Ce este Controlul aplicațiilor Windows Defender (WDAC)?

Publicat Noiembrie 25, 2024 by Tanishq Mohite in emu

Controlul aplicațiilor Windows Defender este o caracteristică de securitate Microsoft care ajută organizațiile să prevină rularea pe dispozitivele Windows a aplicațiilor, scripturilor și driverelor neautorizate, neîncrezătoare sau rău intenționate. Funcționează permițând echipelor IT să definească ce aplicații și cod sunt de încredere, reducând riscul de executare a programelor malware, IT-ului în umbră și utilizării accidentale a software-ului nesigur pe endpoint-urile Windows gestionate.

Intrebari cu cheie

Controlul aplicațiilor Windows Defender (WDAC) ajută organizațiile să consolideze securitatea endpoint-urilor permițând rularea pe dispozitivele Windows gestionate doar a aplicațiilor de încredere.

  • Ce face WDAC: Controlul aplicațiilor Windows Defender utilizează politici de includere în listele permise ale aplicațiilor și de integritate a codului pentru a împiedica executarea aplicațiilor, scripturilor și driverelor neautorizate pe dispozitivele Windows.
  • De ce contează: Prin blocarea software-ului neîncrezător înainte de a rula, WDAC reduce suprafața de atac și ajută la apărarea împotriva programelor malware, ransomware, atacurilor fără fișiere și executării neautorizate de cod.
  • Capacități cheie ale întreprinderii: WDAC acceptă semnarea codului, controlul aplicațiilor bazat pe politici, securitatea bazată pe virtualizare (VBS) și integrarea cu instrumentele de administrare Microsoft pentru a consolida protecția endpoint-urilor.
  • Controlul aplicațiilor nu este suficient de unul singur: Deși WDAC controlează ce software poate rula, organizațiile au nevoie și de implementarea aplicațiilor, actualizări, aplicarea de patch-uri și gestionarea ciclului de viață pentru o securitate completă a endpoint-urilor.
  • Construiți o strategie de securitate stratificată: Combinarea controlului aplicațiilor cu gestionarea endpoint-urilor, gestionarea patch-urilor și politicile de conformitate oferă o protecție mai puternică, menținând în același timp eficiența operațională în mediile Windows.


Controlul aplicațiilor este o practică de securitate care asigură că doar software-ul autorizat și de încredere are voie să se execute. Este un mijloc prin care organizațiile pot crea și aplica politici de control al aplicațiilor care restricționează aplicațiile care pot rula pe un dispozitiv. Pe baza acestei abordări, Microsoft a introdus Windows Defender Application Control (WDAC) pentru a restricționa rularea aplicațiilor neautorizate pe dispozitivele Windows.

Controlul aplicațiilor Windows Defender (WDAC)

Pentru a vă oferi mai multe informații, acest blog va explica conceptul de WDAC și va evidenția caracteristicile și beneficiile sale cheie. De asemenea, va explora următorul pas al controlului aplicațiilor – gestionarea aplicațiilor – pentru o experiență completă de securitate a dispozitivelor și a datelor.

Ce este Controlul Aplicațiilor?

Înainte de a analiza Controlul aplicațiilor Windows Defender, este important să înțelegem ce înseamnă controlul aplicațiilor. Simplu spus, controlul aplicațiilor este o tehnică de securitate cibernetică utilizată pentru a gestiona aplicațiile cărora li se permite să ruleze pe un dispozitiv. Scopul său principal este de a opri executarea software-ului neaprobat sau dăunător.

Această abordare folosește adesea instrumente și procese cunoscute sub numele de „aplicații pe lista albă”. Cu ajutorul controlului aplicațiilor, echipele IT pot configura reguli sau politici care permit rularea pe un sistem doar a aplicațiilor de încredere și aprobate. Orice element care nu se află pe lista aprobată este blocat. Acest lucru ajută la protejarea dispozitivelor de programe malware, ransomware și alte amenințări de securitate, asigurându-se că se utilizează doar software sigur.

