Windows 11/10'da fidye yazılımı koruması

Fidye yazılımlar, (Ransomware)Windows 11/10 /10'da kötü amaçlı yazılımları ele alma konusunda Microsoft da dahil olmak üzere tüm bilgisayar kullanıcıları için büyük bir zorluk olduğunu kanıtlıyor . Aslında şirket, fidye yazılımı çeşitlerinin son 12 ayda iki katından fazla arttığını iddia ediyor. Diğer virüs ve truva atları türleri kısa süreli ve ayıklanabilir olsa da, Ransomware tüm önemli dosya ve belgelerinizin silinmemesi karşılığında para sızdırma temelinde çalışır. Buna ek olarak, saldırganların fidye yazılımı saldırıları gerçekleştirmek için kullandıkları yöntemler ve araçlar çeşitli, karmaşık ve maliyetlidir. İşte Windows 11/10 , bilgisayarınızdaki fidye yazılımı tehdidiyle nasıl başa çıkıyor.

Windows'ta fidye yazılımı koruması

(Ransomware)Windows 11/10fidye yazılımı koruması

Windows , fidye yazılımıyla ilgili tehditler de dahil olmak üzere kötü amaçlı yazılımlara karşı korumayı artırmak için yeni bir teknoloji ekledi. Microsoft , Microsoft Edge kullanırken belirli açıklardan yararlanmanın son derece zor olmasını ve potansiyel olarak güvenli olmayan web siteleri hakkında sizi daha iyi bilgilendirmek için geliştirilmiş URL itibarını sağlamıştır. (URL)Tüketici ve ticari üretkenlik paketi müşterilerimize ulaşan e-posta saldırılarını engelleme yeteneğimizi artırdık. Microsoft , şirketlerin fidye yazılımı saldırılarını araştırmasını ve bunlara yanıt vermesini ve daha fazlasını kolaylaştırmak için Windows Defender ATP'yi(Windows Defender ATP) yayımladı !

Okuyun : (Read)Windows Defender'da Fidye Yazılımı Koruması(Ransomware Protection in Windows Defender) nasıl etkinleştirilir ve yapılandırılır .

RANSOMWARE PROTECTION IN WINDOWS 11/10

Fidye yazılımına neden olan saldırganlara karşı koruma sağlamak için Windows 11/10 , bilgisayarınız için bazı önemli iyileştirmelere sahiptir. Bu nedenle, korunmaya devam etmek için önce aşağıdakileri yapmanız gerekir:

  • En son Windows 11/10 sürümüne güncelleyin ve varsayılan ayarlara geçin.
  • İşletim sisteminizi ve kurulu yazılımınızı en son sürümlerle güncel tutun.
  • Yedeklemenizi ve geri yükleme stratejinizi iyi yönetin.

(Apply)Microsoft , ağ güvenliğinizi güçlendirmek için bu koruma önlemlerini Windows 11/10uygulayın :

  1. LAPS gibi bir araç kullanarak yerel yönetici parolalarını rastgele düzenleyin .
  2. Hesap Kilitleme Politikasını Uygulayın .
  3. Açıkta kalan sistemlere yama uygulayarak iyi bir çevre güvenliği sağlayın. Güvenlik açıkları için MFA(MFA) veya satıcı tarafından sağlanan azaltma kılavuzu gibi azaltıcı faktörleri
    uygulayın .(Apply)
  4. Yanal hareketi sınırlamak için ana bilgisayar güvenlik duvarlarını kullanın.
  5. Uç noktaların SMB(SMB) için 445 numaralı TCP bağlantı noktasında iletişim kurmasını önleyin . Bunun çoğu ağ üzerinde sınırlı olumsuz etkisi olacaktır, ancak düşman faaliyetlerini önemli ölçüde bozabilir.
  6. Hızla gelişen saldırgan araçlarını ve tekniklerini kapsayacak şekilde Microsoft Defender Antivirus(Microsoft Defender Antivirus) veya antivirüs ürününüz için eşdeğeri için bulut üzerinden sağlanan korumayı açın .
  7. Saldırganların güvenlik hizmetlerini durdurmasını önlemek için Dış Müdahale(Tamper) koruma özelliklerini açın .
  8. Fidye yazılımı etkinliğini engelleyebilecek kurallar da dahil olmak üzere saldırı yüzeyi azaltma kurallarını açın:
    1. (Use)Fidye yazılımlarına karşı gelişmiş koruma kullanın
    2. PsExec(Block) ve WMI komutlarından kaynaklanan işlem oluşturma işlemlerini engelleyin(PsExec)
    3. (Block)Windows yerel güvenlik yetkilisi alt sisteminden (lsass.exe) kimlik bilgilerinin çalınmasını engelleyin

İlgili okumalar:(Related reads:)

Fidye Yazılımını Önleme

  • Tarayıcı Sertleştirme(Browser Hardening)

Geçen ay görüldüğü gibi, bazı kötü amaçlı yazılım saldırganları, tarayıcılara girmek ve bilgisayarlarınıza zarar vermek için Adobe Flash gibi yazılımlar kullanıyordu. (Adobe Flash)Bu nedenle, yeni güncellemeyle Microsoft , Adobe Flash'ı (Adobe Flash)Microsoft Edge tarayıcısında yalıtılmış bir kapsayıcıda çalışacak şekilde güncelledi. Güncelleme ayrıca Edge'de(Edge) kötü amaçlı yazılımların tarayıcıdan çıkmasına ve diğer programları etkilemesine izin vermeyen bir özellik getiriyor. Microsoft(Microsoft Edge) Edge'deki bu sınır sıkılaştırma , fidye yazılımını kontrol altına almaya ve kaldırma işlemini hızlandırmaya yardımcı olacaktır. Bu iyileştirmeler ayrıca kötü amaçlı yazılımların müşterilerin sistemlerine ek yükleri sessizce indirmesini ve yürütmesini de engeller.

