Share via


Trin 4. Beskyt enheder

For at hjælpe med at beskytte enheder (slutpunkter) mod den indledende adgangsdel af et ransomware-angreb:

Windows 11 eller 10 enheder

Sådan hjælper du med at beskytte mod tværgående bevægelsesdelen af et angreb fra en Windows 11 eller 10 enhed:

Sådan reducerer du virkningen af angrebet:

Sådan hjælper du med at beskytte mod en person med ondsindede hensigter ved at undgå dine sikkerhedsforsvar:

Sådan hjælper du med at beskytte mod en hacker, der udfører kode som en del af et angreb:

  • Slå Microsoft Defender Antivirus til.
  • Bloker Win32 API-kald fra Office-makroer.
  • Overfør alle ældre projektmapper, der kræver Excel 4.0-makroer, til det opdaterede VBA-makroformat.
  • Deaktiver brugen af usignerede makroer. Sørg for, at alle interne makroer med forretningsbehov er signeret og udnytter placeringer, der er tillid til, for at sikre, at ukendte makroer ikke kan køre i dit miljø.
  • Stop skadelige XLM- eller VBA-makroer ved at sikre, at kørselsmakroscanning af AMSI (Antimalware Scan Interface ) er slået til. Denne funktion (aktiveret som standard) er slået til, hvis indstillingen for Gruppepolitik for scanningsomfang for makrokørselstid er angivet til Aktivér for alle filer eller Aktivér for filer med lav tillid. Hent de nyeste gruppepolitikskabelonfiler.

Indvirkning på brugere og ændringsstyring

Når du implementerer disse beskyttelser, skal du udføre ændringsstyring for følgende:

  • De almindelige politikker for Nul tillid identitet og enhedsadgang kan nægte brugere, der har enheder, der ikke overholder angivne standarder.
  • Download af filer kan advare brugerne, før de downloader, eller de kan blive blokeret.
  • Nogle Office-, Excel 4.0-, XLM- eller VBA-makroer kan muligvis ikke længere køre.

Resulterende konfiguration

Her er ransomware-beskyttelse for din lejer til trin 1-4.

Ransomware-beskyttelse til din Microsoft 365-lejer efter Trin 4

Næste trin

Trin 5 til beskyttelse af ransomware med Microsoft 365

Fortsæt med trin 5 for at beskytte oplysninger i din Microsoft 365-lejer.