Une règle ASR de Defender bloque les exécutables non fiables pour freiner les rançongiciels. Sont visés ceux qui arrivent d’Internet, d’un courriel ou d’une clé USB sans remplir les critères de confiance de Defender.

La règle se pose depuis Intune, en mode audit, avertissement ou blocage. Allester Padovani, d’Endpoint Tech Blog, montre pas à pas la création de la stratégie dans Intune, du choix du mode au suivi de son application.