概觀
意見反應迴圈封鎖,也稱為快速保護,是適用於端點的 Microsoft Defender 中行為封鎖和包含功能的元件。 透過意見反應迴圈封鎖,組織中的裝置可以更好地免受攻擊。
必要條件
支援的作業系統
- Windows
意見反應迴圈封鎖的運作方式
偵測到可疑行為或檔案時,例如 Windows 中的 Microsoft Defender 防病毒軟體,該成品的相關資訊會傳送至多個分類器。 快速保護迴路引擎會檢查資訊並將其與其他訊號相關聯,以決定是否封鎖檔案。 檢查和分類構件會快速進行。 它可以快速阻止已確認的惡意軟體,並推動整個生態系統的保護。
有了快速保護,就可以在裝置、組織中的其他裝置和其他組織中的裝置上停止攻擊,因為攻擊會嘗試擴大其立足點。
配置意見回饋迴圈封鎖
如果您的組織使用適用於端點的 Defender,預設會啟用意見反應迴圈封鎖。 不過,快速保護會透過適用於端點的 Defender 功能、機器學習保護功能,以及跨 Microsoft 安全性服務的訊號共用的組合來發生。 請確定已啟用並設定適用於端點的 Defender 的下列特性和功能:
提示
如果您在尋找其他平台適用的防毒軟體相關資訊,請參閱:
相關文章
提示
想要深入了解? 在我們的技術社區中與Microsoft安全社區Engage:適用於端點的 Microsoft Defender技術社區。