Microsoft Windows Defender System Guard protégera désormais l'intégrité du système au niveau du BIOS UEFI avec de nouvelles améliorations et un traitement dans le cloud

Microsoft / Microsoft Windows Defender System Guard protégera désormais l'intégrité du système au niveau du BIOS UEFI avec de nouvelles améliorations et un traitement dans le cloud 2 minutes de lecture

Microsoft



Microsoft a introduit le scanner UEFI pour la plate-forme Windows Defender Advanced Threat Protection (ATP). Le produit de sécurité Microsoft tentera de vérifier et de garantir l'intégrité des systèmes au niveau du BIOS UEFI. Windows Defender ATP est une fonctionnalité de réponse d'enquête préventive et post-détection à Windows Defender. Il effectuera désormais des tests et des analyses encore plus approfondis pour assurer la protection du système avant même le démarrage d'un PC.

Dans un effort pour surveiller et prévenir les attaques au niveau du matériel et du micrologiciel, Microsoft a annoncé un nouveau scanner UEFI (Unified Extensible Firmware Interface) pour Microsoft Defender ATP. Le nouveau scanner a la capacité d'analyser l'intérieur du système de fichiers du micrologiciel du BIOS du PC et d'effectuer des évaluations de sécurité pour s'assurer que les menaces ne prennent pas en charge le processus de démarrage et empêcher le lancement de plates-formes de sécurité au démarrage du système d'exploitation Windows.



UEFI BIOS Scanner Tool Un nouveau composant dans la solution antivirus intégrée sous Windows 10:

Microsoft propose un système Windows Defender System Guard intégré qui fournit actuellement aux utilisateurs du système d'exploitation Windows 10 des fonctionnalités de démarrage sécurisé pour atténuer le risque d'attaques de micrologiciels. Secure Boot recherche essentiellement les menaces qui peuvent attaquer un système avant même le démarrage du PC. Celles-ci sont graves simplement parce que bon nombre de plates-formes de sécurité ne deviennent complètement opérationnelles qu'après le démarrage du système d'exploitation Windows.



Pour atténuer ces risques, Microsoft souhaite que le moteur d'analyse UEFI de Microsoft Defender ATP étende ces fonctionnalités de démarrage sécurisé. Pour atteindre le même objectif, Microsoft rend la numérisation de micrologiciels largement disponible. «Le scanner UEFI est un nouveau composant de la solution antivirus intégrée sur Windows 10 et donne à Microsoft Defender ATP la capacité unique d'analyser l'intérieur du système de fichiers du micrologiciel et d'effectuer une évaluation de la sécurité. Il intègre les informations de nos fabricants de chipsets partenaires et étend encore la protection complète des terminaux fournie par Microsoft Defender ATP. »



Le nouveau scanner UEFI effectue une analyse dynamique pour détecter les menaces au niveau du BIOS. Plusieurs composants de la solution aident le scanner à effectuer l'analyse dynamique. Les composants du scanner BIOS UEFI comprennent:



  • Anti-rootkit UEFI, qui atteint le micrologiciel via l'interface de périphérique série (SPI)
  • Scanner complet du système de fichiers, qui analyse le contenu à l'intérieur du firmware
  • Moteur de détection, qui identifie les exploits et les comportements malveillants

Les utilisateurs de Microsoft Defender ATP verront les détections signalées dans la sécurité Windows, sous Historique de la protection. Microsoft étiquetera également ces détections comme des «alertes» dans Microsoft Defender Security Center. L'intention principale de l'extension de la disponibilité et des fonctionnalités du scanner UEFI est de renforcer la détection des menaces pour les appareils dont le démarrage a déjà été compromis par des rootkits ou d'autres types de logiciels malveillants agissant au niveau du micrologiciel.

Microsoft a l'intention de garantir la sécurité et la fiabilité du flux de démarrage principal. En l'absence d'une telle fonctionnalité, les rootkits peuvent facilement modifier les fichiers critiques du système d'exploitation ainsi que d'autres logiciels installés, et manipuler les privilèges de protection pour continuer à augmenter leur contrôle sur la machine victime.

Comment utiliser le scanner UEFI dans ATP sur Microsoft Windows 10?

Il semble que les utilisateurs doivent disposer d'un abonnement Microsoft 365 A5 pour activer les fonctionnalités ATP. En outre, les utilisateurs ont besoin du portail Microsoft Defender Security Center. Certains utilisateurs affirment que le service est également fonctionnel avec Intune dans Azure. Une telle fonctionnalité permettrait aux organisations de surveiller les ordinateurs portables de l'entreprise pour leur sécurité et l'intégrité du système.

le Protection du système Windows Defender est certainement une plate-forme de protection avancée qui tente de protéger de manière proactive un PC Windows 10. L'outil UEFI BIOS Scanner est aidé par le traitement dans le cloud pour une détection avancée et rapide des menaces.

Mots clés Microsoft