Назад к обновлениям
New releaseJul 14, 2026

atlant-harden v2.1.1

AtlantHarden — бесплатное усиление безопасности Windows, браузеров и Office. 579 настроек, включая 354 элемента управления DISA STIG (Win11/Edge/Chrome/Firefox/Office 365) + ACSC Essential Eight. Исходный код доступен для аудита.

Поделиться

AtlantHarden — Инструмент для усиления безопасности Windows, браузеров и Office

Atlant Security Logo

AtlantHarden — это комплексное приложение для усиления безопасности Windows 10/11 с современным профессиональным интерфейсом. Оно применяет 606 параметров усиления защиты — включая 354 элемента управления DISA STIG для Windows 11, Edge, Chrome, Firefox и Office 365 (последние версии), а также ACSC Essential Eight — с помощью профилей «один клик, просмотр перед применением», с полным резервным копированием и восстановлением. Также включает однонажатие декластеризацию Windows (удаление мусора из Магазина и OEM/AV-блота) и очистку Tighten Up Privacy. Релизная сборка представляет собой один самодостаточный исполняемый файл (не требует установки .NET runtime).

⬇️ Загрузка

Скачать AtlantHarden v2.1 для Windows

Один .zip, ~63 МБ, самодостаточный — установка .NET не требуется. Распакуйте его, затем щёлкните правой кнопкой мыши AtlantHarden.exe → Запуск от имени администратора. Приложение ещё не подписано кодом, поэтому SmartScreen может запросить подтверждение — выберите Дополнительно → Всё равно выполнить. См. все релизы и примечания.

Функции

🛡️ Комплексные категории безопасности

  • Windows Defender — Настройка защиты в реальном времени, обнаружения PUA и облачной защиты
  • Сокращение поверхности атаки — Все 19 правил ASR Microsoft для Office, скриптов, USB и защиты от программ-вымогателей
  • Сетевая безопасность — Ужесточение SMB, NTLM, подписи LDAP и отключение устаревших протоколов (с пометкой DISA STIG)
  • Защита учётных данных — Защита LSASS, отключение WDigest и предотвращение атак Mimikatz (с пометкой DISA STIG)
  • Усиление браузеров — Защита Edge, Chrome и Firefox с помощью корпоративных политик (DISA STIG: Edge V2R5, Chrome V2R11, Firefox V6R7)
  • Усиление Office — Отключение макросов, DDE и защита от атак на основе документов (DISA STIG: Office 365 ProPlus V3R5)
  • Настройки конфиденциальности — Отключение телеметрии, рекламного идентификатора, журнала действий, персонализированного опыта и рекомендованного/рекламного контента — включая однонажатие кнопки Tighten Up Privacy
  • Удаление вредоносных приложений — Удаление предустановленного мусора из Магазина и игр, а также выявленного OEM/AV-блота (McAfee, Norton, WildTangent и вспомогательные приложения Dell/HP/Lenovo) — сначала просмотр, ничего не удаляется без вашего подтверждения
  • Журналирование и аудит — Включение журналирования PowerShell, аудита процессов и размера журналов событий (с пометкой DISA STIG)
  • Ассоциации файлов — Нейтрализация опасных типов файлов для предотвращения программ-вымогателей
  • Брандмауэр Windows — Блокировка сетевого доступа для LOLBins
  • TLS/Криптография — Отключение слабых шифров и принудительное использование современного TLS (с пометкой DISA STIG)
  • Усиление системы — UAC, DEP, ASLR, защита DLL и другое (с пометкой DISA STIG)
  • Adobe Reader — Применение параметров безопасности, соответствующих STIG

🎯 Правила сокращения поверхности атаки (ASR)

Поддерживаются все 19 правил ASR Microsoft с проверкой статуса в реальном времени:

