अपडेट पर वापस जाएँ
New releaseJul 14, 2026

atlant-harden v2.1.1

AtlantHarden - मुफ्त विंडोज, ब्राउज़र और ऑफिस सुरक्षा सख्तीकरण। 579 सेटिंग्स जिनमें 354 DISA STIG नियंत्रण शामिल हैं (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight। ऑडिट के लिए स्रोत-उपलब्ध।

साझा करें

AtlantHarden — विंडोज, ब्राउज़र और ऑफिस सुरक्षा हार्डनिंग टूल

Atlant Security Logo

AtlantHarden एक व्यापक Windows 10/11 सुरक्षा हार्डनिंग एप्लिकेशन है जिसमें आधुनिक, पेशेवर UI है। यह 606 हार्डनिंग सेटिंग्स लागू करता है — जिसमें 354 DISA STIG नियंत्रण Windows 11, Edge, Chrome, Firefox और Office 365 (नवीनतम रिलीज़) में शामिल हैं, साथ ही ACSC Essential Eight — एक-क्लिक, आवेदन से पहले समीक्षा करें प्रोफाइल के माध्यम से पूर्ण बैकअप और पुनर्स्थापना के साथ। इसमें एक-क्लिक Windows डीब्लोट (Store कबाड़ और OEM/AV ब्लोट हटाना) और टाइटन अप प्राइवेसी सफाई भी शामिल है। जारी किया गया बिल्ड एक एकल स्व-निहित निष्पादन योग्य है (कोई .NET रनटाइम स्थापित करने की आवश्यकता नहीं)।

⬇️ डाउनलोड

Windows के लिए AtlantHarden v2.1 डाउनलोड करें

एकल .zip, ~63 MB, स्व-निहित — कोई .NET स्थापना आवश्यक नहीं। इसे निकालें, फिर AtlantHarden.exe पर राइट-क्लिक करें → व्यवस्थापक के रूप में चलाएँ। यह अभी तक कोड-हस्ताक्षरित नहीं है, इसलिए SmartScreen संकेत दे सकता है — More info → Run anyway चुनें। सभी रिलीज़ और नोट्स देखें।

विशेषताएँ

🛡️ व्यापक सुरक्षा श्रेणियाँ

  • Windows Defender - रीयल-टाइम सुरक्षा, PUA डिटेक्शन, और क्लाउड सुरक्षा कॉन्फ़िगर करें
  • अटैक सरफेस रिडक्शन - Office, स्क्रिप्ट्स, USB, और रैनसमवेयर सुरक्षा के लिए सभी 19 Microsoft ASR नियम
  • नेटवर्क सुरक्षा - SMB, NTLM, LDAP साइनिंग को हार्डन करें, और लीगेसी प्रोटोकॉल अक्षम करें (DISA STIG टैग किया गया)
  • क्रेडेंशियल सुरक्षा - LSASS की रक्षा करें, WDigest अक्षम करें, और Mimikatz हमलों को रोकें (DISA STIG टैग किया गया)
  • ब्राउज़र हार्डनिंग - Edge, Chrome, और Firefox को एंटरप्राइज़ नीतियों से सुरक्षित करें (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • ऑफिस हार्डनिंग - मैक्रोज़, DDE अक्षम करें, और दस्तावेज़-आधारित हमलों से सुरक्षा करें (DISA STIG: Office 365 ProPlus V3R5)
  • गोपनीयता सेटिंग्स - टेलीमेट्री, विज्ञापन ID, गतिविधि इतिहास, अनुकूलित अनुभव, और सुझाई गई/प्रचारित सामग्री बंद करें — एक-क्लिक टाइटन अप प्राइवेसी बटन सहित
  • ब्लोटवेयर हटाना - पूर्व-स्थापित Store कबाड़ और गेम्स, और पहचाने गए OEM/AV ब्लोट (McAfee, Norton, WildTangent, और Dell/HP/Lenovo सहायक ऐप्स) हटाएँ — पहले समीक्षा करें, आपकी पुष्टि के बिना कुछ भी नहीं हटाया जाता
  • लॉगिंग और ऑडिटिंग - PowerShell लॉगिंग, प्रक्रिया ऑडिटिंग, और ईवेंट लॉग आकार सक्षम करें (DISA STIG टैग किया गया)
  • फ़ाइल एसोसिएशन - रैनसमवेयर को रोकने के लिए खतरनाक फ़ाइल प्रकारों को निष्क्रिय करें
  • Windows फ़ायरवॉल - LOLBins को नेटवर्क एक्सेस से ब्लॉक करें
  • TLS/क्रिप्टोग्राफी - कमज़ोर सिफ़र अक्षम करें और आधुनिक TLS लागू करें (DISA STIG टैग किया गया)
  • सिस्टम हार्डनिंग - UAC, DEP, ASLR, DLL सुरक्षा, और अधिक (DISA STIG टैग किया गया)
  • Adobe Reader - STIG-अनुरूप सुरक्षा सेटिंग्स लागू करें

