Windows Defender Application Control è una funzionalità di sicurezza di Microsoft che aiuta le organizzazioni a impedire l'esecuzione di app, script e driver non autorizzati, non attendibili o dannosi sui dispositivi Windows. Funziona consentendo ai team IT di definire quali applicazioni e codici sono attendibili, riducendo il rischio di esecuzione di malware, di shadow IT e di utilizzo accidentale di software non sicuro sugli endpoint Windows gestiti.
Punti chiave
Windows Defender Application Control (WDAC) aiuta le organizzazioni a rafforzare la sicurezza degli endpoint consentendo l'esecuzione sui dispositivi Windows gestiti solo di applicazioni attendibili.
- Cosa fa WDAC: Windows Defender Application Control utilizza l'elenco delle applicazioni consentite e i criteri di integrità del codice per impedire l'esecuzione di applicazioni, script e driver non autorizzati sui dispositivi Windows.
- Perché è importante: Bloccando i software non attendibili prima che vengano eseguiti, WDAC riduce la superficie di attacco e contribuisce a proteggere da malware, ransomware, attacchi senza file ed esecuzione di codice non autorizzato.
- Principali capacità aziendali: WDAC supporta la firma del codice, il controllo delle applicazioni basato su criteri, la sicurezza basata sulla virtualizzazione (VBS) e l'integrazione con gli strumenti di gestione Microsoft per rafforzare la protezione degli endpoint.
- Il controllo delle applicazioni da solo non basta: Sebbene WDAC controlli quali software possono essere eseguiti, le organizzazioni necessitano anche di implementazione, aggiornamenti, patch e gestione del ciclo di vita delle applicazioni per una sicurezza completa degli endpoint.
- Elabora una strategia di sicurezza a più livelli: La combinazione del controllo delle applicazioni con la gestione degli endpoint, la gestione delle patch e le politiche di conformità offre una protezione più efficace, mantenendo al contempo l'efficienza operativa negli ambienti Windows.
Application Control è una pratica di sicurezza che garantisce che solo software attendibile e autorizzato possa essere eseguito. È un mezzo per le organizzazioni per creare e applicare policy di controllo delle applicazioni che limitano quali app possono essere eseguite su un dispositivo. Sulla base di questo approccio, Microsoft ha introdotto Windows Defender Application Control (WDAC) per limitare l'esecuzione di applicazioni non autorizzate su dispositivi Windows.

Per fornirti maggiori approfondimenti, questo blog spiegherà il concetto di WDAC e ne evidenzierà le caratteristiche e i vantaggi principali. Esplorerà anche il passaggio successivo del controllo delle applicazioni, ovvero la gestione delle applicazioni, per un'esperienza completa di sicurezza dei dispositivi e dei dati.
Che cos'è il controllo delle applicazioni?
Prima di approfondire l'argomento Controllo Applicazioni di Windows Defender, è importante capire cosa significa controllo applicazioni. In parole povere, il controllo applicazioni è una tecnica di sicurezza informatica utilizzata per gestire quali app possono essere eseguite su un dispositivo. Il suo obiettivo principale è impedire l'esecuzione di software non approvato o dannoso.
Questo approccio utilizza spesso strumenti e processi noti come whitelisting delle applicazioni. Grazie al controllo delle applicazioni, i team IT possono impostare regole o policy che consentono l'esecuzione su un sistema solo di app affidabili e approvate. Tutto ciò che non è presente nell'elenco delle applicazioni approvate viene bloccato. Questo aiuta a proteggere i dispositivi da malware, ransomware e altre minacce alla sicurezza, garantendo che venga utilizzato solo software sicuro.
Che cos'è Windows Defender Application Control (WDAC)?
Windows Defender Application Control (WDAC) è una funzionalità di sicurezza integrata in Windows che aiuta a proteggere i tuoi dispositivi da malware e altri software non attendibili. Garantisce che solo le applicazioni approvate e attendibili vengano eseguite sui tuoi dispositivi Windows. Se un programma non approvato tenta di essere eseguito, verrà bloccato automaticamente.
WDAC è simile a un applocker: utilizza la whitelist delle applicazioni per consentire solo le applicazioni software pre-approvate sui dispositivi Windows. Applica criteri di integrità del codice che specificano esattamente quali applicazioni e processi sono autorizzati. I criteri di controllo delle applicazioni di Windows Defender impediscono l'esecuzione di software non autorizzato o dannoso applicando queste regole a tutti i dispositivi basati su Windows.