Ce este Controlul aplicațiilor Windows Defender (WDAC)?

Controlul aplicațiilor Windows Defender (WDAC) este o caracteristică de securitate încorporată în Windows care ajută la protejarea dispozitivelor împotriva programelor malware și a altor programe software nesigure. Acesta asigură că pe dispozitivele Windows rulează doar aplicații aprobate și de încredere. Dacă un program neaprobat încearcă să se execute, acesta va fi blocat automat.

WDAC este ca un applocker, folosește lista albă de aplicații pentru a permite doar aplicațiile software pre-aprobate pe dispozitivele Windows. Implementează politici de integritate a codului care specifică exact ce aplicații și procese sunt autorizate. Politica de control al aplicațiilor Windows Defender previne executarea software-ului neautorizat sau rău intenționat prin aplicarea acestor reguli pe toate dispozitivele bazate pe Windows.

Caracteristici cheie ale Controlului aplicațiilor Windows Defender

WADC îmbunătățește securitatea și controlul aplicațiilor oferind următoarele caracteristici:

1. Previne executarea aplicațiilor și codurilor neautorizate

Controlul aplicațiilor Windows Defender respectă politicile de control al aplicațiilor. Acesta asigură că numai aplicațiile software de încredere, autorizate și aprobate pot rula pe dispozitivele Windows. Această măsură de protecție reduce riscul de încălcări ale securității și infecții cu programe malware.

2. Utilizează securitate bazată pe virtualizare (VBS) pentru o mai bună integritate a sistemului

Procesele critice, cum ar fi verificările integrității codului, necesită un mediu izolat pentru execuție. Securitatea bazată pe virtualizare (VBS) utilizează virtualizarea bazată pe hardware pentru a crea un mediu izolat în cadrul sistemului de operare Windows, cunoscut sub numele de mod securizat virtual (VSM). 

VSM utilizează extensiile de virtualizare integrate pe cip ale procesorului pentru a se asigura că aceste procese critice sunt executate în siguranță, fără nicio modificare. Izolarea acționează ca un strat suplimentar de securitate, ceea ce îngreunează ocolirea apărării WDAC de către atacatori. 

3. Protejează împotriva atacurilor bazate pe fișiere și scripturi

Controlul aplicațiilor Windows Defender evaluează fișierele executabile și scripturile pentru a se asigura că scripturile rău intenționate nu sunt executate pe dispozitive securizate. Acesta acționează ca un mecanism de apărare cuprinzător care abordează o gamă largă de vectori de atac utilizați de infractorii cibernetici. 

4. Utilizează Microsoft Device Guard pentru adaptarea politicilor de integritate a codului

Device Guard este un grup de funcții cheie, concepute pentru a proteja un sistem informatic împotriva programelor malware. Organizațiile pot personaliza Device Guard pentru a adapta politicile de integritate a codului la nevoile lor. Această agilitate vă oferă un control granular al aplicațiilor.

Politicile de integritate a codului prezintă regulile și criteriile care determină dacă aplicațiile și scripturile pot rula pe dispozitivele Windows. Windows Defender Application Control utilizează Microsoft Device Guard pentru a gestiona aceste politici de integritate a codului. Microsoft Device Guard aplică aceste politici, asigurându-se că se poate executa doar codul aprobat. 

Care sunt beneficiile Windows Defender Application Control (WDAC)?

Cu WDAC, organizațiile experimentează: 

1. Protecție suplimentară împotriva amenințărilor moderne 

Controlul aplicațiilor Windows Defender acționează ca un strat protector puternic împotriva diverselor amenințări moderne, cum ar fi exploit-urile zero-day și programele malware fără fișiere. Acest lucru îmbunătățește postura de securitate, protejând datele sensibile ale organizației și menținând continuitatea afacerii. 

