Wat is Windows Defender Application Control (WDAC)?

gepubliceerd November 25, 2024 by Tanishq Mohite in EMU

Windows Defender Application Control is een beveiligingsfunctie van Microsoft die organisaties helpt te voorkomen dat ongeautoriseerde, onbetrouwbare of kwaadaardige apps, scripts en stuurprogramma's worden uitgevoerd op Windows-apparaten. Het werkt door IT-teams in staat te stellen te definiëren welke toepassingen en code betrouwbaar zijn, waardoor het risico op malware-uitvoering, schaduw-IT en onbedoeld gebruik van onveilige software op beheerde Windows-eindpunten wordt verminderd.

Key Takeaways

Windows Defender Application Control (WDAC) helpt organisaties de endpointbeveiliging te versterken door alleen vertrouwde applicaties toe te staan ​​op beheerde Windows-apparaten.

  • Wat WDAC doet: Windows Defender Application Control gebruikt lijsten met toegestane applicaties en beleidsregels voor code-integriteit om te voorkomen dat onbevoegde applicaties, scripts en stuurprogramma's worden uitgevoerd op Windows-apparaten.
  • Waarom het uitmaakt: Door onbetrouwbare software te blokkeren voordat deze wordt uitgevoerd, verkleint WDAC het aanvalsoppervlak en helpt het beschermen tegen malware, ransomware, aanvallen zonder bestanden en het uitvoeren van ongeautoriseerde code.
  • Belangrijkste bedrijfsfunctionaliteiten: WDAC ondersteunt codeondertekening, op beleid gebaseerd applicatiebeheer, op virtualisatie gebaseerde beveiliging (VBS) en integratie met Microsoft-beheertools om de endpointbeveiliging te versterken.
  • Applicatiebeheer alleen is niet voldoende: Hoewel WDAC bepaalt welke software mag worden uitgevoerd, hebben organisaties ook applicatie-implementatie, updates, patches en lifecyclemanagement nodig voor volledige endpointbeveiliging.
  • Ontwikkel een gelaagde beveiligingsstrategie: Door applicatiebeheer te combineren met endpointbeheer, patchbeheer en compliancebeleid wordt een betere bescherming geboden, terwijl de operationele efficiëntie in Windows-omgevingen behouden blijft.


Application Control is een beveiligingspraktijk die ervoor zorgt dat alleen vertrouwde en geautoriseerde software mag worden uitgevoerd. Het is een manier voor organisaties om application control-beleid te maken en af ​​te dwingen dat beperkt welke apps op een apparaat kunnen worden uitgevoerd. Op basis van deze aanpak introduceerde Microsoft Windows Defender Application Control (WDAC) om te voorkomen dat ongeautoriseerde applicaties op Windows-apparaten worden uitgevoerd.

Windows Defender-toepassingsbeheer (WDAC)

Om u meer inzicht te geven, zal deze blog het concept van WDAC uitleggen en de belangrijkste functies en voordelen ervan benadrukken. Het zal ook de volgende stap van applicatiebeheer verkennen – applicatiebeheer – voor een uitgebreide apparaat- en gegevensbeveiligingservaring.

Wat is applicatiebeheer?

Voordat u zich verdiept in Windows Defender Application Control, is het belangrijk om te begrijpen wat Application Control inhoudt. Simpel gezegd is Application Control een cybersecuritytechniek die wordt gebruikt om te bepalen welke apps op een apparaat mogen worden uitgevoerd. Het belangrijkste doel is om te voorkomen dat niet-goedgekeurde of schadelijke software wordt uitgevoerd.

Deze aanpak maakt vaak gebruik van tools en processen die bekend staan ​​als applicatiewhitelisting. Met applicatiebeheer kunnen IT-teams regels of beleid instellen die ervoor zorgen dat alleen vertrouwde en goedgekeurde apps op een systeem kunnen worden uitgevoerd. Alles wat niet op de goedgekeurde lijst staat, wordt geblokkeerd. Dit helpt apparaten te beschermen tegen malware, ransomware en andere beveiligingsrisico's door ervoor te zorgen dat alleen veilige software wordt gebruikt.

