Windows Defender Application Control ist eine Sicherheitsfunktion von Microsoft, die Unternehmen dabei unterstützt, die Ausführung nicht autorisierter, nicht vertrauenswürdiger oder schädlicher Anwendungen, Skripte und Treiber auf Windows-Geräten zu verhindern. Sie ermöglicht es IT-Teams, vertrauenswürdige Anwendungen und Codes zu definieren und so das Risiko der Malware-Ausführung, von Schatten-IT und der versehentlichen Verwendung unsicherer Software auf verwalteten Windows-Endpunkten zu reduzieren.
Wichtige Erkenntnisse
Windows Defender Application Control (WDAC) hilft Unternehmen, die Endpunktsicherheit zu stärken, indem es nur die Ausführung vertrauenswürdiger Anwendungen auf verwalteten Windows-Geräten ermöglicht.
- Was WDAC bewirkt: Windows Defender Application Control verwendet Zulassungslisten und Codeintegritätsrichtlinien, um die Ausführung nicht autorisierter Anwendungen, Skripte und Treiber auf Windows-Geräten zu verhindern.
- Warum es wichtig ist: Durch das Blockieren nicht vertrauenswürdiger Software, bevor diese ausgeführt werden kann, verringert WDAC die Angriffsfläche und hilft, Malware, Ransomware, dateilose Angriffe und die Ausführung unautorisierten Codes abzuwehren.
- Wichtigste Unternehmensfähigkeiten: WDAC unterstützt Codesignierung, richtlinienbasierte Anwendungskontrolle, virtualisierungsbasierte Sicherheit (VBS) und die Integration mit Microsoft-Verwaltungstools zur Stärkung des Endpunktschutzes.
- Anwendungskontrolle allein genügt nicht: Während WDAC steuert, welche Software ausgeführt werden kann, benötigen Unternehmen für eine umfassende Endpunktsicherheit auch Anwendungsbereitstellung, Updates, Patches und Lebenszyklusmanagement.
- Entwickeln Sie eine mehrschichtige Sicherheitsstrategie: Die Kombination von Anwendungskontrolle mit Endpunktverwaltung, Patch-Management und Compliance-Richtlinien bietet einen stärkeren Schutz bei gleichzeitiger Aufrechterhaltung der betrieblichen Effizienz in Windows-Umgebungen.
Application Control ist eine Sicherheitsmaßnahme, die sicherstellt, dass nur vertrauenswürdige und autorisierte Software ausgeführt werden darf. Damit können Organisationen Richtlinien zur Anwendungssteuerung erstellen und durchsetzen, die einschränken, welche Apps auf einem Gerät ausgeführt werden können. Basierend auf diesem Ansatz hat Microsoft Windows Defender Application Control (WDAC) eingeführt, um die Ausführung nicht autorisierter Anwendungen auf Windows-Geräten zu unterbinden.

Um Ihnen weitere Einblicke zu geben, wird in diesem Blog das Konzept von WDAC erläutert und seine wichtigsten Funktionen und Vorteile hervorgehoben. Außerdem wird der nächste Schritt der Anwendungssteuerung – das Anwendungsmanagement – für ein umfassendes Geräte- und Datensicherheitserlebnis untersucht.
Was ist Anwendungssteuerung?
Bevor wir uns mit der Windows Defender-Anwendungssteuerung befassen, ist es wichtig zu verstehen, was Anwendungssteuerung bedeutet. Kurz gesagt ist Anwendungssteuerung eine Cybersicherheitstechnik, mit der verwaltet wird, welche Apps auf einem Gerät ausgeführt werden dürfen. Ihr Hauptziel ist es, die Ausführung nicht genehmigter oder schädlicher Software zu verhindern.
Dieser Ansatz nutzt häufig Tools und Prozesse, die als Anwendungs-Whitelisting bezeichnet werden. Mithilfe der Anwendungskontrolle können IT-Teams Regeln oder Richtlinien festlegen, die nur vertrauenswürdige und freigegebene Apps auf einem System ausführen lassen. Alles, was nicht auf der Liste der freigegebenen Apps steht, wird blockiert. Dies trägt zum Schutz von Geräten vor Malware, Ransomware und anderen Sicherheitsbedrohungen bei, indem sichergestellt wird, dass nur sichere Software verwendet wird.
