Infographic: Windows 10 sigurnosne značajke i mogućnosti

Sadržaj:

Infographic: Windows 10 sigurnosne značajke i mogućnosti
Infographic: Windows 10 sigurnosne značajke i mogućnosti

Video: Infographic: Windows 10 sigurnosne značajke i mogućnosti

Video: Infographic: Windows 10 sigurnosne značajke i mogućnosti
Video: How To Fix Pc Crashing When Playing Games/Rendering - YouTube 2024, Travanj
Anonim

Windows se razvio s vremenom, a Windows 10 je jedan od najsigurnijih sustava upravo sada, posebno za Enterprise. Najbolje je rangirano kada se radi o sigurnosnim mogućnostima najvišim među značajkama. To je rekao, sustav treba, ili bolje IT osobu treba osigurati ispravno postavljanje u smislu sigurnosti, iu različitim fazama. Pravo od toga da se u offline načinu rada za pokretanje za prijavu za pokretanje.

Windows 10 sigurnosnih značajki i mogućnosti

Slijedi pojedinosti iz Infografije koju su stvorili Bill Bernat, Ami Casto i Chaz Spahn da daju jasnu predodžbu o tome što se može koristiti i postaviti u sustavu Windows 10 iz sigurnosne perspektive.
Slijedi pojedinosti iz Infografije koju su stvorili Bill Bernat, Ami Casto i Chaz Spahn da daju jasnu predodžbu o tome što se može koristiti i postaviti u sustavu Windows 10 iz sigurnosne perspektive.

Kada ste u izvanmrežnom načinu rada

Prije postavljanja računala sa sustavom Windows 10 IT profesionalci mogu šifrirati fiksne uređaje pomoću BitLockera. Njegova tehnologija šifriranja tvrtke Microsoft koja može šifrirati cijeli disk, uključujući diskete za podizanje sustava. Možda ćete trebati TPM modul da biste to učinili u nekim slučajevima.

Isto se može primijeniti i na USB uređaj ili na sve uklonjive uređaje koji se koriste u pokretu. Njegova je prilično jasna da nijedna tvrtka ne želi da njihovi podaci izađu iz svojih poslovnih prostorija i da im IP pristupaju u pogrešne ruke.

Kako osigurati PC Boot

Najbolji način za osiguravanje Windows 10 PC-a tijekom podizanja je maksimiziranje sigurnosti firmware-a. Možete koristiti modul pouzdanih platformi (TPM) kako biste poboljšali sigurnost. Budući da se TPM temelji na hardveru, a modul se odvaja od ostalih komponenti, osigurava da ništa ne ulazi u sustav tijekom tog vremena. Ovome možete dodati TPM ovjeru kako biste potvrdili TPM čip.

Nadogradnja s BIOS-a na UEFI je još jedan način da se osigura. To je napredni firmver koji nudi niz hardverskih sigurnosnih značajki. Korištenje oba uređaja osigurava da zlonamjerni kôd ne zarazi operacijski sustav na najnižoj razini, uključujući bootloader, OS kernel i upravljačke programe za podizanje sustava.

Secure Boot, Trusted Boot, Measured Boot i još mnogo toga treba se pridržavati kako bi osigurali da softver za podizanje ima valjani potpis koji u konačnici učitava Windows 10 kernel.

Windows 10 također nudi ELAM koji sprečava da zlonamjerni softver zarazi sustav na razini pokretačkog sustava za podizanje sustava dopuštajući samo pouzdanim upravljačkim programima da se učitaju tijekom pokretanja sustava Windows 10. Ovo je prvi put predstavljeno u sustavu Windows 8.

U slučaju da je korisnik ili računalo isključeno, moguće je obnoviti podatke pomoću BitLocker oporavka.

Kako osigurati računalo prilikom prijave

Svi mi osiguravamo telefone s PIN-om i lozinkom, a ne s otiskom prsta i s otključavanjem lica. Slična podrška dostupna je i sa sustavom Windows. IT tvrtke mogu implementirati Windows Hello i Fingerprint based (biometrijsku) autentifikaciju.

Objavi ovo, IT administratori mogu postaviti Zaključaj korisnika po pravilima koji će stupiti u djelo kada postoji sumnja na sigurnost. Može blokirati račun nakon određenog broja neuspjelih unosa zaporke ili više. Da bi ga bilo sigurno, IT profesionalci mogu koristiti i kao kombinaciju za super sigurnu vaš račun uključujući TPM brojači, Kerberos oklop osigurava komunikaciju između klijenta pridruženog domene i njegovog kontrolora domena.

Mnoge IT tvrtke vjeruju u scenarijima Donošenje vlastitih uređaja (BYOD), gdje zaposlenici daju komercijalno dostupne uređaje za pristup resursima vezanim uz rad i njihove osobne podatke. U tom slučaju administratori mogu upotrebljavati Windows Device Health Certificate kako bi bili sigurni da računalo nije ugrožena i zaraziti ostale sustave u mreži.

Kako osigurati računalo prilikom upotrebe

Na razini softvera, možete spriječiti neovlaštene izmjene pomoću programa UAC, Applocker samo za dopuštanje aplikacija koje je odobrila organizacija. Onda dolazi Windows Defender sigurnosni sustav koja ima izvornu integraciju u sustavu Windows 10. WDSS osigurava provjeru zlonamjernog softvera prilikom instalacije s interneta. Nadalje se osigurava na sljedeće načine:

  • Štiti sustav izoliranjem aplikacija u vlastitom virtualiziranom okruženju.
  • Inteligentno ograničava aplikacije, skripte, dodatke itd., Mogu se izvoditi na sustavu
  • Štiti lozinku pomoću virtualizacije potpomognute sigurnosti
  • Zaštita od Ransomwarea.
  • Svakako pratite ulazni i odlazni mrežni promet koristeći sučelje vatrozida koje je također dio sustava Windows Defender.
  • Tvrtka može potaknuti zaposlenike da koriste Microsoft Edge koji svaku instancu preglednika pokreće u svom virtualnom stroju kako bi ograničio štetu koju napadači mogu učiniti.

Na razini hardvera:

  • Windows Defender Credential Guard štiti lozinku pomoću sigurnosne zaštite pomoću virtualizacije.
  • Windows Defender također dolazi s Device Guardom koji sprječava pokretanje zlonamjernog softvera na sustavu pomoću različitih tehnika.

To je zapravo briljantna infografija koja objašnjava toliko mnogo mogućnosti koje poduzeće može koristiti kako bi osigurao podatke tvrtki i zadržao sve zaposlenike siguran, uključujući i svoje uređaje koji postaju dio poduzeća. Impresivno je vidjeti kako Windows 10 revolucionizira sigurnost krajnjih točaka u poduzećima, posebice od kibernetičkih napada.

Provjerite ovdje.

Preporučeni: