Lista över inställningarna i Microsoft Defender för Endpoint säkerhetsbaslinje i Intune

Den här artikeln är en referens för de inställningar som är tillgängliga i de olika versionerna av Microsoft Defender för Endpoint säkerhetsbaslinje som du kan distribuera med Microsoft Intune. Du kan använda flikarna nedan för att välja och visa inställningarna i den aktuella baslinjeversionen och några äldre versioner som fortfarande kan användas.

För varje inställning hittar du standardkonfigurationen för baslinjer, vilket också är den rekommenderade konfigurationen för den inställningen som tillhandahålls av relevant säkerhetsteam. Eftersom produkter och säkerhetslandskap utvecklas kanske de rekommenderade standardvärdena i en baslinjeversion inte matchar standardvärdena som du hittar i senare versioner av samma baslinje. Olika baslinjetyper, till exempel MDM-säkerhet och Defender för Endpoint-baslinjer , kan också ange olika standardvärden.

När Intune-användargränssnittet innehåller en läs mer-länk för en inställning hittar du det även här. Använd den länken om du vill visa providern för inställningsprincipkonfigurationstjänsten (CSP) eller relevant innehåll som förklarar inställningsåtgärden.

När en ny version av en baslinje blir tillgänglig ersätter den den tidigare versionen. Profileringsinstanser som du har skapat innan en ny version är tillgänglig:

  • Bli skrivskyddad. Du kan fortsätta att använda dessa profiler men inte redigera dem för att ändra deras konfiguration.
  • Kan uppdateras till den senaste versionen. När du har uppdaterat en profil till den aktuella baslinjeversionen kan du redigera profilen för att ändra inställningarna.

Mer information om hur du använder säkerhetsbaslinjer finns i Använda säkerhetsbaslinjer. I den artikeln hittar du även information om hur du:

Microsoft Defender för Endpoint baslinje för december 2020 – version 6

Microsoft Defender för Endpoint baslinje för september 2020 – version 5

Microsoft Defender för Endpoint baslinje för april 2020 – version 4

Microsoft Defender för Endpoint baslinje för mars 2020 – version 3

Den Microsoft Defender för Endpoint baslinjen är tillgänglig när din miljö uppfyller kraven för att använda Microsoft Defender för Endpoint.

Den här baslinjen är optimerad för fysiska enheter och rekommenderas inte för användning på virtuella datorer (VM) eller VDI-slutpunkter. Vissa baslinjeinställningar kan påverka interaktiva fjärrsessioner i virtualiserade miljöer. Mer information finns i Öka efterlevnaden av Microsoft Defender för Endpoint säkerhetsbaslinje i Windows-dokumentationen.

Regler för minskning av attackytan

Regler för minskning av attackytan stöder en sammanslagning av inställningar från olika principer för att skapa en överordnad principuppsättning för varje enhet. Endast de inställningar som inte är i konflikt sammanfogas. Inställningar som är i konflikt läggs inte till i superuppsättningen med regler. Om två principer tidigare innehöll konflikter för en enda inställning flaggades båda principerna som i konflikt och inga inställningar från någon av profilerna skulle distribueras.

Beteendet för regelsammanslagning för minskning av attackytan är följande:

  • Regler för minskning av attackytan från följande profiler utvärderas för varje enhet som reglerna gäller för:
    • Enhetskonfigurationsprincip >> Endpoint Protection-profil > Microsoft Defender Minskning av attackytan för Exploit Guard >
    • Policy för minskning av > attackytans slutpunktssäkerhet >– regler för minskning av attackytan
    • Säkerhetsbaslinjer för slutpunktssäkerhet >> Microsoft Defender för Endpoint regler för minskning av baslinjeangreppsytan>.
  • Inställningar som inte har konflikter läggs till i en överordnad principuppsättning för enheten.
  • När två eller flera principer har motstridiga inställningar läggs de motstridiga inställningarna inte till i den kombinerade principen, medan inställningar som inte står i konflikt läggs till i den överordnad princip som gäller för en enhet.
  • Endast konfigurationerna för motstridiga inställningar hålls tillbaka.

Mer information finns i Regler för minskning av attackytan i dokumentationen om Microsoft Defender för Endpoint.

  • Blockera Office-kommunikationsappar från att skapa underordnade processer
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera Adobe Reader från att skapa underordnade processer
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera Office-program från att mata in kod i andra processer
    Standard för baslinje: Blockera
    Läs mer

  • Blockera Office-program från att skapa körbart innehåll
    Standard för baslinje: Blockera
    Läs mer

  • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera nätverksskydd
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera obetrodda och osignerade processer som körs från USB
    Standard för baslinje: Blockera
    Läs mer

  • Blockera stöld av autentiseringsuppgifter från undersystemet för windows lokala säkerhetsmyndighet (lsass.exe)
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera nedladdning av körbart innehåll från e-post- och webbmailklienter
    Standard för baslinje: Blockera
    Läs mer

  • Blockera alla Office-program från att skapa underordnade processer
    Standard för baslinje: Blockera
    Läs mer

  • Blockera körning av potentiellt dolda skript (js/vbs/ps)
    Standard för baslinje: Blockera
    Läs mer

  • Blockera Win32 API-anrop från Office-makro
    Standard för baslinje: Blockera
    Läs mer

Programskydd som

Mer information finns i CSP för WindowsDefenderApplicationGuard i Windows-dokumentationen.

När du använder Microsoft Edge skyddar Microsoft Defender Application Guard din miljö från webbplatser som inte är betrodda av din organisation. När användare besöker webbplatser som inte visas i din isolerade nätverksgräns öppnas webbplatserna i en virtuell Hyper-V-webbläsarsession. Betrodda platser definieras av en nätverksgräns.

  • Aktivera Application Guard för Edge (alternativ)
    Standard för baslinje: Aktiverad för Edge
    Läs mer

    • Blockera externt innehåll från icke-företagsgodkända webbplatser
      Standard för baslinje: Ja
      Läs mer

    • Beteende för Urklipp
      Standard för baslinje: Blockera kopiering och inklistring mellan dator och webbläsare
      Läs mer

  • Princip för nätverksisolering i Windows
    Standard för baslinje: Konfigurera
    Läs mer

    • Nätverksdomäner
      Standard för baslinje: securitycenter.windows.com

BitLocker

  • Kräv att minneskort krypteras (endast mobil)
    Standard för baslinje: Ja
    Läs mer

    Obs!

    Stödet för Windows 10 Mobile och Windows Phone 8.1 upphörde i augusti 2020.

  • Aktivera fullständig diskkryptering för operativsystem och fasta dataenheter
    Standard för baslinje: Ja
    Läs mer

  • Princip för BitLocker-systemenhet
    Standard för baslinje: Konfigurera
    Läs mer

    • Konfigurera krypteringsmetod för operativsystemenheter
      Standard för baslinje: Inte konfigurerat
      Läs mer
  • BitLocker-princip för fast enhet
    Standard för baslinje: Konfigurera
    Läs mer

    • Blockera skrivåtkomst till fasta dataenheter som inte skyddas av BitLocker
      Standard för baslinje: Ja
      Läs mer
      Den här inställningen är tillgänglig när BitLocker-principen för fast enhet är inställd på Konfigurera.

    • Konfigurera krypteringsmetod för fasta dataenheter
      Standard för baslinje: AES 128-bitars XTS
      Läs mer

  • BitLocker-princip för flyttbara enheter
    Standard för baslinje: Konfigurera
    Läs mer

    • Konfigurera krypteringsmetod för flyttbara dataenheter
      Standard för baslinje: AES 128-bitars CBC
      Läs mer

    • Blockera skrivåtkomst till flyttbara dataenheter som inte skyddas av BitLocker
      Standard för baslinje: Inte konfigurerat
      Läs mer

  • Vänteläge vid viloläge vid batteridrift Standard för baslinje: Inaktiverad
    Läs mer

  • Vänteläge vid inkoppling i viloläge
    Standard för baslinje: Inaktiverad
    Läs mer

  • Aktivera fullständig diskkryptering för operativsystem och fasta dataenheter
    Standard för baslinje: Ja
    Läs mer

  • Princip för BitLocker-systemenhet
    Standard för baslinje: Konfigurera
    Läs mer

    • Startautentisering krävs
      Standard för baslinje: Ja
      Läs mer

    • Kompatibel PIN-kod för TPM-start
      Standard för baslinje: Tillåts
      Läs mer

    • Kompatibel TPM-startnyckel
      Standard för baslinje: Obligatoriskt
      Läs mer