Wat is Windows Defender Application Control (WDAC)?

Windows Defender Application Control (WDAC) is een beveiligingsfunctie die is ingebouwd in Windows en die uw apparaten beschermt tegen malware en andere niet-vertrouwde software. Het zorgt ervoor dat alleen goedgekeurde, vertrouwde applicaties op uw Windows-apparaten worden uitgevoerd. Als een niet-goedgekeurd programma probeert uit te voeren, wordt het automatisch geblokkeerd.

WDAC is vergelijkbaar met een applocker: het maakt gebruik van whitelisting voor applicaties om alleen vooraf goedgekeurde softwaretoepassingen op Windows-apparaten toe te staan. Het handhaaft code-integriteitsbeleid dat precies specificeert welke applicaties en processen geautoriseerd zijn. Het applicatiebeheerbeleid van Windows Defender voorkomt de uitvoering van ongeautoriseerde of schadelijke software door deze regels op alle Windows-apparaten af ​​te dwingen.

Belangrijkste kenmerken van Windows Defender Application Control

WADC verbetert de beveiliging en controle van applicaties door de volgende functies te bieden:

1. Voorkomt de uitvoering van ongeautoriseerde applicaties en codes

Windows Defender Application Control houdt zich aan het beleid voor toepassingscontrole. Het zorgt ervoor dat alleen vertrouwde, geautoriseerde en goedgekeurde softwaretoepassingen op Windows-apparaten kunnen worden uitgevoerd. Deze beschermende maatregel vermindert het risico op beveiligingsinbreuken en malware-infecties.

2. Gebruikt op virtualisatie gebaseerde beveiliging (VBS) voor een betere systeemintegriteit

Kritieke processen zoals code-integriteitscontroles hebben een geïsoleerde omgeving nodig voor uitvoering. Virtualization-based Security (VBS) gebruikt hardwaregebaseerde virtualisatie om een ​​geïsoleerde omgeving te creëren binnen het Windows-besturingssysteem, bekend als een virtual secure mode (VSM). 

VSM gebruikt de on-chip virtualisatie-extensies van de CPU om ervoor te zorgen dat deze kritieke processen veilig worden uitgevoerd zonder enige manipulatie. De isolatie fungeert als een extra beveiligingslaag, waardoor het voor aanvallers moeilijk wordt om de verdediging van WDAC te omzeilen. 

3. Beschermt tegen op bestanden en scripts gebaseerde aanvallen

Windows Defender-toepassingscontrole beoordeelt uitvoerbare bestanden en scripts om ervoor te zorgen dat schadelijke scripts niet worden uitgevoerd op beveiligde apparaten. Het fungeert als een uitgebreid verdedigingsmechanisme dat een breed scala aan aanvalsvectoren aanpakt die door cybercriminelen worden gebruikt. 

4. Maakt gebruik van Microsoft Device Guard voor het aanpassen van code-integriteitsbeleid

Device Guard is een groep belangrijke functies, ontworpen om een ​​computersysteem te beschermen tegen malware. Organisaties kunnen Device Guard aanpassen om de code-integriteitsbeleidsregels af te stemmen op hun behoeften. Deze flexibiliteit biedt u gedetailleerde applicatiecontrole.

Code-integriteitsbeleidsregels schetsen de regels en criteria die bepalen of applicaties en scripts op uw Windows-apparaten kunnen worden uitgevoerd. Windows Defender Application Control gebruikt Microsoft Device Guard om deze code-integriteitsbeleidsregels te beheren. Microsoft Device Guard dwingt deze beleidsregels af en zorgt ervoor dat alleen goedgekeurde code kan worden uitgevoerd. 

Wat zijn de voordelen van Windows Defender Application Control (WDAC)?

Met WDAC ervaren organisaties: 

1. Extra bescherming tegen moderne bedreigingen 

Windows Defender Application Control fungeert als een sterke beschermingslaag tegen verschillende moderne bedreigingen, zoals zero-day exploits en fileless malware. Dit verbetert de beveiligingshouding, beschermt de gevoelige gegevens van de organisatie en behoudt de bedrijfscontinuïteit. 

