{"id":238525,"date":"2020-12-07T00:19:00","date_gmt":"2020-12-06T23:19:00","guid":{"rendered":"https:\/\/www.borncity.com\/blog\/?p=238525"},"modified":"2020-12-06T22:21:05","modified_gmt":"2020-12-06T21:21:05","slug":"windows-10-defender-application-guard-statt-edge-starten","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2020\/12\/07\/windows-10-defender-application-guard-statt-edge-starten\/","title":{"rendered":"Windows 10: Defender Application Guard statt Edge starten"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/win102.jpg\" width=\"58\" align=\"left\" height=\"58\"\/>Aus Sicherheitsgr\u00fcnden ist es in Unternehmensumgebungen eventuell erw\u00fcnscht, den Microsoft Edge-Browser immer isoliert im Microsoft Defender Application Guard (WDAG) zu starten. Mark Heitbrink hat sich mit der Frage auseinander gesetzt und einen Ansatz entwickelt, wie sich der Microsoft Defender Application Guard (WDAG) unter Windows 10 statt des Edge-Browsers aufrufen l\u00e4sst. <\/p>\n<p><!--more--><\/p>\n<h2>Der Microsoft Defender Application Guard (WDAG) <\/h2>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/vg05.met.vgwort.de\/na\/2a80057e31b44e46873a1d16b0251499\" width=\"1\" height=\"1\"\/>Microsoft hat f\u00fcr Windows 10 (ab Version 1709) in den Varianten Professional und Enterprise den Microsoft Defender Application Guard (WDAG) entwickelt &#8211; die Anforderungen lassen sich <a href=\"https:\/\/docs.microsoft.com\/de-de\/windows\/security\/threat-protection\/microsoft-defender-application-guard\/reqs-md-app-guard\" target=\"_blank\" rel=\"noopener noreferrer\">hier<\/a> nachlesen. Der Application Guard erm\u00f6glicht es, den Edge-Browser in einer isolierten (Hyper-V) Umgebung ablaufen zu lassen. <\/p>\n<p>Ruft ein Mitarbeiter \u00fcber Microsoft Edge oder Internet Explorer eine nicht vertrauensw\u00fcrdige Website auf, bewirkt der WDAG, dass die Website durch Microsoft Edge in einem isolierten Hyper-V-f\u00e4higen Container ge\u00f6ffnet wird, der vom Hostbetriebssystem getrennt ist. Der Host-PC ist aufgrund der Containerisolierung gesch\u00fctzt, wenn sich die nicht vertrauensw\u00fcrdige Website als schadhaft herausstellt. Ein Angreifer kann nicht an Ihre Unternehmensdaten gelangen. Microsoft beschreibt in <a href=\"https:\/\/docs.microsoft.com\/de-de\/windows\/security\/threat-protection\/microsoft-defender-application-guard\/md-app-guard-overview\" target=\"_blank\" rel=\"noopener noreferrer\">diesem Dokument<\/a> die Details.<\/p>\n<h2>WDAG statt Edge in Windows 10 aufrufen<\/h2>\n<p>Die Idee Microsofts ist es, dass Administratoren festlegen, welche Webseiten in einer Unternehmensumgebung vertrauensw\u00fcrdig sind und welche nicht. Der Microsoft Defender Application Guard (WDAG) \u00fcbernimmt dann anhand dieser Liste die Isolierung des Edge beim Aufruf nicht vertrauensw\u00fcrdiger Seiten. <\/p>\n<p>Aus Sicherheitsgr\u00fcnden k\u00f6nnte es aber erw\u00fcnscht sein, dass Administratoren und auch normale Benutzer statt mit dem Edge-Browser immer den Edge in einer WDAG-Umgebung ausf\u00fchren. Quasi ein Browser in einer Sandbox, der keinen Austausch mit dem Host erm\u00f6glicht und bei dem nach dem Beenden der Browsersitzung alles verworfen wird. <\/p>\n<p>Mark Heitbrink hat sich Gedanken gemacht, wie man zum Surfen im Web immer den Microsoft Defender Application Guard (WDAG) mit dem isolierten Edge-Browser aufrufen kann. Ein kleines PowerShell-Script und einige Gruppenrichtlinienanpassungen stellen einen Ansatz dar, um das zu realisieren. Wer sich f\u00fcr das Thema interessiert, findet die Details auf Gruppenrichtlinien.de im Beitrag <a href=\"https:\/\/www.gruppenrichtlinien.de\/artikel\/microsoft-defender-application-guard-mdag-anstelle-von-microsoft-edge-starten\" target=\"_blank\" rel=\"noopener noreferrer\">Microsoft Defender Application Guard (MDAG) anstelle von Microsoft Edge starten<\/a>. Vielleicht ist das f\u00fcr den einen oder anderen Administrator von Interesse.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Aus Sicherheitsgr\u00fcnden ist es in Unternehmensumgebungen eventuell erw\u00fcnscht, den Microsoft Edge-Browser immer isoliert im Microsoft Defender Application Guard (WDAG) zu starten. Mark Heitbrink hat sich mit der Frage auseinander gesetzt und einen Ansatz entwickelt, wie sich der Microsoft Defender Application &hellip; <a href=\"https:\/\/borncity.com\/blog\/2020\/12\/07\/windows-10-defender-application-guard-statt-edge-starten\/\">Weiterlesen <span class=\"meta-nav\">&rarr;<\/span><\/a><\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426,3694],"tags":[4328,4378],"class_list":["post-238525","post","type-post","status-publish","format-standard","hentry","category-sicherheit","category-windows-10","tag-sicherheit","tag-windows-10"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238525","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=238525"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/238525\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=238525"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=238525"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=238525"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}