    • Inaktivera BitLocker på enheter där TPM är inkompatibelt
      Standard för baslinje: Ja
      Läs mer

    • Konfigurera krypteringsmetod för operativsystemenheter
      Standard för baslinje: Inte konfigurerat
      Läs mer

  • BitLocker-princip för fast enhet
    Standard för baslinje: Konfigurera
    Läs mer

    • Blockera skrivåtkomst till fasta dataenheter som inte skyddas av BitLocker
      Standard för baslinje: Ja
      Läs mer
      Den här inställningen är tillgänglig när BitLocker-principen för fast enhet är inställd på Konfigurera.

    • Konfigurera krypteringsmetod för fasta dataenheter
      Standard för baslinje: AES 128-bitars XTS
      Läs mer

  • BitLocker-princip för flyttbara enheter
    Standard för baslinje: Konfigurera
    Läs mer

    • Konfigurera krypteringsmetod för flyttbara dataenheter
      Standard för baslinje: AES 128-bitars CBC
      Läs mer

    • Blockera skrivåtkomst till flyttbara dataenheter som inte skyddas av BitLocker
      Standard för baslinje: Inte konfigurerat
      Läs mer

  • Princip för BitLocker-systemenhet
    Standard för baslinje: Konfigurera
    Läs mer

    • Startautentisering krävs
      Standard för baslinje: Ja
      Läs mer

    • Kompatibel PIN-kod för TPM-start
      Standard för baslinje: Tillåts
      Läs mer

    • Kompatibel TPM-startnyckel
      Standard för baslinje: Obligatoriskt
      Läs mer

    • Inaktivera BitLocker på enheter där TPM är inkompatibelt
      Standard för baslinje: Ja
      Läs mer

    • Konfigurera krypteringsmetod för operativsystemenheter
      Standard för baslinje: Inte konfigurerat
      Läs mer

  • Vänteläge vid viloläge vid batteridrift Standard för baslinje: Inaktiverad
    Läs mer

  • Vänteläge vid inkoppling i viloläge
    Standard för baslinje: Inaktiverad
    Läs mer

  • Aktivera fullständig diskkryptering för operativsystem och fasta dataenheter
    Standard för baslinje: Ja
    Läs mer

  • BitLocker-princip för fast enhet
    Standard för baslinje: Konfigurera
    Läs mer

    • Blockera skrivåtkomst till fasta dataenheter som inte skyddas av BitLocker
      Standard för baslinje: Ja
      Läs mer
      Den här inställningen är tillgänglig när BitLocker-principen för fast enhet är inställd på Konfigurera.

    • Konfigurera krypteringsmetod för fasta dataenheter
      Standard för baslinje: AES 128-bitars XTS
      Läs mer

  • BitLocker-princip för flyttbara enheter
    Standard för baslinje: Konfigurera
    Läs mer

    • Konfigurera krypteringsmetod för flyttbara dataenheter
      Standard för baslinje: AES 128-bitars CBC
      Läs mer

    • Blockera skrivåtkomst till flyttbara dataenheter som inte skyddas av BitLocker
      Standard för baslinje: Inte konfigurerat
      Läs mer

Webbläsare

  • Kräv SmartScreen för Microsoft Edge
    Standard för baslinje: Ja
    Läs mer

  • Blockera åtkomst till skadlig webbplats
    Standard för baslinje: Ja
    Läs mer

  • Blockera nedladdning av overifierad fil
    Standard för baslinje: Ja
    Läs mer

Dataskydd

  • Blockera direkt minnesåtkomst
    Standard för baslinje: Ja
    Läs mer

Device Guard

  • Aktivera credential guard
    Standard för baslinje: Aktivera med UEFI-lås
    Läs mer

Enhetsinstallation

  • Installation av maskinvaruenheter efter enhetsidentifierare
    Standard för baslinje: Blockera installation av maskinvaruenheter
    Läs mer

    • Ta bort matchande maskinvaruenheter Standard för baslinje: Ja

    • Maskinvaruenhetsidentifierare som blockeras
      Standard för baslinje: Inte konfigurerat som standard. Lägg till en eller flera enhetsidentifierare manuellt.