Caratteristiche principali di Windows Defender Application Control
WADC migliora la sicurezza e il controllo delle applicazioni offrendo le seguenti funzionalità:
1. Impedisce l'esecuzione di applicazioni e codici non autorizzati
Windows Defender Application Control rispetta le policy di controllo delle applicazioni. Garantisce che solo le applicazioni software affidabili, autorizzate e approvate possano essere eseguite sui dispositivi Windows. Questa misura protettiva riduce il rischio di violazioni della sicurezza e infezioni da malware.
2. Utilizza la sicurezza basata sulla virtualizzazione (VBS) per una migliore integrità del sistema
Processi critici come i controlli di integrità del codice necessitano di un ambiente isolato per l'esecuzione. La sicurezza basata sulla virtualizzazione (VBS) utilizza la virtualizzazione basata su hardware per creare un ambiente isolato all'interno del sistema operativo Windows, noto come modalità sicura virtuale (VSM).
VSM utilizza le estensioni di virtualizzazione on chip della CPU per garantire che questi processi critici vengano eseguiti in modo sicuro senza alcuna manomissione. L'isolamento agisce come un ulteriore livello di sicurezza, il che rende difficile per gli aggressori aggirare le difese di WDAC.
3. Protegge dagli attacchi basati su file e script
Il controllo delle applicazioni di Windows Defender valuta i file eseguibili e gli script per garantire che gli script dannosi non vengano eseguiti su dispositivi protetti. Agisce come un meccanismo di difesa completo che affronta un'ampia gamma di vettori di attacco utilizzati dai criminali informatici.
4. Sfrutta Microsoft Device Guard per personalizzare i criteri di integrità del codice
Device Guard è un gruppo di funzionalità chiave, progettate per rafforzare un sistema informatico contro il malware. Le organizzazioni possono personalizzare Device Guard per adattare le policy di integrità del codice alle proprie esigenze. Questa agilità offre un controllo granulare delle applicazioni.
I criteri di integrità del codice delineano le regole e i criteri che determinano se le applicazioni e gli script possono essere eseguiti sui dispositivi Windows. Windows Defender Application Control utilizza Microsoft Device Guard per gestire questi criteri di integrità del codice. Microsoft Device Guard applica questi criteri, assicurando che solo il codice approvato possa essere eseguito.
Quali sono i vantaggi di Windows Defender Application Control (WDAC)?
Con WDAC, le organizzazioni sperimentano:
1. Protezione aggiuntiva contro le minacce moderne
Windows Defender Application Control agisce come un forte livello protettivo contro varie minacce moderne come exploit zero-day e malware fileless. Ciò migliora la postura di sicurezza, proteggendo i dati sensibili dell'organizzazione e preservando la continuità aziendale.
2. Violazioni della sicurezza ridotte al minimo con superficie di attacco ridotta
Una superficie di attacco ridotta rende più difficile per gli aggressori ottenere il controllo completo del sistema. WDAC riduce le possibilità che gli aggressori possano violare le vulnerabilità o introdurre malware. Meno punti di breakthrough significano meno opportunità per gli aggressori malintenzionati di attaccare il sistema Windows 10. Per te, significa meno incidenti di sicurezza, meno danni alla reputazione e tempi di inattività ridotti.
3. Rispetto delle norme di sicurezza
WDAC applica rigide politiche di controllo delle applicazioni che si allineano con varie normative sulla sicurezza, tra cui HIPAA, GDPR, PCI DSS e altro ancora. Si integra con i principi di sicurezza di queste normative rafforzando le misure di sicurezza e garantendo la protezione dei dati sensibili.
Quando Windows Defender Application Control non basta: qual è il passo successivo?
Sebbene il controllo delle applicazioni di Windows Defender protegga i dispositivi Windows impedendo l'esecuzione di applicazioni non autorizzate, affidarsi esclusivamente al controllo delle app per le aziende potrebbe non risolvere tutte le sfide degli ambienti IT moderni.
Il controllo delle applicazioni si concentra principalmente sulla limitazione dell'accesso al software per garantire l'integrità del sistema.
Tuttavia, man mano che le organizzazioni crescono e adottano flussi di lavoro più complessi, richiedono più della semplice capacità di bloccare o consentire l'esecuzione delle applicazioni. Hanno bisogno di strumenti in grado di gestire interamente il ciclo di vita delle applicazioni sui dispositivi Windows.