2. Minimale beveiligingsinbreuken met een kleiner aanvalsoppervlak

Een kleiner aanvalsoppervlak maakt het voor aanvallers moeilijker om uw systeem volledig in handen te krijgen. WDAC beperkt de mogelijkheden voor aanvallers om kwetsbaarheden te doorbreken of malware te installeren. Minder doorbraakpunten betekent minder mogelijkheden voor kwaadwillende aanvallers om uw Windows 10-systeem aan te vallen. Voor u betekent dit minder beveiligingsincidenten, minder reputatieschade en minder downtime. 

3. Naleving van de veiligheidsvoorschriften 

WDAC hanteert strikte toepassingscontrolebeleidsregels die aansluiten bij verschillende beveiligingsvoorschriften, waaronder HIPAA, AVG, PCI DSS en meer. Het sluit aan bij de beveiligingsprincipes van deze regelgeving door beveiligingsmaatregelen te versterken en de bescherming van gevoelige gegevens te waarborgen. 

Wanneer Windows Defender Application Control niet voldoende is: wat is de volgende stap? 

Windows Defender-toepassingsbeheer beveiligt Windows-apparaten door te voorkomen dat ongeautoriseerde toepassingen worden uitgevoerd. Door alleen op toepassingsbeheer voor bedrijven te vertrouwen, kunt u echter niet alle uitdagingen van moderne IT-omgevingen oplossen.

Toepassingsbeheer richt zich primair op het beperken van de toegang tot software om de integriteit van het systeem te waarborgen. 

Naarmate organisaties echter groeien en complexere workflows aannemen, hebben ze meer nodig dan alleen de mogelijkheid om applicaties te blokkeren of toe te staan ​​om te draaien. Ze hebben tools nodig die de applicatielevenscyclus op Windows-apparaten volledig kunnen beheren.

Dit is waar Application management stappen in om applicatiebeheer aan te vullen. Hulpmiddelen zoals Scalefusion UEM bieden robuuste Windows-applicatiebeheermogelijkheden zoals: 

  • Toepassing blokkeren en toestaan 
  • Uniforme app-implementatie
  • App-configuratie 
  • Softwaremeting
  • Patchen en updates van applicaties van derden
Lees verder voor meer informatie over: Wat is Windows Application Management? Hoe beheer ik apps op Windows 10-apparaten?

Zonder applicatiebeheer kunnen organisaties moeite hebben om een ​​productieve en veilige omgeving te onderhouden. Dit kan ook resulteren in verouderde software-apps, configuratiefouten of compliance-hiaten.

Met applicatiebeheer kunnen bedrijven echter uitgebreide gegevens- en apparaatbeveiliging bereiken, zonder dat dit ten koste gaat van de productiviteit van gebruikers. Het zorgt ervoor dat alle applicaties consistent worden geïmplementeerd, bewaakt en geoptimaliseerd. 

Met applicatiebeheer kunnen IT-teams gedetailleerde controle over applicaties hebben. Terwijl applicatiebeheer de regels bepaalt voor welke software kan worden uitgevoerd, zorgt applicatiebeheer ervoor dat die apps goed worden onderhouden, waardoor een gecontroleerde en operationele werkomgeving wordt gehandhaafd. 

Word een professional in Windows-applicatiebeheer met Scalefusion UEM

Scalefusion UEM is een moderne Windows-apparaatbeheeroplossing die geavanceerde mogelijkheden biedt om applicaties op Windows-apparaten te beheren. Het biedt u geavanceerde endpointbeheerfuncties die u een veilige en betrouwbare endpoint- en apparaatbeheerervaring bieden. 

Veelgestelde vragen

1. Wat is het toepassingsbeheerbeleid van Windows Defender?

Windows Defender Application Control (WDAC)-beleid helpt bepalen welke applicaties en scripts op een Windows-apparaat kunnen worden uitgevoerd door regels af te dwingen op basis van bestandskenmerken en digitale handtekeningen. Het verbetert de beveiliging door niet-vertrouwde of schadelijke code te blokkeren, waardoor het risico op cyberaanvallen wordt verminderd.

