀ¨£ºÖƶ¨ÒµÎñÁ¬ÐøÐԼƻ®£¨BCP£©ºÍÖØ´óʼþÏìÓ¦¼Æ»®£¨MIRP£©£¬ÒÔ¼°¾³£ÐԵر¸·ÝÊý¾Ý²¢½øÐа²È«±£´æ¡£
´Ó·å»á¿ªÊ¼µ½½áÊø£¬Î¢Èí×÷Ϊƽ̨ºÍÖն˰²È«·þÎñ¹©Ó¦ÉÌ£¬Ê¼ÖÕ¶¼ÖÂÁ¦ÓÚÍƶ¯½øÐи»ÓгÉЧµÄ¶Ô»°¡£¾¡¹ÜÎÒÃÇÖ®¼ä´æÔÚ¾ºÕù¹Øϵ£¬µ«ÎÒÃDz¢·Ç±Ë´ËµÄ¶ÔÁ¢Ãæ¡£ÓëÎÒÃÇÏà¶ÔÁ¢µÄÊÇÄÇЩ»á¶ÔÎÒÃÇËù±£»¤µÄÊÀ½çÔì³ÉÍþвµÄÈË»òÊÂÎï¡£ÎÒÃǸÐлÕû¸öÉçÇøµÄÖ§³ÖºÍͶÈ룬²¢ÎªÕýÔÚ½øÐеĶԻ°ºÍÎÒÃÇδÀ´µÄ¹¤×÷¸Ðµ½ÐË·Ü¡£
²Î¼Ó Windows Öն˰²È«Éú̬ϵͳ·å»áµÄ¹©Ó¦ÉÌÒ²Ìá³öÁ˸÷×ÔµÄÉîÈë¼û½â£º
Broadcom ÆóÒµ°²È«×éÊ×ϯ¼¼Êõ¹Ù¼æÑз¢Ö÷¹Ü Adam Bromwich ±íʾ£º ¡°Èç½ñ£¬Í¨¹ý¶àÑù»¯µÄ¶à²ã°²È«·ÀÓù£¬ÆóÒµ»ú¹¹ÊÜÒæÁ¼¶à¡£Òò´Ë£¬ÐÐÒµºÏ×÷¶ÔÓÚ°ïÖúÆóÒµ»ú¹¹ÔÚÃæ¶Ô³ÖÐø²»¶ÏµÄÍþвʱÄܹ»Ê¼ÖÕ±£³ÖÁìÏȵØ룬²¢Äܹ»ÔÚÒò·¢ÉúÒâÍâ¶øÔì³ÉÒµÎñÖжÏʱ±£³Öµ¯ÐÔ¡£×÷Ϊ
Microsoft ·´²¡¶¾¼Æ»®£¨MVI£©µÄ³¤ÆÚºÏ×÷»ï°é£¬Broadcom
ÈÏʶµ½£¬Óë΢Èí¼°ÆäËû°²È«·þÎñ¹©Ó¦ÉÌÃÜÇкÏ×÷²»½öÓÐÖúÓÚ¸ÄÉÆ°üÀ¨Öն˰²È«ÔÚÄڵĿͻ§°²È«Ì¬ÊÆ£¬»¹ÓÐÖúÓÚΪ¸ü¹ã·ºµÄÈ«ÇòÊý×ÖÉú̬ϵͳÌṩ¸ÄÉÆ¡£¡±
CrowdStrike Òþ˽ºÍÍøÂçÕþ²ß¸±×ܲü淨ÂɹËÎÊ Drew Bagley£º ¡°ÎÒÃǺܸßÐËÓлú»áÓë΢Èí¼°ÖÚ¶àÐÐҵͬÐоÍÈçºÎ¸üºÃµØºÏ×÷½¨Á¢Ò»¸ö¸ü¾ßµ¯ÐԺͿª·ÅÐÔµÄ
Windows Öն˰²È«Éú̬ϵͳ½øÐÐÉîÈëÌÖÂÛ£¬ÎªÎÒÃǹ²Í¬µÄ¿Í»§Ìṩ¸ü½øÒ»²½µÄ°²È«·À»¤¡£¡±
ESET£º ¡°ESET Ö§³Ö¶Ô Windows
Éú̬ϵͳ½øÐиĽøÓëÍêÉÆ£¬ÔÚÏÔÖøÌá¸ßÆäÎȶ¨ÐÔµÄͬʱ£¬È·±£ÈκεÄÐ޸Ķ¼²»»á½µµÍ°²È«ÐÔ¡¢Ó°ÏìÐÔÄÜ»òÒÖÖÆÍøÂ簲ȫ½â¾ö·½°¸µÄ¶àÑùÐÔ¡£Äں˷ÃÎÊÈÔÈ»ÊÇÍøÂ簲ȫ²úÆ·Ñ¡Ôñ²ÉÓõÄÒ»ÖÖÖØÒª·½Ê½£¬ÆäÄܹ»Íƶ¯³ÖÐø´´Ð£¬²¢¾ßÓмì²â¼°×èֹδ֪ÍøÂçÍþвµÄÄÜÁ¦¡£ÎÒÃÇÆÚ´ý×ÅÔÚÕâÒ»ÖØÒª¾Ù´ëÉϼÌÐøºÏ×÷¡£¡±
