Microsoft の最も優れている点の 1 つは、OS のより強力なセキュリティ システムを作ろうとしていることです。新しいタンパープロテクションは、データを保護するための重要な機能をさらに追加する予定です。改ざん防止で利用できる新しい設定です。Windows セキュリティアプリを介して直接行われない変更を制限するなど、主要なセキュリティ機能への変更に対する追加の保護を提供します。
Windows 11/10のタンパープロテクションとは何ですか
ホーム ユーザーの場合は、ウイルスと脅威の保護設定Windows セキュリティ アプリの領域。
シンプルなホーム ユーザーの場合は、[ウイルスと脅威] タブからアプリの設定を直接接続できます。企業ユーザーの場合は、Intune 管理を使用してセキュリティ設定を一元管理できます。この機能は、すべてのホーム ユーザーに対してデフォルトで有効になります。企業顧客の場合はオプトインとなります。
このセキュリティ機能の完全なエンドツーエンド機能はまだ開発中です。ただし、現在の Windows 11/10 には Windows Defender ウイルス対策の設定があります。
Windows Defender で改ざん防止を有効または無効にする
タンパープロテクションを有効または無効にするには、Win+I を押して設定を開きます。 [更新とセキュリティ] > [Windows セキュリティ] タブ > [ウイルスと脅威の保護] > [ウイルスと脅威の保護の設定] > [設定の管理] に移動します。ここで、改ざん防止スイッチのオンとオフを切り替えることができます。
Intune またはレジストリを使用して、タンパープロテクションを有効または無効にする。
タンパープロテクションはどのように役立ちますか
次世代の保護である Microsoft Defender ATP に基づいたリアルタイムの保護が得られます。他人による重要なセキュリティ機能の改ざんを防ぎます。無効にしないでください。それは以下を提供します:
- クラウドベースで数秒以内にマルウェアを検出します。
- Web 上の不審なファイルの検出ツールである IOVA を入手してください。
- アクティブなアプリの不審な動作を検出する動作監視ツール。
- タンパー プロテクションは、Windows Defender の削除または無効化も防ぎます。
企業ユーザーの場合は、一元的な設定を行うことができます。ただし、管理者の役割はこれらの設定を変更できません。
企業顧客 (Microsoft Defender ATP ライセンスを持つ顧客など) の場合、この機能はオプトインとなり、Intune 管理コンソールからのみ管理できます。ローカルデバイス管理者ユーザーは設定を変更できません。これにより、悪意のあるアプリや悪意のある行為者であっても、ローカルで設定を上書きできなくなります。エンタープライズ管理は Windows の現在のプレビュー バージョンでは利用できないことに注意してください。ただし、間もなくプレビュー版を提供する予定です、と Microsoft は述べています。
改ざん防止は、次のような他のセキュリティ機能に基づいて構築されます。Windows Defender ウイルス対策サンドボックス機能を強化し、既存の改ざん防止戦略を全体に拡張します。Microsoft Defender Advanced Threat Protection。
タンパープロテクションは現在、すべての顧客が利用可能、 含むMicrosoft Defender ATP の脅威と脆弱性におけるエンタープライズ。
ヒント: この投稿は次のような場合に役立ちます。Windows 11 タンパー プロテクションがグレー表示される。