Vad är Windows Defender Application Control (WDAC)?

publicerade November 25, 2024 by Tanishq Mohite in EMU

Windows Defender Application Control är en säkerhetsfunktion från Microsoft som hjälper organisationer att förhindra att obehöriga, opålitliga eller skadliga appar, skript och drivrutiner körs på Windows-enheter. Den fungerar genom att låta IT-team definiera vilka program och kod som är betrodda, vilket minskar risken för skadlig kod, skugg-IT och oavsiktlig användning av osäker programvara över hanterade Windows-slutpunkter.

Key Takeaways

Windows Defender Application Control (WDAC) hjälper organisationer att stärka slutpunktssäkerheten genom att endast tillåta betrodda program att köras på hanterade Windows-enheter.

  • Vad WDAC gör: Windows Defender Application Control använder programtillåtelselistor och kodintegritetsprinciper för att förhindra att obehöriga program, skript och drivrutiner körs på Windows-enheter.
  • Varför det gäller: Genom att blockera otillförlitlig programvara innan den körs minskar WDAC attackytan och hjälper till att försvara sig mot skadlig kod, ransomware, fillösa attacker och obehörig kodkörning.
  • Viktiga företagsfunktioner: WDAC stöder kodsignering, policybaserad applikationskontroll, virtualiseringsbaserad säkerhet (VBS) och integration med Microsofts hanteringsverktyg för att stärka slutpunktsskyddet.
  • Applikationskontroll räcker inte ensamt: Medan WDAC styr vilken programvara som kan köras, behöver organisationer också applikationsdistribution, uppdateringar, patchar och livscykelhantering för fullständig endpoint-säkerhet.
  • Bygg en säkerhetsstrategi i flera lager: Att kombinera programkontroll med slutpunktshantering, patchhantering och efterlevnadspolicyer ger ett starkare skydd samtidigt som driftseffektiviteten bibehålls i Windows-miljöer.


Application Control är en säkerhetspraxis som säkerställer att endast pålitlig och auktoriserad programvara tillåts köras. Det är ett sätt för organisationer att skapa och tillämpa policyer för programkontroll som begränsar vilka appar som kan köras på en enhet. Baserat på detta tillvägagångssätt introducerade Microsoft Windows Defender Application Control (WDAC) för att förhindra att obehöriga applikationer körs på Windows-enheter.

Windows Defender programkontroll (wdac)

För att ge dig fler insikter kommer den här bloggen att förklara konceptet med WDAC och lyfta fram dess nyckelfunktioner och fördelar. Den kommer också att utforska nästa steg av applikationskontroll – applikationshantering – för en omfattande enhets- och datasäkerhetsupplevelse.

Vad är applikationskontroll?

Innan vi går in på Windows Defender Application Control är det viktigt att förstå vad application control innebär. Enkelt uttryckt är application control en cybersäkerhetsteknik som används för att hantera vilka appar som får köras på en enhet. Dess huvudsakliga mål är att stoppa otillåten eller skadlig programvara från att köras.

Den här metoden använder ofta verktyg och processer som kallas vitlistning av applikationer. Med applikationskontroll kan IT-team konfigurera regler eller policyer som bara tillåter betrodda och godkända appar att köras på ett system. Allt som inte finns på den godkända listan blockeras. Detta hjälper till att skydda enheter från skadlig kod, ransomware och andra säkerhetshot genom att säkerställa att endast säker programvara används.

Vad är Windows Defender Application Control (WDAC)?

Windows Defender Application Control (WDAC) är en säkerhetsfunktion inbyggd i Windows som hjälper till att skydda dina enheter från skadlig programvara och annan otillförlitlig programvara. Det säkerställer att endast godkända, pålitliga applikationer körs på dina Windows-enheter. Om ett ej godkänt program försöker köra, kommer det att blockeras automatiskt.

WDAC är som en applocker, den använder vitlistning av program för att endast tillåta förhandsgodkända program på Windows-enheter. Den tillämpar kodintegritetspolicyer som anger exakt vilka program och processer som är auktoriserade. Windows Defenders programkontrollpolicy förhindrar att obehörig eller skadlig programvara körs genom att tillämpa dessa regler på alla Windows-baserade enheter.

Viktiga funktioner i Windows Defender Application Control

WADC förbättrar applikationssäkerhet och kontroll genom att erbjuda följande funktioner:

1. Förhindrar körning av obehöriga applikationer och koder

Windows Defender Application Control följer policyerna för programkontroll. Det säkerställer att endast pålitliga, auktoriserade och godkända program kan köras på Windows-enheter. Denna skyddsåtgärd minskar risken för säkerhetsintrång och skadlig programvara.