  • Installation av maskinvaruenheter efter installationsklasser
    Standard för baslinje: Blockera installation av maskinvaruenheter
    Läs mer

    • Ta bort matchande maskinvaruenheter Standard för baslinje: Inte konfigurerat

    • Maskinvaruenhetsidentifierare som blockeras Standard för baslinje: Inte konfigurerat som standard. Lägg till en eller flera enhetsidentifierare manuellt.

  • Blockera installation av maskinvaruenheter efter installationsklasser:
    Standard för baslinje: Ja
    Läs mer

    • Ta bort matchande maskinvaruenheter:
      Standard för baslinje: Ja

    • Blockeringslista
      Standard för baslinje: Inte konfigurerat som standard. Lägg till en eller flera globala unika identifierare för installationsklassen manuellt.

DMA Guard

  • Uppräkning av externa enheter som är inkompatibla med Kernel DMA Protection
    Standard för baslinje: Blockera alla
    Läs mer
  • Uppräkning av externa enheter som är inkompatibla med Kernel DMA Protection
    Standard för baslinje: Inte konfigurerat
    Läs mer

Slutpunktsidentifiering och svar

  • Exempeldelning för alla filer
    Standard för baslinje: Ja
    Läs mer

  • Påskynda rapporteringsfrekvensen för telemetri
    Standard för baslinje: Ja
    Läs mer

Brandvägg

  • Stateful File Transfer Protocol (FTP)
    Standard för baslinje: Inaktiverad
    Läs mer

  • Antal sekunder som en säkerhetsassociation kan vara inaktiv innan den tas bort
    Standard för baslinje: 300
    Läs mer

  • Kodning av i förväg delad nyckel
    Standard för baslinje: UTF8
    Läs mer

  • Verifiering av listan över återkallade certifikat (CRL)
    Standard för baslinje: Inte konfigurerat
    Läs mer

  • Paketköer
    Standard för baslinje: Inte konfigurerat
    Läs mer

  • Privat brandväggsprofil
    Standard för baslinje: Konfigurera
    Läs mer

    • Inkommande anslutningar har blockerats
      Standard för baslinje: Ja
      Läs mer

    • Unicast-svar på multicast-sändningar krävs
      Standard för baslinje: Ja
      Läs mer

    • Utgående anslutningar krävs
      Standard för baslinje: Ja
      Läs mer

    • Inkommande meddelanden blockeras
      Standard för baslinje: Ja
      Läs mer

    • Globala portregler från sammanslagna grupprinciper
      Standard för baslinje: Ja
      Läs mer

    • Brandvägg aktiverad
      Standard för baslinje: Tillåts
      Läs mer

    • Auktoriserade programregler från grupprincip som inte har sammanfogats
      Standard för baslinje: Ja
      Läs mer

    • Anslutningssäkerhetsregler från grupprincipen har inte sammanfogats
      Standard för baslinje: Ja
      Läs mer

    • Inkommande trafik krävs
      Standard för baslinje: Ja
      Läs mer

    • Principregler från grupprincipen har inte sammanfogats
      Standard för baslinje: Ja
      Läs mer

  • Dolt läge blockerat
    Standard för baslinje: Ja
    Läs mer
  • Offentlig brandväggsprofil
    Standard för baslinje: Konfigurera
    Läs mer

    • Inkommande anslutningar har blockerats
      Standard för baslinje: Ja
      Läs mer

    • Unicast-svar på multicast-sändningar krävs
      Standard för baslinje: Ja
      Läs mer

    • Utgående anslutningar krävs
      Standard för baslinje: Ja
      Läs mer

    • Auktoriserade programregler från grupprincip som inte har sammanfogats
      Standard för baslinje: Ja**
      Läs mer

    • Inkommande meddelanden blockeras
      Standard för baslinje: Ja
      Läs mer

    • Globala portregler från sammanslagna grupprinciper
      Standard för baslinje: Ja
      Läs mer

    • Brandvägg aktiverad
      Standard för baslinje: Tillåts
      Läs mer

    • Anslutningssäkerhetsregler från grupprincipen har inte sammanfogats
      Standard för baslinje: Ja
      Läs mer

    • Inkommande trafik krävs
      Standard för baslinje: Ja
      Läs mer

    • Principregler från grupprincipen har inte sammanfogats
      Standard för baslinje: Ja
      Läs mer

