VnReview
Hà Nội

Microsoft sắp mang Windows Defender lên macOS, đổi tên thành Microsoft Defender

Microsoft sắp sửa mang ứng dụng chống malware Windows Defender lên macOS - và các nền tảng khác trong tương lai - trong một nỗ lực nhằm mở rộng phạm vi hoạt động của nền tảng Defender Advanced Threat Protection (ATP) của hãng.

defender

Theo ArsTechnica, để phản ánh đúng bản chất "xuyên nền tảng", bộ ứng dụng này sẽ được đổi tên từ Windows Defender thành Microsoft Defender ATP, và sẽ được gán thêm cụm "for Mac" hoặc "for Windows" tuỳ nền tảng nó hoạt động.

Malware trên macOS vẫn là một khái niệm khá xa lạ đối với đại đa số người dùng nền tảng này, nhưng không hẳn là không có. Các nhà nghiên cứu bảo mật đã phát hiện ra một số ransomware trên nền tảng của Apple vào năm 2016, và các đợt bùng nổ phần mềm độc hại khác nhắm vào nền tảng này đang ngày một nhiều hơn. Apple đã tích hợp một số tính năng chống malware vào macOS, nhưng theo các nhà phát triển trên nền tảng này thì người dùng Mac không phải lúc nào cũng để ý cập nhật hệ thống của họ lên bản mới nhất. Tình trạng này đặc biệt phổ biến trong các môi trường doanh nghiệp; trong khi Windows có một loạt các công cụ nhằm đảm bảo hệ thống được cập nhật liên tục và cảnh báo các admin nếu họ lơ là trong việc này, thì một hệ sinh thái tương tự vẫn chưa được phát triển cho macOS.

Microsoft Defender cho Mac cũng sẽ có thể phát hiện các malware Windows nhằm ngăn người dùng Mac vô tình phát tán malware lên máy tính chạy Windows của các đồng nghiệp.

defender

Bản preview đầu tiên của Microsoft Defender cho Mac sẽ tập trung vào tính năng phát hiện malware dựa trên chữ ký. Tuy nhiên, đó chỉ là khởi đầu mà thôi. Defender ATP cho Windows có thể theo dõi nhiều hành vi hệ thống và báo cáo chúng với dịch vụ đám mây ATP - các báo cáo này có thể được dùng để phát hiện các mối đe doạ ngay cả khi không cần xác định bất kỳ phần cụ thể nào của malware. Ví dụ, nếu một hệ thống liên tục thực hiện việc mở và ghi đè tất cả các tập tin tài liệu của nó, có khả năng cao nó đang chạy một số quy trình ransomware với khả năng mã hoá tập tin người dùng. ATP có thể báo động cho các admin biết điều đó đang xảy ra. Ứng dụng dành cho Mac qua thời gian sẽ phát triển để bao gồm các khả năng cảnh báo tương tự. Microsoft còn tích hợp nó vào các dịch vụ đám mây khác, như dịch vụ quản lý thiết bị Intune chẳng hạn.

Các dịch vụ đám mây này sẽ được tích hợp thêm nhiều khả năng khác. Phần mềm quản lý hệ thống của Microsoft hiện đã có thể báo cáo các hệ thống đang sử dụng những cấu hình không an toàn hoặc chạy các phần mềm đã lỗi thời, nhưng tính năng Threat & Vulnerability Management (TVM) mới của Defender ATP sẽ mở rộng các chức năng này. Các yếu tố có nguy cơ sẽ được ưu tiên tuỳ thuộc vào tình hình đe doạ hiện tại, ví dụ, quá trình cập nhật hệ thống đang chạy các phiên bản phần mềm kém an toàn sẽ được đẩy nhanh hơn trong trường hợp xuất hiện các lỗ hổng đang nhăm nhe tấn công máy tính của bạn - từ đó giúp các admin có thể tập trung vào các bản cập nhật phần mềm và các thay đổi cấu hình để mang lại khả năng bảo vệ tốt nhất trước các nguy cơ tấn công.

defender

Chưa hết, TVM sẽ tích hợp với Intune và System Center Configuration Manager để đưa các bản vá khuyến nghị đến máy tính khi bạn cần chúng. TVM có thể theo dõi quy trình của các hoạt động khắc phục lỗ hổng khi chúng được tung ra.

Microsoft không nêu rõ những nền tảng nào sẽ là mục tiêu tiếp theo của Defender. Tuy nhiên, đoạn video quảng cáo Defender cho Mac có xuất hiện khá nhiều chú chim cánh cụt, cho thấy Linux là nền tảng có khả năng cao nhất.

Minh.T.T

Chủ đề khác