2. Hoe werkt WDAC?

WDAC biedt code-integriteitsbeleid om te definiëren welke applicaties, scripts en installatieprogramma's op een Windows-apparaat mogen worden uitgevoerd. Het maakt gebruik van een vertrouwde certificaat- of hashgebaseerde benadering om de authenticiteit van applicaties te verifiëren voordat ze worden uitgevoerd.

3. Hoe schakel ik Windows Defender-toepassingsbeheer uit?

Om Windows Defender Application Control (WDAC) uit te schakelen, moet u het actieve beleid voor code-integriteit op het apparaat verwijderen of vervangen. Identificeer eerst het toegepaste beleid met behulp van PowerShell (bijvoorbeeld: Get-CIPolicy of controleren C:\Windows\System32\CodeIntegrityVerwijder vervolgens het bestaande beleidsbestand (SIPolicy.p7b) vanuit de CodeIntegrity-map of implementeer een nieuw beleid met de aanduiding "alles toestaan" (audit of niet-ondertekend) om dit te overschrijven. Nadat u wijzigingen hebt aangebracht, start u het apparaat opnieuw op zodat deze van kracht worden.

4. Waarom is Windows Defender Application Control belangrijk?

Windows Defender Application Control (WDAC) helpt voorkomen dat ongeautoriseerde of schadelijke software op Windows-apparaten wordt uitgevoerd. Door een reeks vertrouwde applicaties af te dwingen, minimaliseert het de kans dat malware, ransomware en niet-goedgekeurde uitvoerbare bestanden bedrijfssystemen in gevaar brengen. 

5. Welke besturingssystemen ondersteunen Windows Defender Application Control? 

WDAC is beschikbaar op de volgende besturingssystemen:

  • Windows 10 Enterprise en Education (versie 1903 en later)
  • Windows 11 Enterprise en Education
  • Windows Server 2016 en latere versies (met enkele functiebeperkingen)

Let op: De volledige WDAC-functionaliteit is geoptimaliseerd voor de Enterprise- en Education-edities van Windows. De Home- en Pro-edities ondersteunen deze niet volledig.

6. Wat zijn de beste werkwijzen voor het implementeren van WDAC?

Enkele beproefde werkwijzen voor het implementeren van WDAC zijn:

  • Documenteer uitzonderingen en goedkeuringen voor applicaties om operationele vertragingen te voorkomen.
  • Begin met de auditmodus om beleid te testen voordat u het afdwingt, zodat verstoringen tot een minimum worden beperkt.
  • Gebruik door Microsoft aanbevolen basislijnen als basis voor het bouwen van WDAC-beleid.
  • Werk het toepassingsbeleid regelmatig bij met vertrouwde updates en patches.
  • Combineer met andere beveiligingsmaatregelen zoals Microsoft Defender Antivirus en Endpoint Detection and Response (EDR).
Tanishq Mohite
Tanishq Mohite
Tanishq is content schrijver bij Scalefusion. Hij is een fervent boekenliefhebber en een groot liefhebber van literatuur en film. Als hij niet aan het werk is, vind je hem met een boek en een kop warme koffie.

Meer van de blog

Scalefusion versus Iru (voorheen Kandji MDM): Maak de juiste keuze...

Bedrijven die oplossingen voor endpointbeheer evalueren, vergelijken vaak belangrijke functies, implementatieflexibiliteit, beveiligingsmogelijkheden, ondersteuning voor besturingssystemen en beheerefficiëntie...

Update-ringen uitgelegd: hoe IT-teams updates beheren

Het beheren van OS-updates en patches is een cruciaal onderdeel van modern apparaatbeheer. Door steeds grotere aantallen apparaten up-to-date te houden,...

Voorbij ChromeOS: Google's nieuwe ALOS-architectuur beheren in uw...

De afgelopen tien jaar volgde de aanschaf van IT-systemen voor bedrijven een voorspelbaar patroon. IT-afdelingen stonden voor een duidelijke binaire keuze: implementeren...