  • Dolt läge blockerat
    Standard för baslinje: Ja
    Läs mer
  • Brandväggsprofildomän
    Standard för baslinje: Konfigurera
    Läs mer

    • Unicast-svar på multicast-sändningar krävs
      Standard för baslinje: Ja
      Läs mer

    • Auktoriserade programregler från grupprincip som inte har sammanfogats
      Standard för baslinje: Ja
      Läs mer

    • Inkommande meddelanden blockeras
      Standard för baslinje: Ja
      Läs mer

    • Globala portregler från sammanslagna grupprinciper
      Standard för baslinje: Ja
      Läs mer

    • Brandvägg aktiverad
      Standard för baslinje: Tillåts
      Läs mer

    • Anslutningssäkerhetsregler från grupprincipen har inte sammanfogats
      Standard för baslinje: Ja
      Läs mer

    • Principregler från grupprincipen har inte sammanfogats
      Standard för baslinje: Ja
      Läs mer

  • Dolt läge blockerat
    Standard för baslinje: Ja
    Läs mer

Microsoft Defender

  • Aktivera realtidsskydd
    Standard för baslinje: Ja
    Läs mer

  • Ytterligare tid (0–50 sekunder) för att utöka tidsgränsen för molnskydd
    Standard för baslinje: 50
    Läs mer

  • Sök igenom alla nedladdade filer och bifogade filer
    Standard för baslinje: Ja
    Läs mer

  • Genomsökningstyp
    Standard för baslinje: Snabbsökning
    Läs mer

  • Genomsökningsdag för Defender-schema:
    Standard för baslinje: Varje dag

  • Starttid för Defender-genomsökning:
    Standard för baslinje: Inte konfigurerat

  • Defender-exempel på insändningsmedgivande
    Standard för baslinje: Skicka säkra exempel automatiskt
    Läs mer

  • Molnlevererad skyddsnivå
    Standard för baslinje: Hög
    Läs mer

  • Sök igenom flyttbara enheter vid fullständig genomsökning
    Standard för baslinje: Ja
    Läs mer

  • Potentiellt oönskad appåtgärd i Defender
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera molnbaserat skydd
    Standard för baslinje: Ja
    Läs mer

  • Aktivera realtidsskydd
    Standard för baslinje: Ja
    Läs mer

  • Ytterligare tid (0–50 sekunder) för att utöka tidsgränsen för molnskydd
    Standard för baslinje: 50
    Läs mer

  • Sök igenom alla nedladdade filer och bifogade filer
    Standard för baslinje: Ja
    Läs mer

  • Genomsökningstyp
    Standard för baslinje: Snabbsökning
    Läs mer

  • Defender-exempel på insändningsmedgivande
    Standard för baslinje: Skicka säkra exempel automatiskt
    Läs mer

  • Molnlevererad skyddsnivå
    Standard för baslinje: Hög
    Läs mer

  • Sök igenom flyttbara enheter vid fullständig genomsökning
    Standard för baslinje: Ja
    Läs mer

  • Potentiellt oönskad appåtgärd i Defender
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera molnbaserat skydd
    Standard för baslinje: Ja
    Läs mer

  • Köra daglig snabbsökning på
    Standard för baslinje: 02:00
    Läs mer

  • Starttid för schemalagd genomsökning
    Standard för baslinje: 02:00

  • Konfigurera låg CPU-prioritet för schemalagda genomsökningar
    Standard för baslinje: Ja
    Läs mer

  • Blockera Office-kommunikationsappar från att skapa underordnade processer
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera Adobe Reader från att skapa underordnade processer
    Standard för baslinje: Aktivera
    Läs mer

  • Skanna inkommande e-postmeddelanden
    Standard för baslinje: Ja
    Läs mer

  • Aktivera realtidsskydd
    Standard för baslinje: Ja
    Läs mer

  • Antal dagar (0–90) för att behålla skadlig kod i karantän
    Standard för baslinje: 0
    Läs mer

  • Defender-systemgenomsökningsschema
    Standard för baslinje: Användardefinierad
    Läs mer

  • Ytterligare tid (0–50 sekunder) för att utöka tidsgränsen för molnskydd
    Standard för baslinje: 50
    Läs mer

  • Sök igenom mappade nätverksenheter under en fullständig genomsökning
    Standard för baslinje: Ja
    Läs mer