  • Блокировка создания дочерних процессов приложениями Office
  • Блокировка внедрения кода из приложений Office в другие процессы
  • Блокировка вызовов Win32 API из макросов Office
  • Блокировка исполняемого контента из почтовых клиентов и веб-почты
  • Блокировка выполнения потенциально обфусцированных скриптов
  • Блокировка запуска загруженного контента через JavaScript/VBScript
  • Блокировка ненадёжных/неподписанных процессов с USB
  • Расширенная защита от программ-вымогателей
  • Блокировка кражи учётных данных из LSASS
  • Блокировка исполняемых файлов с низкой распространённостью
  • Блокировка дочерних процессов Adobe Reader
  • Блокировка дочерних процессов коммуникационных приложений Office
  • Блокировка сохранения подписки на события WMI
  • Блокировка создания процессов через PSExec/WMI
  • Блокировка злоупотребления уязвимыми подписанными драйверами
  • Блокировка команд перезагрузки в безопасном режиме
  • Блокировка поддельных системных инструментов
  • Блокировка создания веб-оболочек для серверов

🏛️ Соответствие DISA STIG

354 автоматизируемых требования DISA STIG по пяти продуктам, взятые из последних релизов DISA и загруженные из проверяемого, регенерируемого каталога (Resources/stig-catalog.json):

ПродуктВерсия STIGТребования
Microsoft Windows 11V2R7114
Microsoft EdgeV2R552
Google ChromeV2R1139
Mozilla FirefoxV6R743
Microsoft Office 365 ProPlusV3R5106
  • Выделенная группа категорий Соответствие DISA STIG на боковой панели (по одной категории на продукт), отдельная от категорий базового усиления
  • Разбивка соответствия по продуктам на панели управления
  • Реальный идентификатор STIG (например, WN11-SO-000195, EDGE-00-000002), идентификатор уязвимости и CCI для каждого параметра
  • Серьёзность соответствует CAT I/II/III — фильтр и массовый выбор STIG: CAT I/II/III в любом продукте
  • Организационно-специфические правила (не имеющие единственного правильного значения) намеренно исключены из авто-применения
  • Каталог создан на основе Microsoft PowerSTIG + cyber.trackr.live с помощью tools/Generate-StigCatalog.ps1

🦘 Соответствие ACSC (Австралийский центр кибербезопасности)

34 параметра усиления Windows ACSC на основе руководства от июля 2024 г.:

  • Параметры высокого приоритета — Ограничения командной строки, принудительное применение групповых политик, отключение автозапуска
  • Параметры среднего приоритета — Ограничения анонимного доступа, политики блокировки учётных записей, защита DMA, контроль сменных носителей
  • Параметры низкого приоритета — Отображение расширений файлов, скрытые файлы, очистка последних документов
  • Сетевая безопасность — Подпись SMB/LDAP, принудительное использование NTLMv2, отключение LLMNR/NetBIOS, защита WPAD
  • Усиление PowerShell — Журналирование блоков скриптов, журналирование модулей, транскрипция, ограниченный языковой режим

🎚️ Профили одним щелчком (просмотр перед применением)

Три подготовленных профиля, каждый с кнопкой Применить и кнопкой Показать настройки, открывающей прокручиваемый обзор каждого параметра (имя, описание, изменение реестра, текущее и рекомендуемое значение) до применения:

  • Базовый (95 параметров) — самое важное, ядро с нулевым трением
  • Рекомендуемый (325 параметров) — разумный выбор по умолчанию: применяет средства, останавливающие реальные вредоносные программы и эксплойты (ASR, Defender, SmartScreen, блокировка макросов/скриптов, защита от кражи учётных данных, смягчение эксплойтов), при этом намеренно пропускает блокировки с высоким трением. Он не отключает менеджеры паролей браузеров, InPrivate/Incognito, удаление истории, Контролируемый доступ к папкам, FIPS или предзагрузочный PIN-код BitLocker — и уже безопасен для игр и производительности.
  • Максимальный (606 параметров) — всё, включая строгие блокировки DISA STIG

Удаление вредоносных приложений и очистка конфиденциальности остаются отдельными от этих профилей — к ним можно получить доступ в разделе Очистка и конфиденциальность на панели управления (однонажатие Tighten Up Privacy и Очистка от блота с предварительным просмотром), поэтому применение профиля безопасности никогда не удаляет приложения.

Категории