2. Använder virtualiseringsbaserad säkerhet (VBS) för bättre systemintegritet

Kritiska processer som kontroll av kodintegritet behöver en isolerad miljö för exekvering. Virtualization-based Security (VBS) använder hårdvarubaserad virtualisering för att skapa en isolerad miljö i Windows-operativsystemet, känt som ett virtuellt säkert läge (VSM). 

VSM använder processorns virtualiseringstillägg på chip för att säkerställa att dessa kritiska processer körs säkert utan manipulering. Isoleringen fungerar som ett extra lager av säkerhet, vilket gör det svårt för angriparna att kringgå WDAC:s försvar. 

3. Skyddar mot filbaserade och skriptbaserade attacker

Windows Defender-programkontroll utvärderar körbara filer och skript för att säkerställa att skadliga skript inte körs på säkrade enheter. Det fungerar som en omfattande försvarsmekanism som adresserar ett brett utbud av attackvektorer som används av cyberkriminella. 

4. Utnyttjar Microsoft Device Guard för att skräddarsy kodintegritetspolicyer

Device Guard är en grupp nyckelfunktioner, utformade för att härda ett datorsystem mot skadlig programvara. Organisationer kan anpassa enhetsskyddet för att skräddarsy kodintegritetspolicyerna efter deras behov. Denna smidighet ger dig granulär applikationskontroll.

Kodintegritetspolicyer beskriver reglerna och kriterierna som avgör att applikationer och skript kan köras på dina Windows-enheter. Windows Defender Application Control använder Microsoft Device Guard för att hantera dessa kodintegritetspolicyer. Microsoft Device Guard tillämpar dessa policyer och säkerställer att endast godkänd kod kan köras. 

Vilka är fördelarna med Windows Defender Application Control (WDAC)?

Med WDAC upplever organisationer: 

1. Ytterligare skydd mot moderna hot 

Windows Defender Application Control fungerar som ett starkt skyddande lager mot olika moderna hot som nolldagars utnyttjande och fillös skadlig programvara. Detta förbättrar säkerhetsställningen, skyddar organisationens känsliga data och bevarar kontinuiteten i verksamheten. 

2. Minimerat säkerhetsintrång med minskad attackyta

En minskad attackyta gör det svårare för angripare att få fullständig kontroll över ditt system. WDAC minskar möjligheterna för angripare att bryta sig in i sårbarheter eller introducera skadlig kod. Färre genombrottspunkter innebär mindre möjligheter för illvilliga angripare att attackera ditt Windows 10-system. För dig innebär det färre säkerhetsincidenter, mindre ryktesskador och minskad driftstopp. 

3. Efterlevnad av säkerhetsföreskrifter 

WDAC tillämpar stränga policyer för applikationskontroll som är i linje med olika säkerhetsföreskrifter, inklusive HIPAA, GDPR, PCI DSS med mera. Det kombineras med säkerhetsprinciperna i dessa föreskrifter genom att stärka säkerhetsåtgärderna och säkerställa skyddet av känsliga uppgifter. 

När Windows Defender-programkontroll inte räcker till: Nästa steg? 

Även om Windows Defender-programkontroll skyddar Windows-enheter genom att förhindra att obehöriga program körs, kanske det inte löser alla utmaningar i moderna IT-miljöer att enbart förlita sig på appkontroll för företag.

Programkontroll fokuserar främst på att begränsa åtkomst till programvara för att säkerställa systemintegritet. 

Men när organisationer växer och antar mer komplexa arbetsflöden, kräver de mer än bara möjligheten att blockera eller tillåta applikationer att köra. De behöver verktyg som helt och hållet kan hantera programmets livscykel på Windows-enheter.

Det är här Applikationshantering steg in för att komplettera applikationskontrollen. Verktyg som Scalefusion UEM erbjuder robusta Windows-applikationshanteringsfunktioner som: 

  • Applikation blockerar och tillåter 
  • Uniform app-distribution
  • App konfiguration 
  • Mjukvarumätning
  • Programlappning och uppdateringar från tredje part
Läs för att veta mer om: Vad är Windows Application Management? Hur hanterar man appar på Windows 10-enheter?

Utan applikationshantering kan organisationer kämpa för att upprätthålla en produktiv och säker miljö. Detta kan också resultera i föråldrade programvaruappar, konfigurationsfel eller brister i efterlevnad.

Men med applikationshantering kan företag uppnå omfattande data- och enhetssäkerhet, utan att kompromissa med användarens produktivitet. Det säkerställer att alla applikationer konsekvent distribueras, övervakas och optimeras. 