Was ist Windows Defender Application Control (WDAC)?
Windows Defender Application Control (WDAC) ist eine in Windows integrierte Sicherheitsfunktion, die Ihre Geräte vor Malware und anderer nicht vertrauenswürdiger Software schützt. Sie stellt sicher, dass auf Ihren Windows-Geräten nur genehmigte, vertrauenswürdige Anwendungen ausgeführt werden. Wenn versucht wird, ein nicht genehmigtes Programm auszuführen, wird es automatisch blockiert.
WDAC funktioniert wie ein App-Locker. Es nutzt Anwendungs-Whitelists, um nur vorab genehmigte Softwareanwendungen auf Windows-Geräten zuzulassen. Es erzwingt Codeintegritätsrichtlinien, die genau festlegen, welche Anwendungen und Prozesse autorisiert sind. Die Anwendungskontrollrichtlinie von Windows Defender verhindert die Ausführung nicht autorisierter oder schädlicher Software, indem diese Regeln auf allen Windows-basierten Geräten durchgesetzt werden.
Hauptfunktionen der Windows Defender-Anwendungssteuerung
WADC verbessert die Anwendungssicherheit und -kontrolle durch die folgenden Funktionen:
1. Verhindert die Ausführung nicht autorisierter Anwendungen und Codes
Die Windows Defender-Anwendungssteuerung hält sich an die Richtlinien zur Anwendungssteuerung. Sie stellt sicher, dass auf Windows-Geräten nur vertrauenswürdige, autorisierte und zugelassene Softwareanwendungen ausgeführt werden können. Diese Schutzmaßnahme verringert das Risiko von Sicherheitsverletzungen und Malware-Infektionen.
2. Verwendet virtualisierungsbasierte Sicherheit (VBS) für eine bessere Systemintegrität
Kritische Prozesse wie Codeintegritätsprüfungen benötigen zur Ausführung eine isolierte Umgebung. Virtualization-based Security (VBS) verwendet hardwarebasierte Virtualisierung, um eine isolierte Umgebung innerhalb des Windows-Betriebssystems zu erstellen, die als virtueller sicherer Modus (VSM) bezeichnet wird.
VSM verwendet die On-Chip-Virtualisierungserweiterungen der CPU, um sicherzustellen, dass diese kritischen Prozesse sicher und ohne Manipulation ausgeführt werden. Die Isolierung fungiert als zusätzliche Sicherheitsebene, die es Angreifern erschwert, die Abwehrmaßnahmen von WDAC zu umgehen.
3. Schützt vor datei- und skriptbasierten Angriffen
Die Windows Defender-Anwendungskontrolle prüft ausführbare Dateien und Skripts, um sicherzustellen, dass auf gesicherten Geräten keine schädlichen Skripts ausgeführt werden. Sie fungiert als umfassender Abwehrmechanismus, der eine breite Palette von Angriffsmethoden abdeckt, die von Cyberkriminellen verwendet werden.
4. Nutzt Microsoft Device Guard zur Anpassung von Codeintegritätsrichtlinien
Device Guard ist eine Gruppe wichtiger Funktionen, die ein Computersystem gegen Malware schützen sollen. Unternehmen können Device Guard anpassen, um die Codeintegritätsrichtlinien an ihre Bedürfnisse anzupassen. Diese Flexibilität bietet Ihnen eine detaillierte Anwendungskontrolle.
Codeintegritätsrichtlinien legen die Regeln und Kriterien fest, die bestimmen, ob Anwendungen und Skripts auf Ihren Windows-Geräten ausgeführt werden können. Windows Defender Application Control verwendet Microsoft Device Guard, um diese Codeintegritätsrichtlinien zu verwalten. Microsoft Device Guard setzt diese Richtlinien durch und stellt sicher, dass nur genehmigter Code ausgeführt werden kann.
Welche Vorteile bietet die Windows Defender Application Control (WDAC)?