  • Aktivera nätverksskydd
    Standard för baslinje: Ja
    Läs mer

  • Sök igenom alla nedladdade filer och bifogade filer
    Standard för baslinje: Ja
    Läs mer

  • Blockera åtkomstskydd
    Standard för baslinje: Inte konfigurerat
    Läs mer

  • Skanna webbläsarskript
    Standard för baslinje: Ja
    Läs mer

  • Blockera användaråtkomst till Microsoft Defender app
    Standard för baslinje: Ja
    Läs mer

  • Maximal tillåten CPU-användning (0–100 procent) per genomsökning
    Standard för baslinje: 50
    Läs mer

  • Genomsökningstyp
    Standard för baslinje: Snabbsökning
    Läs mer

  • Ange hur ofta (0–24 timmar) du vill söka efter säkerhetsinformationsuppdateringar
    Standard för baslinje: 8
    Läs mer

  • Defender-exempel på insändningsmedgivande
    Standard för baslinje: Skicka säkra exempel automatiskt
    Läs mer

  • Molnlevererad skyddsnivå
    Standard för baslinje: *Inte konfigurerat
    Läs mer

  • Sök igenom arkivfiler
    Standard för baslinje: Ja
    Läs mer

  • Aktivera beteendeövervakning
    Standard för baslinje: Ja
    Läs mer

  • Sök igenom flyttbara enheter vid fullständig genomsökning
    Standard för baslinje: Ja
    Läs mer

  • Sök igenom nätverksfiler
    Standard för baslinje: Ja
    Läs mer

  • Potentiellt oönskad appåtgärd i Defender
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera molnbaserat skydd
    Standard för baslinje: Ja
    Läs mer

  • Blockera Office-program från att mata in kod i andra processer
    Standard för baslinje: Blockera
    Läs mer

  • Blockera Office-program från att skapa körbart innehåll
    Standard för baslinje: Blockera
    Läs mer

  • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera nätverksskydd
    Standard för baslinje: Granskningsläge
    Läs mer

  • Blockera obetrodda och osignerade processer som körs från USB
    Standard för baslinje: Blockera
    Läs mer

  • Blockera stöld av autentiseringsuppgifter från undersystemet för windows lokala säkerhetsmyndighet (lsass.exe)
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera nedladdning av körbart innehåll från e-post- och webbmailklienter
    Standard för baslinje: Blockera
    Läs mer

  • Blockera alla Office-program från att skapa underordnade processer
    Standard för baslinje: Blockera
    Läs mer

  • Blockera körning av potentiellt dolda skript (js/vbs/ps)
    Standard för baslinje: Blockera
    Läs mer

  • Blockera Win32 API-anrop från Office-makro
    Standard för baslinje: Blockera
    Läs mer

  • Köra daglig snabbsökning på
    Standard för baslinje: 02:00
    Läs mer

  • Starttid för schemalagd genomsökning
    Standard för baslinje: 02:00

  • Konfigurera låg CPU-prioritet för schemalagda genomsökningar
    Standard för baslinje: Ja
    Läs mer

  • Blockera Office-kommunikationsappar från att skapa underordnade processer
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera Adobe Reader från att skapa underordnade processer
    Standard för baslinje: Aktivera
    Läs mer

  • Skanna inkommande e-postmeddelanden
    Standard för baslinje: Ja
    Läs mer

  • Aktivera realtidsskydd
    Standard för baslinje: Ja
    Läs mer

  • Antal dagar (0–90) för att behålla skadlig kod i karantän
    Standard för baslinje: 0
    Läs mer

  • Defender-systemgenomsökningsschema
    Standard för baslinje: Användardefinierad
    Läs mer

  • Ytterligare tid (0–50 sekunder) för att utöka tidsgränsen för molnskydd
    Standard för baslinje: 50
    Läs mer

  • Sök igenom mappade nätverksenheter under en fullständig genomsökning
    Standard för baslinje: Ja
    Läs mer

  • Aktivera nätverksskydd
    Standard för baslinje: Ja
    Läs mer

  • Sök igenom alla nedladdade filer och bifogade filer
    Standard för baslinje: Ja
    Läs mer

  • Blockera åtkomstskydd
    Standard för baslinje: Inte konfigurerat
    Läs mer

  • Skanna webbläsarskript
    Standard för baslinje: Ja
    Läs mer

  • Blockera användaråtkomst till Microsoft Defender app
    Standard för baslinje: Ja
    Läs mer

