Jump to content

Application Whitelisting


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Ich wollte mal fragen, wie ihr das Thema "Application Whitelisting" unter Windows 2016 und Windows 10 seht und anwendet? Sind die integrierten Windows Mechanismen auch für größere sicherheitskritische Umgebungen brauchbar und nicht allzu einfach zu umgehen? Oder sind Drittherstellertools anzuraten?

 

Danke

SandyB

Geschrieben (bearbeitet)

Was möchtest Du denn wissen? Der Applocker arbeitet als Black- und White List ganz wunderbar.

 

EDIT: Und wenn es kein Education oder Enterprise als Clients gibt, dann kann man mit Software Restriction Policies auch sehr viel erreichen.

bearbeitet von Sunny61
Geschrieben (bearbeitet)

Ich lese mich momentan in das Thema ein.

Man findet einige negative Berichte über die Managebarkeit und Überwindbarkeit zumindest des Applockers und das sogar von einem Microsoft MVP (Oddvar Moe) selbst

https://oddvar.moe/2018/05/14/real-whitelisting-attempt-using-applocker/

https://github.com/milkdevil/UltimateAppLockerByPassList

 

Für mich stellt sich die Frage, ob man eine solche Lösung dem Management vorschlagen kann oder ggf. lieber auf einen Dritthersteller ausweicht. An der Technik ansich gibt es keinen Zweifel.

 

 

bearbeitet von SandyB
Geschrieben

Alles vermutlich wie immer eine Geldfrage - aber das Whitelisting "überhaupt" mal an den Start zu kriegen, ist schon ein riesen Schritt.

Und die Bypasses sind - auf den ersten Blick - ja auch nur löchrige Default Rules. Für die Verified ones gibt es keinen Grund, das für Nicht-Administratoren nicht einfach zu sperren.

Geschrieben

Grndsätzlich bleibe ich lieber beim Hersteller, bei einem 3rd Party Produkt habe ich im Fall des Falles zwei Anbieter, die sich gegenseitig die Schuld zuschieben. Vorschlagen muss man das heutzutage dem Management, es ist genügend Mist in den Benutzerprofilen abgelegt, von dem man nichts weiß. Mit der Aktivierung der Standardregeln taucht genug auf, und das sehr schnell. ;)

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...