Applikationshantering ger IT-team möjlighet att ha detaljerad kontroll över applikationer. Medan applikationskontroll anger reglerna för vilken programvara som kan köras, säkerställer applikationshantering att dessa appar är väl underhållna och upprätthåller en kontrollerad och operativ arbetsmiljö. 

Bli proffs på Windows Application Management med Scalefusion UEM

Scalefusion UEM är en modern Windows-enhetshanteringslösning som erbjuder avancerade funktioner för att hantera applikationer på Windows-enheter. Den erbjuder avancerade funktioner för hantering av ändpunkter som ger dig en säker och säker upplevelse av hantering av ändpunkter och enheter. 

Vanliga frågor

1. Vad är Windows Defenders programkontrollpolicy?

Policyn för Windows Defender Application Control (WDAC) hjälper till att kontrollera vilka program och skript som kan köras på en Windows-enhet genom att tillämpa regler baserade på filattribut och digitala signaturer. Det förbättrar säkerheten genom att blockera opålitlig eller skadlig kod, vilket minskar risken för cyberattacker.

2. Hur fungerar WDAC?

WDAC erbjuder kodintegritetspolicyer för att definiera vilka program, skript och installationsprogram som får köras på en Windows-enhet. Den använder en betrodd certifikatbaserad eller hashbaserad metod för att verifiera programs äkthet innan de körs.

3. Hur inaktiverar man Windows Defender programkontroll?

För att inaktivera Windows Defender Application Control (WDAC) måste du ta bort eller ersätta den aktiva kodintegritetspolicyn på enheten. Identifiera först den tillämpade policyn med PowerShell (t.ex. Get-CIPolicy eller kontroll C:\Windows\System32\CodeIntegrity). Ta sedan antingen bort den befintliga policyfilen (SIPolicy.p7b) från CodeIntegrity-mappen eller distribuera en ny "tillåt alla"-policy (granskning eller osignering) för att åsidosätta den. Starta om enheten efter att du har gjort ändringarna för att de ska träda i kraft.

4. Varför är Windows Defender Programkontroll viktigt?

Windows Defender Application Control (WDAC) hjälper till att förhindra att obehörig eller skadlig programvara körs på Windows-enheter. Genom att tillämpa en uppsättning betrodda program minimeras risken för att skadlig programvara, ransomware och icke-godkända körbara filer äventyrar affärssystem. 

5. Vilka operativsystem stöder Windows Defender Application Control? 

WDAC är tillgängligt på följande operativsystem:

  • Windows 10 Enterprise och Education (version 1903 och senare)
  • Windows 11 Företag och Utbildning
  • Windows Server 2016 och senare versioner (med vissa funktionsbegränsningar)

Obs! Fullständig WDAC-funktionalitet är optimerad för Enterprise- och Education-utgåvorna av Windows. Home- och Pro-utgåvorna stöder det inte fullt ut.

6. Vilka är de bästa metoderna för att implementera WDAC?

Några beprövade metoder för att distribuera WDAC inkluderar:

  • Dokumentera undantag och godkännanden för applikationer för att undvika driftstörningar.
  • Börja med granskningsläge för att testa policyer innan du tillämpar dem, vilket minimerar störningar.
  • Använd Microsofts rekommenderade baslinjer som grund för att bygga WDAC-policyer.
  • Uppdatera regelbundet programpolicyer för att inkludera betrodda uppdateringar och patchar.
  • Kombinera med andra säkerhetsåtgärder som Microsoft Defender Antivirus och Endpoint Detection and Response (EDR).
Tanishq Mohite
Tanishq Mohite
Tanishq är innehållsskribent på Scalefusion. Han är en djupt bibliofil och litteratur- och filmfantast. Om han inte arbetar hittar du honom läsande en bok med en varm kopp kaffe.

Mer från bloggen

Hur man hanterar Apple TV i klassrummet

Skolor kan hantera Apple TV-enheter centralt med hjälp av en UEM-lösning för att automatisera registrering, konfigurera Wi-Fi och AirPlay, tillämpa...

Strategisk guide för att bemästra DPDPA-efterlevnad med Scalefusion

Efterlevnad av DPDPA innebär att förbereda din organisation för att samla in, bearbeta, lagra, säkra och radera digitala personuppgifter i enlighet med...

Vad är ett anpassat operativsystem? MDM för anpassad Android...

Ett anpassat operativsystem för Android är en modifierad version av Android-operativsystemet som är utformat för att möta specifika affärsbehov,...