2. Breșe de securitate reduse la minimum cu suprafață de atac redusă

O suprafață de atac redusă face mai dificilă obținerea controlului complet asupra sistemului de către atacatori. WDAC restrânge căile prin care atacatorii pot sparge vulnerabilitățile sau pot introduce programe malware. Mai puține puncte de atac înseamnă mai puține oportunități pentru atacatorii rău intenționați de a ataca sistemul Windows 10. Pentru dvs., înseamnă mai puține incidente de securitate, mai puține daune la adresa reputației și reduce timpul de nefuncționare. 

3. Respectarea reglementărilor de securitate 

WDAC aplică politici stricte de control al aplicațiilor care se aliniază cu diverse reglementări de securitate, inclusiv HIPAA, GDPR, PCI DSS și multe altele. Se combină cu principiile de securitate ale acestor reglementări prin consolidarea măsurilor de securitate, asigurând protecția datelor sensibile. 

Când Controlul aplicațiilor Windows Defender nu este suficient: următorul pas? 

Deși controlul aplicațiilor Windows Defender securizează dispozitivele Windows prin împiedicarea rulării aplicațiilor neautorizate, bazarea exclusivă pe controlul aplicațiilor pentru afaceri s-ar putea să nu rezolve toate provocările mediilor IT moderne.

Controlul aplicațiilor se concentrează în principal pe restricționarea accesului la software pentru a asigura integritatea sistemului. 

Totuși, pe măsură ce organizațiile cresc și adoptă fluxuri de lucru mai complexe, acestea necesită mai mult decât simpla capacitate de a bloca sau permite rularea aplicațiilor. Au nevoie de instrumente care să poată gestiona în întregime ciclul de viață al aplicației pe dispozitivele Windows.

Aici e locul Managementul aplicațiilor intervine pentru a completa controlul aplicațiilor. Instrumente precum Scalefusion UEM oferă capabilități robuste de gestionare a aplicațiilor Windows, cum ar fi: 

  • Blocarea și permiterea aplicațiilor 
  • Implementare uniformă a aplicațiilor
  • Configurarea aplicației 
  • Măsurarea software-ului
  • Corecții și actualizări pentru aplicații terțe
Citește pentru a afla mai multe despre: Ce este Gestionarea Aplicațiilor Windows? Cum se gestionează aplicațiile pe dispozitivele Windows 10?

Fără gestionarea aplicațiilor, organizațiile se pot confrunta cu dificultăți în menținerea unui mediu productiv și sigur. Acest lucru poate duce, de asemenea, la aplicații software învechite, erori de configurare sau lacune în conformitate.

Totuși, cu ajutorul gestionării aplicațiilor, companiile pot obține o securitate completă a datelor și a dispozitivelor, fără a compromite productivitatea utilizatorilor. Aceasta asigură că toate aplicațiile sunt implementate, monitorizate și optimizate în mod constant. 

Gestionarea aplicațiilor permite echipelor IT să aibă un control granular asupra aplicațiilor. În timp ce controlul aplicațiilor stabilește regulile pentru software-ul care poate fi rulat, gestionarea aplicațiilor asigură că acele aplicații sunt bine întreținute, menținând un mediu de lucru controlat și operațional. 

Devino un profesionist în gestionarea aplicațiilor Windows cu Scalefusion UEM

Scalefusion UEM este o soluție modernă de gestionare a dispozitivelor Windows care oferă capabilități avansate pentru gestionarea aplicațiilor pe dispozitivele Windows. Vă oferă funcții avansate de gestionare a punctelor finale, oferindu-vă o experiență sigură și fiabilă de gestionare a punctelor finale și a dispozitivelor. 

Întrebări frecvente

1. Care este politica de control al aplicațiilor Windows Defender?

Politica de control al aplicațiilor Windows Defender (WDAC) ajută la controlul aplicațiilor și scripturilor care pot rula pe un dispozitiv Windows prin aplicarea unor reguli bazate pe atributele fișierelor și semnăturile digitale. Aceasta îmbunătățește securitatea prin blocarea codului neîncrezător sau rău intenționat, reducând riscul de atacuri cibernetice.

