Jump to content

Software Whitelisting - Suche Alternativen zur SRP oder AppLocker


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo,

 

wir nutzen zur Zeit die Software Restriction Policy von Microsoft, die es seit XP-Zeiten gibt, jedoch denken wir zur Zeit über Alternativen bzgl. Software Whitelisting nach.

Vorgestellt wurde uns bereits das Application-Whitelisting von Seculution. Hat mit dieser Software hier bereits jemand Erfahrungen sammeln können?

AppLocker kommt leider nicht infrage, da wir "nur" Windows 10 Pro im Einsatz haben.

 

Kann hier jemand eine Alternative empfehlen?

Wikipedia liste z.B. noch als Anbieter Bit9, Velox, McAfee, Lumension, ThreatLocker, Airlock Digital und SMAC.

Eine integrierte Lösung in userer Antivierensoftware haben wir nicht, da wir hier auf den Microsoft Defender setzen.

 

Ich würde mich freuen, wenn jemand seine Erfahrung in diesem Bereich teilen könnte.

Link zu diesem Kommentar

Hi,

 

ich zitiere einmal aus dem anderen Thread:

 

Zitat

ich habe gerade ein Windows 10 22H2 Professional installiert, durch gepatched und mich dann gewundert, dass die AppLocker Policies angewandt werden. Danach habe ich vorne angefangen und den 22H2 Build nach und nach durch gepatched. Hier kam heraus, dass die Applocker Policies seit dem Oktober OOB (KB5020953) übernommen und angewandt werden.

 

Ist das jetzt ein Bug bzw. temporär oder ein neues "Feature" in der Professional SKU?

 

Ich teste gleich einmal einen älteren Build mit dem Oktober-Patchday bzw. einen auf 22H2 geupgradeten Build.

 

Zitat

Sobald der Oktober Patchday drauf ist bzw. das OS aktuell (2022-12) gepatched ist, funktioniert AppLocker in der Professional SKU mit Win 10 21H1 / 21H2 / 22H2. Bei Win 11 habe ich nur 22H2 getestet. Vorher gibt es die Warnung  beim Start des Dienstes "8008 - AppLocker component not available on this SKU".

 

Ich warte hier leider noch auf eine Antwort von Microsoft. Seit gestern steht die Frage dazu auch in der Tech Community: AppLocker GPO support on Windows 10 / 11 Professional SKU since 2022/10 Patchday? - Microsoft Community Hub

 

Sollte das irgendwann mal gefixed werden, kann man über die AppLocker CSP bzw. über den MDM WMI Bridge Provider das Ruleset auch unter Pro und Home SKU ans Laufen bekommen: Does AppLocker work in Windows 10 Pro? Yes, it does! - MSEndpointMgr

 

Gruß

Jan

  • Like 1
  • Danke 1
Link zu diesem Kommentar
vor 1 Stunde schrieb testperson:

ich zitiere einmal aus dem anderen Thread:

 

Ich warte hier leider noch auf eine Antwort von Microsoft. Seit gestern steht die Frage dazu auch in der Tech Community: AppLocker GPO support on Windows 10 / 11 Professional SKU since 2022/10 Patchday? - Microsoft Community Hub

 

Sollte das irgendwann mal gefixed werden, kann man über die AppLocker CSP bzw. über den MDM WMI Bridge Provider das Ruleset auch unter Pro und Home SKU ans Laufen bekommen: Does AppLocker work in Windows 10 Pro? Yes, it does! - MSEndpointMgr

 

 

Danke für die Zusammenfassung. 
Ich entferne noch den Verweis auf den internen Link.

Link zu diesem Kommentar
vor einer Stunde schrieb MurdocX:

Wäre super, wenn du uns auf dem Stand halten könntest. Das würde ganz neue Möglichkeiten eröffnen :-) 

So der Plan, wenn sich irgendwo mal irgend jemand finden lassen würde, der sich dazu äußert / äußern kann / will. Ich hatte Ende letzten Jahres schon unseren Partner Manager im Rahmen unseres ASfP angefragt. Der findet scheinbar aber auch niemanden, der sich äußert / äußern kann / will. :-) 

 

Wobei ein Windows 10/11 Enterprise E3 für 5,90 € pro User im Monat (im Jahresabo) meiner Meinung nach durchaus akzeptabel (für Applocker) ist.

Link zu diesem Kommentar
Am 16.2.2023 um 14:16 schrieb testperson:

Ist das jetzt ein Bug bzw. temporär oder ein neues "Feature" in der Professional SKU?

 

Ich teste gleich einmal einen älteren Build mit dem Oktober-Patchday bzw. einen auf 22H2 geupgradeten Build.

 

Danke für die Antworten.

Das war auch mein letzter Stand, nur ist mir das bisher viel zu unsicher. Es ist mir auch nicht vollkommen klar, ob man dieses Feature lizenztechnisch überhaupt nutzen darf, ohne Intune/MDM-Lizenzen, selbst wenn es nicht nur um eine temporäre Erscheinung halten sollte. Ganz davon abgesehen, dass man praktisch so mit jedem Update sein Whitelisting spontan verlieren könnte.

Link zu diesem Kommentar
Am 20.2.2023 um 19:27 schrieb testperson:

So der Plan, wenn sich irgendwo mal irgend jemand finden lassen würde, der sich dazu äußert / äußern kann / will.

https://learn.microsoft.com/en-us/windows/security/threat-protection/windows-defender-application-control/applocker/requirements-to-use-applocker
 

Zitat

 Note

As of KB 5024351, Windows 10 versions 2004 and newer and all Windows 11 versions no longer require a specific edition of Windows to enforce AppLocker policies

 

https://support.microsoft.com/de-de/topic/kb5024351-entfernen-von-windows-editionsprüfungen-für-applocker-e3a763c9-6a3e-4d9c-8623-0ffe69046470

 

Ich würde sagen, damit ist es offiziell.

 

 

bye

norbert

 

ps: danke an Mark für den Hinweis. ;)

bearbeitet von NorbertFe
  • Like 2
  • Danke 1
Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...