Mit WDAC erleben Organisationen:
1. Zusätzlicher Schutz vor modernen Bedrohungen
Windows Defender Application Control fungiert als starke Schutzschicht gegen verschiedene moderne Bedrohungen wie Zero-Day-Exploits und dateilose Malware. Dies verbessert die Sicherheitslage, schützt die vertraulichen Daten des Unternehmens und gewährleistet die Geschäftskontinuität.
2. Minimierte Sicherheitsverletzungen durch reduzierte Angriffsfläche
Eine reduzierte Angriffsfläche erschwert es Angreifern, die vollständige Kontrolle über Ihr System zu erlangen. WDAC verringert die Möglichkeiten für Angreifer, Schwachstellen auszunutzen oder Malware einzuschleusen. Weniger Angriffspunkte bedeuten weniger Möglichkeiten für böswillige Angreifer, Ihr Windows 10-System anzugreifen. Für Sie bedeutet das weniger Sicherheitsvorfälle, weniger Reputationsschäden und reduzierte Ausfallzeiten.
3. Einhaltung von Sicherheitsvorschriften
WDAC setzt strenge Richtlinien zur Anwendungssteuerung durch, die mit verschiedenen Sicherheitsvorschriften übereinstimmen, darunter HIPAA, DSGVO, PCI DSS und mehr. Es entspricht den Sicherheitsprinzipien dieser Vorschriften, indem es Sicherheitsmaßnahmen verstärkt und so den Schutz sensibler Daten gewährleistet.
Wenn die Windows Defender-Anwendungskontrolle nicht ausreicht: Der nächste Schritt?
Zwar schützt die Anwendungssteuerung von Windows Defender Windows-Geräte, indem sie die Ausführung nicht autorisierter Anwendungen verhindert, doch allein auf die Anwendungssteuerung zu setzen, kann im Geschäftsleben möglicherweise nicht allen Herausforderungen moderner IT-Umgebungen gerecht werden.
Bei der Anwendungskontrolle geht es in erster Linie darum, den Zugriff auf Software einzuschränken, um die Systemintegrität sicherzustellen.
Wenn Unternehmen jedoch wachsen und komplexere Arbeitsabläufe einführen, benötigen sie mehr als nur die Möglichkeit, die Ausführung von Anwendungen zu blockieren oder zuzulassen. Sie benötigen Tools, die den gesamten Anwendungslebenszyklus auf Windows-Geräten verwalten können.
Das ist wo Application Management ergänzt die Anwendungssteuerung. Tools wie Scalefusion UEM bieten robuste Windows-Anwendungsverwaltungsfunktionen wie:
- Blockieren und Zulassen von Anwendungen
- Einheitliche App-Bereitstellung
- App-Konfiguration
- Softwaremessung
- Patches und Updates für Drittanbieteranwendungen
| Lesen Sie weiter, um mehr zu erfahren über: Was ist Windows-Anwendungsverwaltung? Wie verwalte ich Apps auf Windows 10-Geräten? |
Ohne Anwendungsmanagement fällt es Unternehmen möglicherweise schwer, eine produktive und sichere Umgebung aufrechtzuerhalten. Dies kann auch zu veralteten Softwareanwendungen, Konfigurationsfehlern oder Compliance-Lücken führen.
Mit Anwendungsmanagement können Unternehmen jedoch umfassende Daten- und Gerätesicherheit erreichen, ohne die Benutzerproduktivität zu beeinträchtigen. Es stellt sicher, dass alle Anwendungen konsistent bereitgestellt, überwacht und optimiert werden.
Mithilfe der Anwendungsverwaltung können IT-Teams Anwendungen detailliert steuern. Während die Anwendungssteuerung die Regeln dafür festlegt, welche Software ausgeführt werden kann, sorgt die Anwendungsverwaltung dafür, dass diese Anwendungen gut gewartet werden und eine kontrollierte und betriebsbereite Arbeitsumgebung aufrechterhalten wird.
