Perlindungan ransomware di Windows 11/10
Ransomware terbukti menjadi tantangan besar bagi pengguna komputer di seluruh dunia, termasuk Microsoft dalam menangani malware di Windows 11/10 . Faktanya, perusahaan mengklaim bahwa varian ransomware meningkat lebih dari dua kali lipat dalam 12 bulan terakhir. Dan sementara jenis virus dan trojan lain bersifat jangka pendek dan dapat diekstrak, Ransomware bekerja dengan premis memeras dana dengan imbalan tidak menghapus semua file dan dokumen penting Anda. Selain itu, metode dan sarana yang digunakan penyerang untuk melakukan serangan ransomware bervariasi, kompleks, dan mahal. Inilah cara Windows 11/10 menangani ancaman ransomware di PC Anda.
(Ransomware)Perlindungan ransomware di Windows 11/10
Windows telah menambahkan teknologi baru untuk meningkatkan perlindungan terhadap malware, termasuk ancaman terkait ransomware. Microsoft telah membuatnya sedemikian rupa sehingga sangat sulit bagi eksploitasi tertentu untuk bekerja saat menggunakan Microsoft Edge , dan meningkatkan reputasi URL untuk memberi tahu Anda dengan lebih baik tentang situs web yang berpotensi tidak aman. (URL)Kami meningkatkan kemampuan untuk memblokir serangan email agar tidak pernah menjangkau konsumen dan pelanggan suite produktivitas komersial kami. Microsoft telah merilis Windows Defender ATP untuk memudahkan perusahaan menyelidiki dan menanggapi serangan ransomware, dan banyak lagi!
Baca(Read) : Cara mengaktifkan dan mengkonfigurasi Perlindungan Ransomware di Windows Defender(Ransomware Protection in Windows Defender) .
RANSOMWARE PROTECTION IN WINDOWS 11/10
Untuk perlindungan terhadap penyerang yang menyebabkan ransomware, Windows 11/10 memiliki beberapa peningkatan signifikan untuk komputer Anda. Jadi, Anda perlu melakukan hal-hal berikut terlebih dahulu agar tetap terlindungi:
- Perbarui ke versi Windows 11/10 terbaru dan alihkan ke pengaturan default.
- Perbarui sistem operasi dan perangkat lunak yang diinstal dengan versi terbaru.
- Kelola strategi pencadangan dan pemulihan Anda dengan baik.
Terapkan(Apply) langkah-langkah perlindungan ini di Windows 11/10 untuk membuat keamanan jaringan Anda lebih kuat, kata Microsoft :
- Acak kata sandi administrator lokal menggunakan alat seperti LAPS .
- Terapkan Kebijakan Penguncian Akun .
- Pastikan keamanan perimeter yang baik dengan menambal sistem yang terbuka.
Terapkan(Apply) faktor mitigasi, seperti MFA atau panduan mitigasi yang disediakan vendor, untuk kerentanan. - Gunakan firewall host untuk membatasi pergerakan lateral.
- Cegah titik akhir berkomunikasi pada port TCP 445 untuk SMB . Ini akan memiliki dampak negatif yang terbatas pada sebagian besar jaringan, tetapi dapat secara signifikan mengganggu aktivitas musuh.
- Aktifkan perlindungan yang diberikan cloud untuk Microsoft Defender Antivirus atau yang setara untuk produk antivirus Anda guna mencakup alat dan teknik penyerang yang berkembang pesat.
- Aktifkan fitur perlindungan Tamper untuk mencegah penyerang menghentikan layanan keamanan.
- Aktifkan aturan pengurangan permukaan serangan, termasuk aturan yang dapat memblokir aktivitas ransomware:
- Gunakan(Use) perlindungan lanjutan terhadap ransomware
- Blokir(Block) kreasi proses yang berasal dari perintah PsExec dan WMI
- Blokir(Block) pencurian kredensial dari subsistem otoritas keamanan lokal Windows (lsass.exe)(Windows)
Bacaan terkait:(Related reads:)
- Cara mengaktifkan dan menggunakan Akses Folder Terkendali
- Cara mengizinkan Aplikasi melalui Akses Folder Terkendali
- Cara mengonfigurasi Akses Folder Terkendali menggunakan Kebijakan Grup & PowerShell(How to configure Controlled Folder Access using Group Policy & PowerShell)
- Tambahkan perintah Akses Folder Terkendali ke Menu Konteks .
PENCEGAHAN RANSOMWARE
- Pengerasan Peramban(Browser Hardening)
Seperti yang terlihat bulan lalu, beberapa penyerang malware menggunakan perangkat lunak seperti Adobe Flash untuk masuk ke browser dan membahayakan komputer Anda. Jadi, dengan pembaruan baru, Microsoft telah memperbarui Adobe Flash untuk bekerja dalam wadah terisolasi di browser Microsoft Edge . Pembaruan juga menghadirkan fitur di Edge yang tidak mengizinkan malware meninggalkan browser dan memengaruhi program lain. Pengetatan batas pada Microsoft Edge ini akan membantu mengatasi ransomware dan mempercepat proses penghapusan. Peningkatan ini juga memblokir malware agar tidak mengunduh dan mengeksekusi muatan tambahan secara diam-diam pada sistem pelanggan.
- Layar Cerdas yang ditingkatkan(Improved SmartScreen)
Untuk melakukan pekerjaan yang lebih baik dalam mencegah ransomware berbasis browser menjangkau pengguna sejak awal, Microsoft memperluas Filter SmartScreen dengan mengolah kumpulan data yang luas dari sumber yang merupakan bagian dari Microsoft Intelligent Security Graph . Saat Anda tanpa sadar mengklik tautan yang dapat mengarah ke situs web yang tidak aman, Windows 10 memiliki kemampuan untuk memberi tahu Anda bahwa situs tersebut mungkin berbahaya.
