Що таке нова функція “Блокувати підозрілі поведінки” в Windows 10?

Sep 28, 2025
Конфіденційність та безпека

Оновлення Windows 10 за жовтень 2018 року включає нову функцію безпеки "Блокувати підозрілі поведінки". Цей захист вимкнено за замовчуванням, але ви можете ввімкнути його, щоб захистити ваш ПК від різноманітних загроз.

Що робить «блокування підозрілої поведінки»?

Ця функція має досить розмиту назву. Однак документація Microsoft уточнює що «Блокувати підозрілі поведінки» - це просто дружня назва для «технології зменшення поверхні атаки Windows Defender Exploit Guard». Ця функція безпеки була введена в Осінні оновлення для творців , але був доступний лише в Windows 10 Enterprise . В оновленні від жовтня 2018 року воно тепер доступне всім за допомогою опції в Windows Security.

Коли ви вмикаєте цю функцію, Windows 10 активує різноманітні правила безпеки. Ці правила відключають функції, які зазвичай використовуються лише шкідливим програмним забезпеченням, допомагаючи захистити ваш ПК від атак.

Ось деякі правила зменшення поверхні атаки:

  • Блокуйте виконуваний вміст із поштового клієнта та веб-пошти
  • Заборонити програмам Office створювати дочірні процеси
  • Заборонити програмам Office створювати виконуваний вміст
  • Блокуйте програми Office від введення коду в інші процеси
  • Заблокуйте JavaScript або VBScript від запуску завантаженого виконуваного вмісту
  • Блокувати виконання потенційно затуманених сценаріїв
  • Блокувати виклики API Win32 з макросу Office
  • Блокувати викрадення облікових даних із підсистеми локального органу безпеки Windows (lsass.exe)
  • Блокувати створення процесів, що походять від команд PSExec та WMI
  • Блокуйте ненадійні та непідписані процеси, що запускаються з USB
  • Заборонити програмам Office для спілкування створювати дочірні процеси

Це підозрілі дії, які можуть використовувати шкідливі програми. Наприклад, ці правила блокують виконувані файли, що надходять електронною поштою, не дозволяють програмам Office робити конкретні дії та зупиняються небезпечний макрос поведінки. Увімкнувши ці правила, Windows захищає облікові дані від крадіжки, зупиняє роботу підозріло виконуваних файлів на USB-накопичувачах та відмовляється запускати сценарії, які виглядають замаскованими, щоб обійти антивірусне програмне забезпечення.

Ви знайдете повну список правил зменшення поверхні атаки на веб-сайті підтримки Microsoft. Організації можуть налаштувати, через які правила застосовуватись групова політика , але середні споживчі ПК отримують універсальний набір правил. Незрозуміло, які саме правила використовуються, коли ви вмикаєте цей параметр у Windows Security.

ПОВ'ЯЗАНІ: Що нового в оновленні Windows 10 за жовтень 2018 р

Це частина Windows Defender Exploit Guard

Зменшення поверхні атаки є частиною Захисник Windows Exploit Guard , який також включає захист від експлуатації, захист мережі та Контрольований доступ до папок .

Це важливо пояснити - "Блокувати підозрілу поведінку" - це не та сама функція, що і Захист від експлуатації , який захищає ваш ПК від різноманітних поширених методів експлуатації. Наприклад, Exploit Protection захищає від загальноприйнятих методів використання пам'яті, що використовуються атаки нульового дня і припиняє будь-який процес, який їх використовує. Exploit Protection працює як Microsoft Розширене програмне забезпечення з питань пом’якшення наслідків (EMET) . Зменшення поверхні атаки вимикає потенційно небезпечні функції на вищому рівні.

Захист від експлуатації ввімкнено за замовчуванням, і ви можете налаштувати його з будь-якої іншої частини програми Windows Security. Зменшення поверхні атаки або "Блокувати підозрілі дії" ще не ввімкнено за замовчуванням.

ПОВ'ЯЗАНІ: Як працює новий захист від експлуатації Windows Defender (і як його налаштувати)

Як увімкнути "Блокування підозрілої поведінки"

Цю функцію можна ввімкнути у програмі Windows Security, яка раніше називалася Центр безпеки Windows Defender.

Щоб знайти його, перейдіть до Налаштування> Оновлення та безпека> Безпека Windows> Відкрити безпеку Windows або просто запустіть ярлик «Безпека Windows» із меню «Пуск».

Клацніть на опцію «Захист від вірусів та загроз», а потім натисніть посилання «Керувати налаштуваннями» у розділі «Налаштування захисту від вірусів та загроз».

Клацніть на перемикач у розділі «Блокувати підозрілу поведінку», щоб увімкнути або вимкнути цю функцію.

Якщо Блокувати підозрілі поведінки блокує дію, яку потрібно регулярно виконувати, ви можете повернутися сюди та вимкнути її. Однак заблокована поведінка не є звичайним явищем у звичайному користуванні ПК.

What Is The New “Block Suspicious Behaviors” Feature In Windows 10?

How To Enable Block Suspicious Behaviors On Windows 10

Windows 10 | Enable Block Suspicious Behaviors!

What’s New In Windows 10’s October 2018 Update

Windows 10 Insider Preview 17730.1000 (rs5_release)


Конфіденційність та безпека - Найпопулярніші статті

Як безпечно утилізувати (або продати) обладнання Smarthome

Конфіденційність та безпека Mar 17, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Джош Хендріксон Коли ви вирішите позбутися своїх розумних прис..


6 речей, які ви повинні зробити, щоб захистити свій NAS

Конфіденційність та безпека May 11, 2025

Ваш NAS - це, мабуть, один з найважливіших пристроїв у вашій домашній мережі, але чи приділяєте ви йом�..


Припиніть пересилати набридливі повідомлення на Facebook

Конфіденційність та безпека Apr 6, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Ланцюгові літери не є нічим новим - вони існують довше, ніж багато хто ..


Чому Microsoft бере шифрування 100 доларів, коли всі інші віддають?

Конфіденційність та безпека Apr 4, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Будь-яка інша платформа - Mac, iOS, Android , ОС Chrome та Linux - пропозиції по..


Як дозволити комусь іншому користуватися вашим комп’ютером, не даючи їм доступу до всіх ваших речей

Конфіденційність та безпека Aug 25, 2025

Якщо ви дозволите комусь користуватися вашим комп’ютером, він може отримати доступ до ваших збере..


Як налаштувати систему камер Netgear Arlo Pro

Конфіденційність та безпека May 16, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Якщо вам подобається ідея охоронної камери, яка є абсолютно бездротовою в у�..


Чи може мій інтернет-провайдер дійсно продати мої дані? Як я можу захистити себе?

Конфіденційність та безпека Apr 10, 2025

Можливо, ви нещодавно чули багато новин про те, що постачальники послуг Інтернету (ISP) відстежують в..


Як заблокувати когось у Facebook

Конфіденційність та безпека Feb 8, 2025

НЕЗАГОТОВЛЕНИЙ ЗМІСТ Facebook - найпопулярніша у світі соціальна мережа, і разом із цим виникає безлі�..


Категорії