SentinelOne Ê×ϯ²úÆ·ºÍ¼¼Êõ¹Ù Ric Smith£º ¡°SentinelOne ¸Ðл΢ÈíÔÚÕÙ¿ª Windows
Öն˰²È«Éú̬ϵͳ·å»á·½Ãæ·¢»ÓµÄÁìµ¼×÷Óã¬ÎÒÃÇÕýÈ«ÉíÐĵØÖÂÁ¦ÓÚ°ïÖú½µµÍÔÚδÀ´·¢ÉúÀàËÆ CrowdStrike
ʼþµÄ¿ÉÄÜÐÔ¡£ÎÒÃÇÈÏΪ͸Ã÷¶ÈÖÁ¹ØÖØÒª£¬²¢Ç¿ÁÒͬÒâ΢ÈíµÄ¹Ûµã£¬¼´°²È«·þÎñ¹«Ë¾±ØÐë×ñÊØÑϸñµÄ¹¤³Ì¡¢²âÊԺͲ¿Êð±ê×¼£¬²¢×ñÑÈí¼þ¿ª·¢ºÍ²¿Êðʵ¼ù¾Ñé¡£ÎÒÃǺÜ×ÔºÀ×Ô¼º¶àÄêÀ´Ò»Ö±¶¼ÔÚ×ñÑ×Å΢ÈíÔÚ½ñÈÕËù̽ÌÖµÄÁ÷³Ì£¬²¢½«¼ÌÐø±£³Ö¡£¡±
Sophos Ê×ϯִÐй٠Joe Levy£º ¡°ÎÒÃǺÜÈÙÐÒÄÜ²Î¼Ó Windows
Öն˰²È«Éú̬ϵͳ·å»á¡£ÕâÊÇÒ»¸öºÜºÃµÄ»ú»á£¬¿ÉÒÔÓëÐÐҵͬÐÐÒ»Æ𹫿ªÌÖÂÛÈçºÎͨ¹ýÌá¸ß΢Èí Windows
ºÍÖն˰²È«Éú̬µÄµ¯ÐÔºÍÎȶ¨ÐÔÀ´ÎªÎÒÃǵĿͻ§Ìṩ¸üºÃµÄ·þÎñ¡£ÎÒÃǺܸßÐË¿´µ½Î¢Èí¶Ô Sophos
µÄÐí¶à½¨Òé±íʾ֧³Ö£¬ÕâЩ½¨ÒéÊÇ»ùÓÚÎÒÃǶàÄêÀ´Ëù½¨Á¢µÄ¼Ü¹¹ºÍÁ÷³Ì´´Ð¶øÌá³öµÄ¡£Èç½ñÎÒÃÇÔÚÈ«Çò·¶Î§ÄÚΪ 3000 Íǫ̀ Windows
ÖÕ¶ËÌṩ°²È«·À»¤¡£´Ë´Î·å»áÂõ³öÁËÖØÒªÇÒÁîÈ˹ÄÎèµÄÒ»²½£¬²¢½«Ëæ×Åʱ¼äµÄÍÆÒƲúÉú½¥½øʽµÄ¸Ä½ø£¬ÎÒÃÇÆÚ´ý×ÅÍƽøÏà¹ØºÏ×÷£¬¹²Í¬Éè¼Æ£¬²¢Îª¿Í»§Ìṩ¸ü¾ßµ¯ÐԺͰ²È«ÐԵijɹû¡£¡±
Trellix ¹«¹²²¿ÃÅÊ×ϯ¼¼Êõ¹Ù Karan Sondhi£º ¡°¸ºÔðÈεݲȫʼÓÚ¹©Ó¦É̵ļܹ¹¡¢ÓëÉú̬ϵͳµÄе÷ÒÔ¼°ÎªËùÓÐÈËÌṩµÄµ¯ÐÔ¡£ÏÖÔÚÊÇʱºò£¬ÐèÒªÎÒÃÇÕû¸öÐÐÒµºÍÕþ¸®²¿Ãű£³ÖºÏ×÷£¬È·±£ÎÒÃÇÄܹ»Ê¼ÖÕÁìÏÈÓÚ¶ÔÊÖ¡£¡±
Ç÷ÊƿƼ¼Ê×ϯÔËÓª¹Ù Kevin Simzer£º ¡°ÎÒÃǺÜÔÞÉÍ΢Èí³¨¿ª´óÃÅ£¬³ÖÐøÐÔµØÓëÖն˰²È«Áìµ¼ÕßÃźÏ×÷£¬ÎªÎÒÃǹ²Í¬µÄ¿Í»§Ìṩ¸ü¾ßÍøÂ絯ÐԵķþÎñ¡£ÆÚ´ýδÀ´Óиü¶àµÄºÏ×÷¡£¡±
2024Äê09ÔÂ13ÈÕ ÓÚÉϺ£
°æȨ×÷Æ· δ¾Ðí¿É ÇëÎðתÔØ ¡¡