Microsoft selittää Windows 11:n tietoturvaetuja

Lukuajan kuvake 3 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Microsoft Windows 11 lifestylr

Blogipostissa, Microsoft selitti uuden käyttöjärjestelmänsä tietoturvaetuja sanomalla, että Windows 11 nostaa tietoturvan perustaa uusilla laitteiston suojausvaatimuksilla, laitteistopohjaisella eristyksellä, todistetulla salauksella ja Microsoftin vahvimmalla suojauksella haittaohjelmia vastaan.

Microsoft sanoo, että Windows 11 helpottaa asiakkaiden suojaamista edistyneiltä hyökkäyksiltä heti alusta alkaen, koska kaikissa Windows 11 -järjestelmissä on TPM 2.0 -siru, joka auttaa suojaamaan salausavaimia, käyttäjätietoja ja muita arkaluonteisia tietoja laitteistoesteen takana. haittaohjelmat ja hyökkääjät eivät voi päästä käsiksi tietoihin tai peukaloida niitä.

Microsoft sanoo, että TPM 2.0: n vaatimus nostaa laitteistoturvan standardia tarjoamalla sisäänrakennetun luotettavuuden pääkäyttäjän.

Tulevaisuuden tietokoneet tarvitsevat tämän nykyaikaisen laitteiston luottamuksellisen juuren suojaamaan sekä tavallisilta että kehittyneiltä hyökkäyksiltä, ​​kuten kiristysohjelmilta, ja kansallisvaltioiden edistyneemmiltä hyökkäyksiltä.

TPM 2.0 on myös kriittinen rakennuspalikka Windows Hellon ja BitLockerin suojauksen tarjoamisessa, jotta asiakkaat voivat suojata henkilöllisyytensä ja tietonsa paremmin. Lisäksi monille yritysasiakkaille TPM:t helpottavat Zero Trust -tietoturvaa tarjoamalla suojatun elementin laitteiden kunnon todistamiseen.

Windows 11 tarjoaa myös valmiin tuen Azure-pohjaisille tuotteille Microsoft Azure -todistus (MAA) tuo laitteistopohjaisen Zero Trust -turvallisuuden eturintamaan, jolloin asiakkaat voivat panna täytäntöön Zero Trust -käytännöt, kun he käyttävät pilvessä olevia arkaluontoisia resursseja tuettujen mobiililaitteiden hallinnan (MDM), kuten Intune tai paikallisten, kanssa.

Windows 11 on:

  • Nostetaan tietoturvan perustasoa vastaamaan muuttuvaa uhkaympäristöä. Tämä Windows-sukupolvi nostaa tietoturvan perustaa vaatimalla nykyaikaisempia suorittimia, joissa on suojauksia, kuten virtualisointiin perustuva tietoturva (VBS), hypervisor-suojattu koodin eheys (HVCI) ja suojattu käynnistys, jotka on sisäänrakennettu ja otettu oletuksena käyttöön suojaamaan molemmilta. yleisiä haittaohjelmia, kiristysohjelmia ja kehittyneempiä hyökkäyksiä. Windows 11 sisältää myös uusia tietoturvainnovaatioita, kuten laitteistolla vahvistettu pinon suojaus tuetuille Intel- ja AMD-laitteistoille, mikä auttaa asiakkaitamme ennakoivasti suojaamaan nollapäivän hyväksikäytöiltä. Innovaatio kuten Microsoft Pluto Tietoturvaprosessori, kun kumppanit käyttävät Windows-ekosysteemissä, auttavat nostamaan perustekijöiden vahvuutta vankan Zero Trust -suojauksen ytimessä.
  • Oja salasanat Windows Hellon kanssa tietojesi suojaamiseksi. Yrityksille Windows Hello for Business tukee yksinkertaistettuja salasanattomia käyttöönottomalleja, joiden avulla päästään käyttöönotto-ajoon -tilaan muutamassa minuutissa. Tämä sisältää IT-järjestelmänvalvojien suorittaman tarkennetun todennusmenetelmien hallinnan ja samalla tietoliikenteen turvaamisen pilvityökalujen välillä yrityksen tietojen ja identiteetin suojaamiseksi. Kuluttajille uudet Windows 11 -laitteet ovat oletuksena salasanattomia ensimmäisestä päivästä lähtien.
  • Turvallisuus ja tuottavuus yhdessä. Kaikki nämä komponentit toimivat yhdessä taustalla ja auttavat pitämään käyttäjät turvassa laadusta, suorituskyvystä tai kokemuksesta tinkimättä. Tämän uuden Windows-julkaisun mukana tulevat uudet laitteiston suojausvaatimukset on suunniteltu rakentamaan perusta, joka on entistä vahvempi ja kestävämpi sertifioituihin laitteisiin kohdistuvia hyökkäyksiä vastaan. Tiedämme, että tämä lähestymistapa toimii – suojatut ydintietokoneet ovat kaksi kertaa kestävämpi haittaohjelmien aiheuttamaan infektioon.
  • Kattava turvallisuus ja vaatimustenmukaisuus. Pakkauksen ulkopuolella oleva tuki Microsoft Azure -todistus mahdollistaa Windows 11:n todisteen luottamuksesta todistuksen avulla, joka muodostaa perustan noudattamiskäytäntöille, joihin organisaatiot voivat luottaa saadakseen käsityksen todellisesta tietoturva-asennostaan. Nämä Azure Attestation -tuetut vaatimustenmukaisuuskäytännöt vahvistavat sekä identiteetin että alustan ja muodostavat selkärangan Zero Trust- ja Conditional Access -työnkulkuille yrityksen resurssien turvaamiseksi.

Voit tarkistaa, onko tietokoneesi yhteensopiva Windows 11:n kanssa, lataamalla PC Health Check -sovelluksen tätä.

Lisää aiheista: turvallisuus, Windows 11