Ansichten:
3. Februar 2026—Cyber Risk Exposure Management ermöglicht es Ihnen nun, lokale Anwendungen als vertrauenswürdig oder nicht vertrauenswürdig zu kennzeichnen und das automatische Blockieren unerwünschter Anwendungen auf Windows-Endpunkten in Ihrer Umgebung zu aktivieren.
Im Bereich der lokalen Apps von Attack Surface Discovery setzen Sie den App-Status auf vertrauenswürdig oder nicht vertrauenswürdig, basierend auf Ihrer Bewertung des Risikos und dem Kontext, der von Cyber Risk Exposure Management bereitgestellt wird. Das Setzen einer App auf nicht vertrauenswürdig erhöht die Risikobewertung der Assets, auf denen die Anwendung installiert ist.
Darüber hinaus können Sie die automatische Blockierung aller nicht vertrauenswürdigen Windows-Anwendungen aktivieren, die ausführbare Dateien mit den Anwendungen verknüpft haben. Nach Aktivierung der Funktion werden die Hashes aller ausführbaren Dateien, die mit nicht vertrauenswürdigen Anwendungen verknüpft sind, an die Verwaltung verdächtiger Objekte weitergeleitet. Die Verwaltung verdächtiger Objekte blockiert die Ausführung der ausführbaren Dateien auf allen Windows-Endpunkten.
Um die automatische Blockierung zu aktivieren, müssen Sie sich über das Platform Directory oder direkt in den lokalen Apps für die öffentliche Vorschau der automatischen Blockierung anmelden. Außerdem müssen Sie die erweiterte Risiko-Telemetrie in den Endpoint Security Policies aktivieren.
Cyber Risk Exposure ManagementAttack Surface Discovery