Het veiligheidsvraagstuk heeft voor veel gebruikers de hoogste prioriteit, omdat het immers om persoonsgegevens gaat die niet in handen van derden mogen vallen. De laatste tijd zijn er herhaaldelijk gevallen geweest waarbij kwaadaardige software onheil veroorzaakte. Ook zogenaamde ransomware heeft voor opschudding gezorgd. Dit is ransomware die door fraudeurs op internet wordt verspreid.
In dit artikel laten we u zien hoe u een zeer nuttig beveiligingsmechanisme activeert om in de toekomst tegen dergelijke software te worden beschermd. Microsoft heeft de functie zelf geprogrammeerd en noemt het “Monitored Folder Access”. Het werd uitgebracht met Windows 10 versie 1709 Fall Creators Update. Bekende kwaadaardige malware zoals WannaCry of Lock, maar ook toekomstige malware, hebben geen kans meer en worden buitengesloten.
Snelle en eenvoudige activering van ransomware-bescherming
Bescherming tegen ransomware wordt met slechts een paar stappen en klikken geactiveerd. Slechts zelden hoeven aanvullende instellingen te worden gemaakt en geconfigureerd. Als u wilt, kunt u ook andere kleine details aanpassen, wat bijvoorbeeld een voordeel is in kantoren of bedrijfscomputernetwerken.
Op deze manier wordt de bewaakte maptoegang geactiveerd
- Om bewaakte maptoegang in te schakelen, moet u het Windows Defender Beveiligingscentrum openen. Het bevindt zich direct in het beveiligingsgedeelte van Windows 10 en is beschikbaar als een aparte app met een snelkoppeling.
- Open in het Defender Security Center de instellingenmenu's "Virus- en bedreigingsbescherming" en "Instellingen voor virus- en bedreigingsbescherming".
- Hier vindt u onder meer de gewenste functie “Bewaakte maptoegang”. Klik op “Aan” voor de optie en de functie wordt geactiveerd. Klaar
Aanvullende configuraties en optimalisaties voor bewaakte maptoegang
Als de functie is geactiveerd, kunnen nu verdere instellingen worden uitgevoerd. Inbegrepen zijn configuraties die bepalen welke mappen moeten worden beschermd “Beveiligde mappen”. Daarnaast kun je ook aangeven welke apps geautoriseerd zijn om toegang te hebben tot bestanden en mappen “App toestaan via gecontroleerde maptoegang”.
Windows 10 heeft standaard al een aantal belangrijke apps en mappen gespecificeerd. Hier kunt u aanvullende regels toevoegen waarmee rekening moet worden gehouden. In tegenstelling tot de mappen worden de toegestane applicaties echter niet weergegeven. Alleen wanneer een niet-geautoriseerde app toegang wil krijgen tot mappen, kan deze in de lijst worden gevonden en worden toegevoegd.
Professionele instellingen voor bewaakte maptoegang
Hoewel particuliere gebruikers ruimschoots voorzien zijn van de normale instellingen, bestaat er ook de mogelijkheid om professionele configuraties te maken. IT-professionals in kantoren en bedrijven kunnen hier nog veel meer configureren en aanpassen. Dit alles vindt plaats via PowerShell en Groepsbeleid.
Alle instellingen zijn te vinden onder Computerconfiguratie\Beleid\Beheersjablonen\Windows Components\Windows Defender Antivirus\Windows Defender Exploit Guard\Controlled Folder Access.
Het is ook mogelijk om alleen monitoring voor bewaakte maptoegang te activeren met behulp van PowerShell. Windows staat wijzigingen hiervoor toe, maar informeert de gebruiker hierover en houdt er een logboek van bij. Om dit te doen, geeft u het commando “Set-MpPreference -EnableControlledFolderAccess AuditMode" A.
Het volgende commando activeert niet alleen de gecontroleerde maptoegang, maar blokkeert ook apps: “Set-MpPreference -EnableControlledFolderAccess ingeschakeld“.
Als u meer apps en mappen aan de toegestane lijst wilt toevoegen, voert u de volgende opdracht in PowerShell in:
“Set-MpPreference ControlledFolderAccessProtectedFolders Set-MpPreference ControlledFolderAccessAllowedApplications “