- Perlindungan Email(Email Protection)
Saluran distribusi utama lainnya untuk penyerang ransomware adalah melalui lampiran email. Mereka dapat mengirim tautan berbahaya melalui email, yang kemudian diklik oleh pengguna yang rentan. Microsoft mengklaim telah mengembangkan model pembelajaran mesin dan heuristik untuk menangkap malware yang didistribusikan dalam email dan mengembangkan saluran pengiriman tanda tangan yang lebih cepat untuk memperbarui Windows Defender lebih cepat melalui email. Hasilnya adalah tingkat perlindungan yang lebih baik bagi pelanggan konsumen dan komersial. Perhatikan tindakan pencegahan yang harus dilakukan saat membuka lampiran email(when opening email attachments) atau sebelum mengklik tautan web(clicking on web links) .
- Pembelajaran mesin(Machine Learning)
Selain melindungi semua kelemahan pada browser dan server email mereka, Microsoft juga telah memperkenalkan (Microsoft)Pembelajaran Mesin yang lebih baik dan lebih efisien yang akan membuka jalan bagi penerapan pertahanan ransomware yang lebih ketat. Teknik pembelajaran mesin yang ditingkatkan dapat mendeteksi malware dengan cepat. Seluruh proses mendeteksi, menganalisis, dan kemudian mencoba menghapus malware menjadi tugas yang selesai dalam hitungan menit.
Baca(Read) : Melindungi dan mencegah serangan Ransomware(Protect against and prevent Ransomware attacks) .
DETEKSI RANSOMWARE
- Pembela Windows(Windows Defender)
Windows Defender telah menjadi perangkat lunak keamanan default Windows, yang terlihat jelas selama masa XP. Perangkat lunak telah menjadi lebih keras dan lebih kuat. Pembaruan sekarang dapat merespons ancaman baru lebih cepat menggunakan perlindungan cloud yang ditingkatkan dan fitur pengiriman sampel otomatis untuk memblokir malware saat dan ketika mereka terlihat. Heuristik perilaku Windows Defender telah ditingkatkan untuk membantu menentukan apakah file melakukan aktivitas terkait ransomware, lalu mendeteksi dan mengambil tindakan lebih cepat. Ini juga membantu bertahan melawan infeksi Ransomware di Jaringan Perusahaan .
Baca: (Read:) Serangan dan Perlindungan Ransomware.(Ransomware Attacks and Protection.)
TINDAKAN YANG HARUS DILAKUKAN
Setelah ransomware terdeteksi dengan bantuan Windows Defender , sekarang saatnya untuk mengatasi serangan tersebut. Windows 10 membawa serta layanan Windows Defender Advanced Threat Protection baru yang menambahkan kemampuan bagi perusahaan untuk mendeteksi dan mencegah serangan yang berhasil melewati metode perlindungan lainnya. Windows Defender ATP menggabungkan peristiwa keamanan yang dikumpulkan dari mesin dengan analitik cloud untuk mendeteksi tanda-tanda serangan dan membantu PC Anda menjauh.
Selain itu, Microsoft juga menginisiasi fitur baru – ' Block at First Sight ' – yang merupakan layanan perlindungan cloud yang telah diaktifkan secara default.
Jadi beginilah cara Windows 11/10 membantu Anda tetap terlindungi dari Ransomware , dengan bantuan fitur baru yang diperkenalkannya.
Sementara serangan cyber tidak pernah sepenuhnya dapat dihindari, Microsoft mengejar masa depan dengan meminimalkan dampak serangan tersebut dan menjaga Windows tetap terlindungi setiap saat.
Sekarang baca: (Now read:) Apa yang harus dilakukan setelah serangan Ransomware di komputer Windows Anda?(What to do after a Ransomware attack on your Windows computer?)
Related posts
Cara Menampilkan Details pane di File Explorer di Windows 10
Cara Menggunakan Charmap and Eudcedit Alat Built-in Windows 10
Cara Memeriksa Shutdown and Startup Log di Windows 10
Microsoft Intune tidak menyinkronkan? Force Intune untuk disinkronkan di Windows 11/10
Pengaturan sinkronisasi Windows 10 tidak berfungsi dengan greyed
perangkat HDMI playback tidak muncul di Windows 10
Cara menginstal ulang Microsoft Store Apps di Windows 10
Cara Mengubah Default Webcam di komputer Windows 10
Cara untuk memperbaiki Disk Signature Collision problem di Windows 10
Adjust Monitor Anda untuk screen resolution di Windows 10
Cara Mencadangkan, Move, atau Delete PageFile.sys pada Shutdown di Windows 10
Best Laptop Battery Test software & Diagnostic tools untuk Windows 10
Fix Windows 10 Black Screen masalah Death; Stuck pada Black Screen
Bagaimana cara menguji Webcam di Windows 11/10? Apakah ini berfungsi?
PDF text menghilang saat mengedit atau menyimpan file di Windows 10
Cara menukar drive hard disk di Windows 10 dengan Hot Swap
Mail and Calendar app freezes, crash atau tidak bekerja di Windows 11/10
Set Notepad++ AS default editor untuk file .xml di Windows 11/10
Cara Menggunakan Alarms and Clocks app dari Windows 10
Cara Menambahkan atau Mengubah Time Server di Windows 10