  • Maximal tillåten CPU-användning (0–100 procent) per genomsökning
    Standard för baslinje: 50
    Läs mer

  • Genomsökningstyp
    Standard för baslinje: Snabbsökning
    Läs mer

  • Ange hur ofta (0–24 timmar) du vill söka efter säkerhetsinformationsuppdateringar
    Standard för baslinje: 8
    Läs mer

  • Defender-exempel på insändningsmedgivande
    Standard för baslinje: Skicka säkra exempel automatiskt
    Läs mer

  • Molnlevererad skyddsnivå
    Standard för baslinje: *Inte konfigurerat
    Läs mer

  • Sök igenom arkivfiler
    Standard för baslinje: Ja
    Läs mer

  • Aktivera beteendeövervakning
    Standard för baslinje: Ja
    Läs mer

  • Sök igenom flyttbara enheter vid fullständig genomsökning
    Standard för baslinje: Ja
    Läs mer

  • Sök igenom nätverksfiler
    Standard för baslinje: Ja
    Läs mer

  • Potentiellt oönskad appåtgärd i Defender
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera molnbaserat skydd
    Standard för baslinje: Ja
    Läs mer

  • Blockera Office-program från att mata in kod i andra processer
    Standard för baslinje: Blockera
    Läs mer

  • Blockera Office-program från att skapa körbart innehåll
    Standard för baslinje: Blockera
    Läs mer

  • Blockera JavaScript eller VBScript från att starta nedladdat körbart innehåll
    Standard för baslinje: Blockera
    Läs mer

  • Aktivera nätverksskydd
    Standard för baslinje: Granskningsläge
    Läs mer

  • Blockera obetrodda och osignerade processer som körs från USB
    Standard för baslinje: Blockera
    Läs mer

  • Blockera stöld av autentiseringsuppgifter från undersystemet för windows lokala säkerhetsmyndighet (lsass.exe)
    Standard för baslinje: Aktivera
    Läs mer

  • Blockera nedladdning av körbart innehåll från e-post- och webbmailklienter
    Standard för baslinje: Blockera
    Läs mer

  • Blockera alla Office-program från att skapa underordnade processer
    Standard för baslinje: Blockera
    Läs mer

  • Blockera körning av potentiellt dolda skript (js/vbs/ps)
    Standard för baslinje: Blockera
    Läs mer

  • Blockera Win32 API-anrop från Office-makro
    Standard för baslinje: Blockera
    Läs mer

Microsoft Defender Säkerhetscenter

  • Blockera användare från att redigera Exploit Guard-skyddsgränssnittet
    Standard för baslinje: Ja
    Läs mer

Smartskärm

  • Blockera användare från att ignorera SmartScreen-varningar
    Standard för baslinje: Ja
    Läs mer

  • Aktivera Windows SmartScreen
    Standard för baslinje: Ja
    Läs mer

  • Kräv SmartScreen för Microsoft Edge
    Standard för baslinje: Ja
    Läs mer

  • Blockera åtkomst till skadlig webbplats
    Standard för baslinje: Ja
    Läs mer

  • Blockera nedladdning av overifierad fil
    Standard för baslinje: Ja
    Läs mer

  • Konfigurera Microsoft Defender SmartScreen
    Standard för baslinje: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-prompter kringgås för webbplatser
    Standard för baslinje: Aktiverad

  • Förhindra att Microsoft Defender SmartScreen-varningar om nedladdningar kringgås
    Standard för baslinje: Aktiverad

  • Konfigurera Microsoft Defender SmartScreen för att blockera potentiellt oönskade appar
    Standard för baslinje: Aktiverad

  • Kräv endast appar från Store
    Standard för baslinje: Ja

  • Aktivera Windows SmartScreen
    Standard för baslinje: Ja
    Läs mer

Windows Hello för företag

Mer information finns i PassportForWork CSP i Windows-dokumentationen.

  • Blockera Windows Hello för företag
    Standard för baslinje: Inaktiverad

    • Gemener i PIN-kod Standard för baslinje: Tillåts

    • Specialtecken i PIN-kod Standard för baslinje: Tillåts

    • Versaler i PIN-kod Standard för baslinje: Tillåts

Nästa steg