Werden Sie mit Scalefusion UEM zum Profi im Windows-Anwendungsmanagement
Scalefusion UEM ist eine moderne Windows-Geräteverwaltungslösung, die erweiterte Funktionen zur Verwaltung von Anwendungen auf Windows-Geräten bietet. Sie bietet Ihnen erweiterte Endpunktverwaltungsfunktionen, die Ihnen eine sichere und zuverlässige Endpunkt- und Geräteverwaltung ermöglichen.
Häufig gestellte Fragen
1. Was ist die Anwendungssteuerungsrichtlinie von Windows Defender?
Mithilfe der Windows Defender-Anwendungssteuerungsrichtlinie (WDAC) können Sie steuern, welche Anwendungen und Skripts auf einem Windows-Gerät ausgeführt werden können. Dazu werden Regeln auf Grundlage von Dateiattributen und digitalen Signaturen erzwungen. Sie erhöht die Sicherheit, indem sie nicht vertrauenswürdigen oder bösartigen Code blockiert und so das Risiko von Cyberangriffen verringert.
2. Wie funktioniert WDAC?
WDAC bietet Codeintegritätsrichtlinien, um zu definieren, welche Anwendungen, Skripts und Installationsprogramme auf einem Windows-Gerät ausgeführt werden dürfen. Es nutzt einen vertrauenswürdigen zertifikats- oder hashbasierten Ansatz, um die Authentizität von Anwendungen vor der Ausführung zu überprüfen.
3. Wie deaktiviere ich die Windows Defender-Anwendungssteuerung?
Um die Windows Defender-Anwendungssteuerung (WDAC) zu deaktivieren, müssen Sie die aktive Codeintegritätsrichtlinie auf dem Gerät entfernen oder ersetzen. Ermitteln Sie zunächst die angewendete Richtlinie mithilfe von PowerShell (z. B. `executive-configure`). Get-CIPolicy oder überprüfen C:\Windows\System32\CodeIntegrityLöschen Sie anschließend entweder die vorhandene Richtliniendatei (SIPolicy.p7bEntfernen Sie die entsprechenden Dateien aus dem Ordner „CodeIntegrity“ oder fügen Sie eine neue „Alles zulassen“-Richtlinie (für Überwachungs- oder unsignierte Dateien) hinzu, um die aktuelle Einstellung zu überschreiben. Starten Sie das Gerät nach den Änderungen neu, damit diese wirksam werden.
4. Warum ist die Windows Defender-Anwendungssteuerung wichtig?
Windows Defender Application Control (WDAC) verhindert die Ausführung nicht autorisierter oder schädlicher Software auf Windows-Geräten. Durch die Erzwingung einer Reihe vertrauenswürdiger Anwendungen wird das Risiko minimiert, dass Schadsoftware, Ransomware und nicht genehmigte ausführbare Dateien Geschäftssysteme gefährden.
5. Welche Betriebssysteme unterstützen Windows Defender Application Control?
WDAC ist auf den folgenden Betriebssystemen verfügbar:
- Windows 10 Enterprise und Education (Version 1903 und höher)
- Windows 11 Enterprise und Education
- Windows Server 2016 und spätere Versionen (mit einigen Funktionseinschränkungen)
Hinweis: Die vollständige WDAC-Funktionalität ist für die Enterprise- und Education-Editionen von Windows optimiert. Die Home- und Pro-Editionen unterstützen sie nicht vollständig.
6. Was sind die Best Practices für die Implementierung von WDAC?
Zu den bewährten Methoden für die Bereitstellung von WDAC gehören:
- Dokumentieren Sie Ausnahmen und Genehmigungen für Anwendungen, um Betriebsverzögerungen zu vermeiden.
- Beginnen Sie mit dem Prüfmodus, um Richtlinien zu testen, bevor Sie sie durchsetzen, und minimieren Sie so Störungen.
- Verwenden Sie die von Microsoft empfohlenen Baselines als Grundlage für die Erstellung von WDAC-Richtlinien.
- Aktualisieren Sie die Anwendungsrichtlinien regelmäßig, um vertrauenswürdige Updates und Patches einzuschließen.
- Kombinieren Sie es mit anderen Sicherheitsmaßnahmen wie Microsoft Defender Antivirus und Endpoint Detection and Response (EDR).