🎯 अटैक सरफेस रिडक्शन (ASR) नियम

सभी 19 Microsoft ASR नियम रीयल-टाइम स्थिति सत्यापन के साथ समर्थित हैं:

  • Office एप्लिकेशन को चाइल्ड प्रोसेस बनाने से रोकें
  • Office ऐप्स को अन्य प्रक्रियाओं में कोड इंजेक्ट करने से रोकें
  • Office मैक्रोज़ से Win32 API कॉल रोकें
  • ईमेल क्लाइंट और वेबमेल से निष्पादन योग्य सामग्री रोकें
  • संभावित रूप से अस्पष्ट स्क्रिप्ट्स के निष्पादन को रोकें
  • डाउनलोड की गई सामग्री को लॉन्च करने से JavaScript/VBScript रोकें
  • USB से अविश्वसनीय/अहस्ताक्षरित प्रक्रियाओं को रोकें
  • उन्नत रैनसमवेयर सुरक्षा
  • LSASS से क्रेडेंशियल चोरी रोकें
  • कम प्रचलन वाले निष्पादन योग्य रोकें
  • Adobe Reader चाइल्ड प्रक्रियाओं को रोकें
  • Office संचार ऐप चाइल्ड प्रक्रियाओं को रोकें
  • WMI ईवेंट सब्सक्रिप्शन स्थिरता रोकें
  • PSExec/WMI प्रक्रिया निर्माण रोकें
  • कमज़ोर हस्ताक्षरित ड्राइवरों के दुरुपयोग को रोकें
  • सेफ मोड रीबूट कमांड रोकें
  • नकली सिस्टम टूल्स रोकें
  • सर्वर के लिए वेबशेल निर्माण रोकें

🏛️ DISA STIG अनुपालन

354 स्वचालित DISA STIG आवश्यकताएँ पाँच उत्पादों में, नवीनतम DISA रिलीज़ से प्राप्त और एक ऑडिट करने योग्य, पुनर्जीवित करने योग्य कैटलॉग (Resources/stig-catalog.json) से लोड की गईं:

उत्पादSTIG संस्करणआवश्यकताएँ
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • समर्पित DISA STIG अनुपालन श्रेणी समूह साइडबार में (प्रति उत्पाद एक श्रेणी), क्यूरेटेड बेसलाइन हार्डनिंग श्रेणियों से अलग रखा गया
  • डैशबोर्ड पर प्रति-उत्पाद अनुपालन विवरण
  • वास्तविक STIG ID (जैसे WN11-SO-000195, EDGE-00-000002), भेद्यता ID, और प्रति सेटिंग CCI
  • गंभीरता CAT I/II/III में मैप की गई — किसी भी उत्पाद के भीतर STIG: CAT I/II/III फ़िल्टर और बल्क-चयन करें
  • संगठन-विशिष्ट नियम (कोई एकल सही मान नहीं) को जानबूझकर ऑटो-एप्लाई से बाहर रखा गया
  • Microsoft PowerSTIG + cyber.trackr.live से tools/Generate-StigCatalog.ps1 के माध्यम से उत्पन्न कैटलॉग

🦘 ACSC (ऑस्ट्रेलियाई साइबर सुरक्षा केंद्र) अनुपालन

जुलाई 2024 मार्गदर्शन पर आधारित 34 ACSC Windows हार्डनिंग सेटिंग्स:

  • उच्च प्राथमिकता सेटिंग्स - कमांड प्रॉम्प्ट प्रतिबंध, समूह नीति प्रवर्तन, ऑटोरन अक्षमीकरण
  • मध्यम प्राथमिकता सेटिंग्स - अज्ञात पहुँच प्रतिबंध, खाता लॉकआउट नीतियाँ, DMA सुरक्षा, हटाने योग्य मीडिया नियंत्रण
  • निम्न प्राथमिकता सेटिंग्स - फ़ाइल एक्सटेंशन दृश्यता, छिपी फ़ाइलें, हाल के दस्तावेज़ साफ़ करना
  • नेटवर्क सुरक्षा - SMB/LDAP साइनिंग, NTLMv2 प्रवर्तन, LLMNR/NetBIOS अक्षमीकरण, WPAD सुरक्षा
  • PowerShell हार्डनिंग - स्क्रिप्ट ब्लॉक लॉगिंग, मॉड्यूल लॉगिंग, ट्रांसक्रिप्शन, विवश भाषा मोड

