Microsoft semble s’être lancé dans une mission visant à faire de Windows 10 le système d’exploitation le plus sécurisé. En tant que tel, il a décidé d’ajouter une multitude d’améliorations de sécurité à une gamme de ses produits. Garde d’application Windows Defender se trouve être l’une de ces améliorations qui ont été mentionnées dans le discours d’hier.
La nouvelle fonctionnalité qui viendrait lors de la prochaine mise à jour majeure de Windows 10 se présentera sous la forme de Windows Defender Application Guard. La fonctionnalité permettrait au navigateur Edge de s’exécuter dans une machine virtuelle légère. L’exécution de la mise à jour sur une machine virtuelle réduirait même la possibilité à distance qu’un système soit infecté, garantissant ainsi la sécurité et la protection des appareils de l’entreprise et de son réseau d’entreprise.
Garde d’application Windows Defender
Application Guard a été créé pour cibler 3 types de systèmes d’entreprise :
- Ordinateurs de bureau d’entreprise
- Ordinateurs portables d’entreprise
- Ordinateurs portables mobiles Apportez votre propre appareil (BYOD).
Cette fonction utilise technologie virtuelle pour ouvrir les liens cliqués lors de la navigation sur Internet ou la vérification de l’e-mail dans un environnement en bac à sable (un environnement isolé pour tester ou analyser des logiciels dans un environnement protégé) pour empêcher les scripts malveillants d’accéder au réseau et aux appareils de l’utilisateur.
Dans son tout premier avatar, Application Guard ne sera disponible que pour Navigateur périphérique, puisque la majorité des attaques commencent dans le navigateur. En tant que tel, ce niveau de protection revêt une grande importance. Cette fonctionnalité fera partie de Microsoft Edge et sera disponible sur Windows 10 quelque part en 2017, et jusque-là, elle sera essayée et testée avec les membres du programme Windows Insiders.
Les systèmes plus anciens peuvent ne pas être en mesure de suivre ce développement, et c’est donc peut-être l’une des raisons pour lesquelles Microsoft insiste sur le fait que la politique de prise en charge de Silicon pour Windows 10 devrait soutenir la prise en charge de la virtualisation dans Windows Defender Application Guard.
D’après ce qui précède, il est clair que le navigateur Edge n’est pas nécessairement le navigateur le plus riche en fonctionnalités, mais cela ne freine pas l’esprit de ses développeurs pour en faire le navigateur le plus sécurisé.
Jetons un coup d’œil à Windows Defender Application Guard et découvrons certaines de ses principales fonctionnalités.
Dit Microsoft,
Application Guard aide à isoler les sites non approuvés définis par l’entreprise, protégeant votre entreprise pendant que vos employés naviguent sur Internet. En tant qu’administrateur d’entreprise, vous définissez ce qui se trouve parmi les sites Web de confiance, les ressources cloud et les réseaux internes. Tout ce qui ne figure pas sur votre liste est considéré comme non fiable. Si un employé accède à un site non approuvé via Microsoft Edge ou Internet Explorer, Microsoft Edge ouvre le site dans un conteneur isolé compatible Hyper-V, qui est distinct du système d’exploitation hôte. Cet isolement du conteneur signifie que si le site non approuvé s’avère être malveillant, le PC hôte est protégé et l’attaquant ne peut pas accéder aux données de votre entreprise.
Compte tenu des derniers développements où de nombreux établissements commerciaux dans le monde ont été directement menacés de sécurité, cette nouvelle couche de protection en profondeur offerte par Windows Defender Application Guard est la bienvenue.
C’est un fait établi que plus de 90% des attaques sont initiées via un lien hypertexte, conçu spécifiquement pour :
- Voler les identifiants
- Installer des logiciels malveillants
- Exploitez les vulnérabilités.
Ainsi, dans un premier temps, un email corrompu souvent sous couvert d’autorité légitime dans l’entreprise, peut demander à l’employé de cliquer sur un lien pour lire un document supposé important.
Le lien est spécialement conçu pour installer des logiciels malveillants sur la machine de l’utilisateur. Une fois qu’une connexion est établie sur cet ordinateur, les attaquants peuvent facilement voler des informations d’identification et rechercher des vulnérabilités sur d’autres ordinateurs du même réseau.
Avec la technologie de virtualisation prise en charge dans Windows Defender Application Guard, ces menaces potentielles sont non seulement identifiées et séparées du réseau et du système, mais également complètement supprimées lorsque le conteneur est fermé.
Deuxièmement, lorsqu’un employé navigue sur un site qui n’est pas approuvé par l’administrateur réseau, Application Guard passe à l’action et supprime silencieusement la menace potentielle. Comme le montre l’image ci-dessous encadrée en rouge, Application Guard crée une nouvelle instance de Windows au niveau de la couche matérielle, avec une copie complètement différente du noyau. Le matériel sous-jacent (Windows Defender Application Guard) garantit que cette copie distincte de Windows n’a pas accès à l’environnement d’exploitation normal de l’utilisateur, qui comprend l’accès à la mémoire, au stockage local, aux autres applications installées et aux points de terminaison du réseau d’entreprise.
Jetez maintenant un coup d’œil à l’extension Windows Defender Application Guard pour Chrome et Firefox.
Soutenez notre effort ❤️
Si vous avez apprécié cet article, pensez à laisser un pourboire pour nous aider à continuer à publier du contenu de qualité.






















