Jako veřejnou náhledovou verzi uvolnila společnost Microsoft bezpečnostní funkci Application Guard for Office. Ta umožňuje pracovat s dokumenty otevíranými z nedůvěryhodných umístění v izolovaných aplikačních kontejnerech. Uživatelé je v nich mohou zpracovávat i ukládat. Veřejné preview je aktuálně dostupné pro licenční programy Microsoft 365 E5 Security a Microsoft 365 E5.
Privátní náhledovou verzi nástroje Microsoft Defender Application Guard for Office zpřístupnil výrobce letos v únoru. Funkce brání potenciálně nedůvěryhodným souborům v přístupu k systémovým zdrojům. Využívá k tomu technologii bezpečně izolovaných kontejnerů, která pracuje s hardwarovou virtualizací. Spolupracuje, resp. může spolupracovat s technologií Microsoft Defender Advanced Threat Protection při monitorování malwaru na jednotlivých strojích.
Aktivace bezpečnostní funkce téměř nijak neomezuje práci se soubory sady Office, konkrétně s dokumenty programů Excel, Word a PowerPoint. Uživatelé je mohou v kontejneru číst, editovat, tisknout i ukládat. Kontejner samotný nedokáží opustit a také jim budou znepřístupněna makra a prvky ActiveX.
Funkce Application Guard for Office bude ve výchozím nastavení vypnuta. Aktivovat ji mohou administrátoři. Při otevírání dokumentu z nedůvěryhodného umístění, typicky z internetu, oznámí svou činnost při vlastním spouštění daného kancelářského programu a v jeho horní liště se objeví ikona.
Novinku lze spustit v rámci licenčních programů Microsoft 365 E5 Security a Microsoft 365 E5. K chodu vyžaduje operační systém Windows 10 Enterprise Edition verze 2004, build 19041 a sadu Office 365 verze 2008, build 16.0.13212 a novější.