🎚️ एक-क्लिक प्रोफाइल (लागू करने से पहले समीक्षा करें)

तीन क्यूरेटेड प्रोफाइल, प्रत्येक में लागू करें और एक सेटिंग्स दिखाएँ बटन है जो कुछ भी लागू करने से पहले प्रत्येक सेटिंग (नाम, विवरण, रजिस्ट्री परिवर्तन, वर्तमान बनाम अनुशंसित मान) की स्क्रॉल करने योग्य समीक्षा खोलता है:

  • बुनियादी (95 सेटिंग्स) - सबसे अधिक प्रभाव वाला, प्रभावी रूप से शून्य-घर्षण कोर
  • अनुशंसित (325 सेटिंग्स) - स्मार्ट डिफ़ॉल्ट: वास्तविक मैलवेयर और शोषण को रोकने वाले नियंत्रण (ASR, Defender, SmartScreen, मैक्रो/स्क्रिप्ट ब्लॉकिंग, क्रेडेंशियल-चोरी सुरक्षा, शोषण शमन) लागू करता है जबकि जानबूझकर उच्च-घर्षण लॉकडाउन छोड़ता है। यह ब्राउज़र पासवर्ड मैनेजर, InPrivate/Incognito, इतिहास हटाना, नियंत्रित फ़ोल्डर एक्सेस, FIPS, या BitLocker प्री-बूट PIN को अक्षम नहीं करता — और पहले से ही गेमिंग और प्रदर्शन-सुरक्षित है।
  • अधिकतम (606 सेटिंग्स) - सब कुछ, सख्त DISA STIG लॉकडाउन सहित

ब्लोटवेयर हटाना और गोपनीयता सफाई इन प्रोफाइलों से अलग रखी गई हैं — वे डैशबोर्ड के सफाई और गोपनीयता अनुभाग (एक-क्लिक टाइटन अप प्राइवेसी और पहले-समीक्षा ब्लोट साफ़ करें) से पहुँची जाती हैं, इसलिए सुरक्षा प्रोफाइल लागू करने से कभी कोई ऐप अनइंस्टॉल नहीं होता।

आत्म-सुरक्षा: किसी भी सेटिंग को सक्षम करने से पहले, AtlantHarden अपने स्वयं के निष्पादन योग्य को Microsoft Defender ASR और नियंत्रित फ़ोल्डर एक्सेस के लिए अनुमति-सूची में जोड़ता है, और Explorer SmartScreen को ओवरराइड करने योग्य स्तर पर रखता है — ताकि यह (अहस्ताक्षरित) टूल हमेशा पुनर्वापसी के लिए पुनः लॉन्च किया जा सके।

💾 बैकअप और पुनर्स्थापना

  • स्वचालित बैकअप - कोई भी परिवर्तन लागू करने से पहले बैकअप बनाता है
  • सिस्टम रिस्टोर पॉइंट - ऐप से Windows सिस्टम रिस्टोर पॉइंट बनाएँ
  • एकाधिक संस्करण - 20 तक टाइमस्टैम्प वाले बैकअप संस्करण रखता है
  • एक-क्लिक पुनर्स्थापना - किसी भी पिछली स्थिति में आसानी से वापस लौटें
  • REG फ़ाइल निर्यात - मैन्युअल पुनर्स्थापना के लिए .reg फ़ाइलें भी निर्यात करता है

📦 कॉन्फ़िगरेशन आयात/निर्यात

  • कॉन्फ़िगरेशन निर्यात करें - अपनी चयनित सेटिंग्स को JSON फ़ाइल में सहेजें
  • कॉन्फ़िगरेशन आयात करें - पहले से निर्यात की गई फ़ाइल से सेटिंग्स लोड करें
  • कमांड लाइन समर्थन - --config पैरामीटर के साथ स्वचालित तैनाती
  • साइलेंट मोड - --silent --apply फ़्लैग के साथ बिना देखरेख के चलाएँ
  • प्रोफ़ाइल साझाकरण - एकाधिक सिस्टम में कॉन्फ़िगरेशन साझा करें

श्रेणियाँ