Qui è dove Gestione delle applicazioni interviene per integrare il controllo delle applicazioni. Strumenti come Scalefusion UEM offrono solide capacità di gestione delle applicazioni Windows come:
- Blocco e autorizzazione delle applicazioni
- Distribuzione uniforme delle app
- Configurazione dell'app
- Misurazione del software
- Patch e aggiornamenti delle applicazioni di terze parti
| Leggi per saperne di più su: Che cos'è la gestione delle applicazioni Windows? Come gestire le app sui dispositivi Windows 10? |
Senza la gestione delle applicazioni, le organizzazioni potrebbero avere difficoltà a mantenere un ambiente produttivo e sicuro. Ciò potrebbe anche causare app software obsolete, errori di configurazione o lacune di conformità.
Tuttavia, con la gestione delle applicazioni le aziende possono ottenere una sicurezza completa dei dati e dei dispositivi, senza compromettere la produttività degli utenti. Garantisce che tutte le applicazioni siano distribuite, monitorate e ottimizzate in modo coerente.
La gestione delle applicazioni consente ai team IT di avere un controllo granulare sulle applicazioni. Mentre il controllo delle applicazioni stabilisce le regole per quale software può essere eseguito, la gestione delle applicazioni assicura che tali app siano ben mantenute, mantenendo un ambiente di lavoro controllato e operativo.
Diventa un professionista nella gestione delle applicazioni Windows con Scalefusion UEM
Scalefusion UEM è una moderna soluzione di gestione dei dispositivi Windows che offre funzionalità avanzate per gestire le applicazioni sui dispositivi Windows. Offre funzionalità avanzate di gestione degli endpoint, offrendoti un'esperienza di gestione degli endpoint e dei dispositivi sicura e affidabile.
DOMANDE FREQUENTI
1. Qual è il criterio di controllo delle applicazioni di Windows Defender?
La policy di controllo delle applicazioni di Windows Defender (WDAC) aiuta a controllare quali applicazioni e script possono essere eseguiti su un dispositivo Windows applicando regole basate su attributi di file e firme digitali. Migliora la sicurezza bloccando codice non attendibile o dannoso, riducendo il rischio di attacchi informatici.
2. Come funziona WDAC?
WDAC offre criteri di integrità del codice per definire quali applicazioni, script e programmi di installazione possono essere eseguiti su un dispositivo Windows. Sfrutta un approccio basato su certificati attendibili o hash per verificare l'autenticità delle applicazioni prima dell'esecuzione.
3. Come disattivare il controllo delle applicazioni di Windows Defender?
Per disabilitare Windows Defender Application Control (WDAC), è necessario rimuovere o sostituire i criteri di integrità del codice attivi sul dispositivo. Innanzitutto, identificare i criteri applicati utilizzando PowerShell (ad esempio, Get-CIPolicy o controllando C:\Windows\System32\CodeIntegrity). Quindi, eliminare il file di policy esistente (SIPolicy.p7b) dalla cartella CodeIntegrity oppure distribuire una nuova policy "consenti tutto" (audit o non firmata) per sovrascriverla. Dopo aver apportato le modifiche, riavviare il dispositivo affinché abbiano effetto.
4. Perché è importante Windows Defender Application Control?
Windows Defender Application Control (WDAC) aiuta a impedire l'esecuzione di software non autorizzato o dannoso sui dispositivi Windows. Applicando un set di applicazioni attendibili, riduce al minimo il rischio che malware, ransomware ed eseguibili non approvati compromettano i sistemi aziendali.
5. Quali sistemi operativi supportano Windows Defender Application Control?
WDAC è disponibile sui seguenti sistemi operativi:
- Windows 10 Enterprise ed Education (versione 1903 e successive)
- Windows 11 Enterprise e Education
- Windows Server 2016 e versioni successive (con alcune limitazioni delle funzionalità)
Nota: la funzionalità completa di WDAC è ottimizzata per le edizioni Enterprise ed Education di Windows. Le edizioni Home e Pro non la supportano completamente.
6. Quali sono le migliori pratiche per implementare WDAC?
Alcune pratiche comprovate per l'implementazione di WDAC includono:
- Documentare le eccezioni e le approvazioni per le applicazioni per evitare rallentamenti operativi.
- Inizia con la modalità di controllo per testare le policy prima di applicarle, riducendo al minimo le interruzioni.
- Utilizzare le baseline consigliate da Microsoft come base per la creazione di policy WDAC.
- Aggiornare regolarmente i criteri delle applicazioni per includere aggiornamenti e patch affidabili.
- Da combinare con altre misure di sicurezza quali Microsoft Defender Antivirus ed Endpoint Detection and Response (EDR).


