微软MicrosoftDefenderforEndpoint现在将保护你的可移动存储和打印机
微软增加了新的控件来帮助企业保护他们的可移动存储设备和打印机,以解决远程工作增加带来的日益增加的安全问题。该公司认为,随时随地工作的环境扩大了攻击面,这导致其扩大了其Windows 10 Defender保护产品企业版的范围。
微软技术项目经理 Tewang Chen写道: “我们很高兴宣布 Microsoft Defender for Endpoint 中的新设备控制功能,以保护Windows和macOS平台上的可移动存储场景,并为打印场景提供额外的保护层。”
新功能旨在允许管理员对可移动设备进行访问限制,并控制非公司或未经批准的打印机上的打印任务。
Chen 在帖子中补充说,新的打印机保护功能允许管理员阻止用户打印到非公司网络打印机或未经批准的USB 打印机。
此外,添加到 Windows 版本安全平台的新可移动存储访问控制功能补充了现有的设备控制保护,用于安装新设备、删除 BitLocker 存储等任务。
借助新的可移动存储访问控制,管理员将能够根据各种设备属性(例如供应商 ID 和序列号)对可移动存储进行音频、允许或阻止读取、写入或执行权限。
此外,该平台现在还在 Mac 上提供可移动存储保护。这增加了端点平台在 Mac 上的增长能力。值得注意的是,上个月微软增加了对检测越狱iOS 设备的支持。
Chen 补充说,虽然 Windows 上的可移动存储访问控制和 Mac 上的可移动存储保护普遍可用,但 Windows 上的打印机保护目前作为公共预览版提供。