A Microsoft az elmúlt évek során fokozatosan számolta fel a Microsoft Defender Application Guard (MDAG) nevű biztonsági megoldást, és most eljött az utolsó lépés: a vállalat bejelentette, hogy a Microsoft Edge böngésző is megszünteti az MDAG, valamint a Windows Information Protection (WIP) támogatását. A változás elsősorban a Windows 10-et futtató vállalati felhasználókat érinti, mivel az MDAG már korábban eltávolításra került a Windows 11 24H2-es verziójából.
Az MDAG és WIP kivezetésének előzményei
A Microsoft lépései korántsem előzmény nélküliek: a vállalat több éve, apránként vezette ki az MDAG-ot a különböző termékeiből és szolgáltatásaiból. A főbb mérföldkövek a következők voltak:
- 2022: A Windows Information Protection (WIP) elavulttá nyilvánítása, a Microsoft Purview javára.
- 2023 novembere: Az MDAG elavulttá nyilvánítása az Office-alkalmazásokban.
- 2023 decembere: Az MDAG elavulttá nyilvánítása az Edge böngészőben.
- 2024 áprilisa: Az MDAG eltávolítása az Edge-ből és más böngészők áruházaiból.
- Windows 11 24H2: Az MDAG teljes eltávolítása a Windows 11 legújabb verziójából.
A mostani bejelentés tehát egy hosszú kivezetési folyamat záró akkordja, amelyet a Microsoft az MC1459132 azonosítójú Message Center-értesítőben tett közzé.
MDAG és WIP támogatás vége az Edge-ben – mi változik pontosan?
A Microsoft megerősítette, hogy a Microsoft Edge 154-es és annál újabb verzióiban az MDAG és a WIP funkciók már nem fognak működni, miután a kivezetési folyamat a jövő hónap végéig lezárul. A végső támogatás-megszüntetés időpontja 2026 szeptemberének vége.
Mivel mindkét funkciót az IT-rendszergazdáknak manuálisan kellett engedélyezniük, a Microsoft arra számít, hogy az érintett vállalati felhasználók köre viszonylag szűk. Ennek ellenére a cég nyomatékosan arra kéri az ügyfeleket, hogy mielőbb vizsgálják felül saját környezetükben az érintett megoldások használatát. Azok a szervezetek ugyanis, amelyek 2026 szeptemberéig nem térnek át valamely támogatott alternatívára, védelemfunkciók nélkül maradhatnak, amíg meg nem teszik a szükséges lépéseket.
Mire érdemes áttérni az MDAG és WIP helyett?
A Microsoft konkrét alternatívákat ajánl az érintett vállalatok számára:
- WIP-felhasználóknak: A Microsoft Purview Information Protection, a Microsoft Purview Data Loss Prevention (DLP), az Endpoint DLP, valamint az Intune alkalmazásvédelmi szabályzatok ajánlottak.
- MDAG-felhasználóknak: Az Edge beépített biztonsági funkcióinak, illetve első vagy harmadik féltől származó izolációs megoldások alkalmazása javasolt, amelyek megfelelnek a szervezeti követelményeknek.
Az IT-adminisztrátoroknak a Microsoft azt javasolja, hogy a migrációs tevékenységeket minél hamarabb tervezzék meg és hajtsák végre, hogy elkerüljék a működési fennakadásokat az átállási határidő előtt.
Gyakorlati hatás: ki érintett igazán?
Fontos hangsúlyozni, hogy a bejelentés kizárólag a Windows 10-es felhasználókra vonatkozik, hiszen a Windows 11-ből már korábban eltávolításra került az MDAG. Emellett, mivel mindkét technológia elavultnak volt nyilvánítva és csak manuális engedélyezéssel volt elérhető, az igazán érintett vállalatok száma feltehetően nem túl nagy. Mindazonáltal a szeptemberi határidő valós kockázatot jelent azoknak a szervezeteknek, amelyek még mindig ezekre a megoldásokra támaszkodnak, és nem tették meg az átállás előkészítő lépéseit.
Gyakori kérdések
Mikortól nem működik az MDAG és a WIP az Edge-ben?
A Microsoft Edge 154-es és annál újabb verzióiban az MDAG és WIP funkciók nem fognak működni, miután a kivezetési folyamat a következő hónap végéig lezárul. A teljes támogatásmegszüntetés 2026 szeptemberének végén lép életbe.
Kire vonatkozik ez a változás?
Elsősorban a Windows 10-et futtató vállalati felhasználókra és IT-adminisztrátorokra, akik még mindig az MDAG-ot vagy a WIP-et használják az Edge böngészővel. Windows 11 esetén az MDAG már korábban eltávolításra került.
Mi váltja fel a Windows Information Protectiont (WIP)?
A Microsoft a Microsoft Purview Information Protection, a Microsoft Purview Data Loss Prevention (DLP), az Endpoint DLP és az Intune alkalmazásvédelmi szabályzatok használatát ajánlja a WIP helyett. A WIP-et már 2022-ben elavulttá nyilvánította a vállalat.
Mit kell tenniük az IT-adminoknak most?
A Microsoft azt javasolja, hogy az IT-adminisztrátorok mielőbb vizsgálják felül saját környezetükben az MDAG és WIP használatát, és tervezzék meg az átállást a támogatott alternatívákra, hogy elkerüljék a szolgáltatáskimaradást 2026 szeptembere előtt.
Forrás: Neowin