  • Geliştirilmiş SmartScreen(Improved SmartScreen)

Tarayıcı tabanlı fidye yazılımlarının ilk etapta kullanıcılara ulaşmasını engellemek için daha iyi bir iş çıkarmak için Microsoft, Microsoft Akıllı Güvenlik Grafiğinin(Microsoft Intelligent Security Graph) parçası olan kaynaklardan geniş bir veri kümesi oluşturarak SmartScreen Filtresini genişletti . Güvenli olmayan bir web sitesine yol açabilecek bir bağlantıya farkında olmadan tıkladığınızda, Windows 10 sitenin kötü amaçlı olabileceğini size bildirme özelliğine sahiptir.

  • E-posta Koruması(Email Protection)

Fidye yazılımı saldırganları için bir başka önemli dağıtım kanalı e-posta ekleridir. E-postalar aracılığıyla kötü niyetli bağlantılar gönderebilirler ve bu bağlantılar daha sonra savunmasız kullanıcılar tarafından tıklanır. Microsoft , e-postada dağıtılan kötü amaçlı yazılımları yakalamak için makine öğrenimi modellerini ve buluşsal yöntemleri geliştirdiğini ve (Microsoft)Windows Defender'ı(Windows Defender) postada daha hızlı güncellemek için daha hızlı bir imza dağıtım kanalı geliştirdiğini iddia ediyor . Sonuç, hem tüketici hem de ticari müşteriler için geliştirilmiş koruma seviyeleri olacaktır. E-posta eklerini açarken(when opening email attachments) veya web bağlantılarına tıklamadan(clicking on web links) önce alınması gereken önlemlere bir göz atın .

  • Makine öğrenme(Machine Learning)

Microsoft , tarayıcılarındaki ve e-posta sunucularındaki tüm gevşek uçları korumanın yanı sıra, fidye yazılımı savunmasının daha zorlu bir şekilde uygulanmasının yolunu açacak daha iyi ve daha verimli bir Makine Öğrenimi de tanıttı. Gelişmiş makine öğrenimi teknikleri, kötü amaçlı yazılımları hızlı bir şekilde algılayabilir. Kötü amaçlı yazılımları tespit etme, analiz etme ve ardından kaldırmaya çalışma sürecinin tamamı, dakikalar içinde tamamlanan bir görev haline gelir.

Okuyun(Read) : Fidye Yazılım saldırılarına karşı koruyun ve önleyin(Protect against and prevent Ransomware attacks) .

Fidye Yazılımı Algılama

  • Windows Defender

Windows Defender , XP zamanlarında gün ışığına çıkan Windows'un varsayılan güvenlik yazılımı olmuştur. Yazılım daha sert ve daha güçlü hale geldi. Güncelleme, kötü amaçlı yazılımları tespit edildiklerinde ve tespit edildiklerinde engellemek için geliştirilmiş bulut koruması ve otomatik örnek gönderme özelliklerini kullanarak yeni tehditlere artık daha hızlı yanıt verebilir. Windows Defender'ın davranışsal buluşsal yöntemleri, bir dosyanın fidye yazılımıyla ilgili etkinlikler gerçekleştirip gerçekleştirmediğini belirlemeye ve ardından daha hızlı algılayıp harekete geçmeye yardımcı olmak için iyileştirildi. Ayrıca Kurumsal Ağlarda Fidye Yazılımı enfeksiyonlarına karşı savunmaya yardımcı olur .

Okuyun: (Read:) Fidye Yazılım Saldırıları ve Koruma.(Ransomware Attacks and Protection.)

ALINACAK EYLEM

Fidye yazılımı Windows Defender'ın(Windows Defender) yardımıyla tespit edildiğinde , saldırının üstesinden gelmenin zamanı geldi. Windows 10, şirketlere diğer koruma yöntemleri aracılığıyla gerçekleştirilen saldırıları algılama ve önleme yeteneği ekleyen yeni Windows Defender Gelişmiş Tehdit Koruması hizmetini de beraberinde getiriyor . Windows Defender ATP , saldırı belirtilerini algılamak ve bilgisayarınızın uzak durmasına yardımcı olmak için makinelerden toplanan güvenlik olaylarını bulut analitiğiyle birleştirir.

Bunun dışında Microsoft , varsayılan olarak açık olan bir bulut koruma hizmeti olan ' İlk Görüşte Engelle(Block at First Sight) ' adlı yeni bir özelliği de başlatıyor .

Windows 11/10 , sunduğu yeni özelliklerin yardımıyla Fidye Yazılımlarına karşı korunmanıza bu şekilde yardımcı olur.(Ransomware)

Siber saldırılar hiçbir zaman tamamen önlenemez olsa da Microsoft , bu tür saldırıların etkisini en aza indirecek ve Windows'u(Windows) her zaman korumalı tutacak bir gelecek peşinde koşuyor.

Şimdi okuyun: (Now read:) Windows bilgisayarınıza bir Fidye Yazılımı saldırısından sonra ne yapmalısınız?(What to do after a Ransomware attack on your Windows computer?)



About the author

5 yıldan fazla deneyime sahip bir Windows 10/11/10 müşteri destek uzmanıyım. Ayrıca son birkaç yıldır hevesli bir oyuncuyum ve xbox One'a büyük ilgi duyuyorum. Şu anki odak noktam, müşterilere, çoğu zaman çağrı merkezi desteği ve çevrimiçi yardım gibi müşteri hizmetleri araçlarımızı kullanarak, Windows 10 veya Windows 11 sistemlerinde yaşadıkları sorunları konusunda yardımcı olmaktır.



Related posts