2. Cum funcționează WDAC?

WDAC oferă politici de integritate a codului pentru a defini ce aplicații, scripturi și programe de instalare au permisiunea de a rula pe un dispozitiv Windows. Acesta utilizează o abordare bazată pe certificate sau hash de încredere pentru a verifica autenticitatea aplicațiilor înainte de execuție.

3. Cum dezactivez controlul aplicațiilor Windows Defender?

Pentru a dezactiva Windows Defender Application Control (WDAC), trebuie să eliminați sau să înlocuiți politica de integritate a codului activ pe dispozitiv. Mai întâi, identificați politica aplicată folosind PowerShell (de exemplu, Get-CIPolicy sau verificarea C:\Windows\System32\CodeIntegrity). Apoi, fie ștergeți fișierul de politici existent (SIPolicy.p7b) din folderul CodeIntegrity sau implementați o nouă politică „permiteți toate” (audit sau nesemnate) pentru a o suprascrie. După efectuarea modificărilor, reporniți dispozitivul pentru ca acestea să aibă efect.

4. De ce este important Controlul aplicațiilor Windows Defender?

Controlul aplicațiilor Windows Defender (WDAC) ajută la prevenirea rulării software-ului neautorizat sau rău intenționat pe dispozitivele Windows. Prin impunerea unui set de aplicații de încredere, minimizează riscul ca programele malware, ransomware și fișierele executabile neaprobate să compromită sistemele companiei. 

5. Ce sisteme de operare acceptă Windows Defender Application Control? 

WDAC este disponibil pe următoarele sisteme de operare:

  • Windows 10 Enterprise și Education (versiunea 1903 și versiunile ulterioare)
  • Windows 11 Enterprise și Educație
  • Windows Server 2016 și versiuni ulterioare (cu unele limitări ale funcțiilor)

Notă: Funcționalitatea completă WDAC este optimizată pentru edițiile Enterprise și Education de Windows. Edițiile Home și Pro nu o acceptă complet.

6. Care sunt cele mai bune practici pentru implementarea WDAC?

Câteva practici dovedite pentru implementarea WDAC includ:

  • Documentați excepțiile și aprobările pentru aplicații pentru a evita încetinirile operaționale.
  • Începeți cu modul de audit pentru a testa politicile înainte de a le aplica, reducând la minimum întreruperile.
  • Utilizați liniile de bază recomandate de Microsoft ca fundament pentru construirea politicilor WDAC.
  • Actualizați periodic politicile aplicației pentru a include actualizări și patch-uri de încredere.
  • Combinați cu alte măsuri de securitate, cum ar fi Microsoft Defender Antivirus și Endpoint Detection and Response (EDR).
Tanishq Mohite
Tanishq Mohite
Tanishq este redactor de conținut la Scalefusion. Este un bibliofil pasionat și un pasionat de literatură și film. Dacă nu lucrează, îl veți găsi citind o carte cu o cafea fierbinte.

Mai multe de pe blog

Ghid strategic pentru stăpânirea conformității cu DPDPA cu Scalefusion

Conformitatea cu DPDPA înseamnă pregătirea organizației dumneavoastră pentru colectarea, prelucrarea, stocarea, securizarea și ștergerea datelor cu caracter personal digitale în conformitate cu...

Scalefusion Vs Iru (fostul Kandji MDM): Alegeți varianta potrivită...

Companiile care evaluează soluțiile de gestionare a endpoint-urilor compară adesea caracteristicile cheie, flexibilitatea implementării, capacitățile de securitate, acoperirea sistemului de operare și eficiența administrativă...

Explicația inelelor de actualizare: Cum controlează echipele IT actualizările

Inelele de actualizare sunt grupuri de implementare în etape care permit echipelor IT să implementeze actualizări ale sistemului de operare, patch-uri și versiuni de funcții...