適用於Office的應用防護功能上線:可在容器中打開不信任文件
適用於Office的應用防護(Application Guard)功能於今天正式上線。該功能就是用戶在打開來自不信任來源的文件之前,將其放置在容器中,以便於抵禦惡意威脅。微軟還指出,應用防護功能會對每個惡意攻擊進行細緻的分析,從而增強其威脅情報。由於它使用了基於Hyper-V的容器,你的文件也受到保護,不受基於內核的攻擊。
與Protected View 以只讀模式打開文件不同,應用防護功能在虛擬沙盒中打開文件,你仍然可以在不離開容器的情況下以有限的容量編輯和打印文件。這些文件包括那些來自不受信任的網站、存儲在潛在的不安全文件夾或網絡中的文件,以及被文件塊阻止的文件。
也就是說,如果有必要,你仍然可以選擇禁用對特定文件的保護,前提是你確信它是安全的。在打開該文件之前,如果啟用了安全文件功能,將對其進行掃描。除了文檔之外,電子郵件也會受到來自應用防護和Microsoft Defender for Office 365的組合安全保護。