Microsoft는 매우 안전한 Windows 10 장치에 대한 새로운 요구 사항을 발표합니다.

독서 시간 아이콘 3 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

Microsoft는 이제 매우 안전한 Windows 10 장치에 대한 새로운 표준을 발표했습니다. 이러한 표준은 Windows 2 버전 1, Fall Creators Update 이상을 실행하는 모든 데스크탑, 랩탑, 태블릿, 10-in-1709, 모바일 워크스테이션 및 데스크탑에 적용됩니다. 엔터프라이즈 세계에서 보안은 새 하드웨어를 선택할 때 최우선 순위 중 하나입니다. Microsoft의 이러한 새로운 요구 사항은 조직이 직원에게 적합한 Windows 10 장치를 선택하는 데 도움이 됩니다. 하드웨어가 이러한 표준을 충족하거나 초과하면 모든 Windows 엔터프라이즈 보안 기능이 활성화됩니다.

다음은 매우 안전한 Windows 10 장치에 대한 하드웨어 요구 사항입니다.

특색 요구 사항 세부 정보
프로세서 생성 시스템은 최신 Windows 릴리스용으로 인증된 최신 실리콘 칩에 있어야 합니다.
  • Intel ~ 7세대 프로세서(Intel i3/i5/i7/i9-7x), Core M3-7xxx 및 Xeon E3-xxxx 및 현재 Intel Atom, Celeron 및 Pentium 프로세서
  • 7세대 프로세서를 통한 AMD(A 시리즈 Ax-9xxx, E-시리즈 Ex-9xxx, FX-9xxx)
프로세스 아키텍처 시스템에는 64비트 명령어를 지원하는 프로세서가 있어야 합니다. VBS(가상화 기반 보안) 기능을 사용하려면 64비트 IA 프로세서 또는 ARM v8.2 CPU에서만 지원되는 Windows 하이퍼바이저가 필요합니다.
가상화
  • 시스템에는 IOMMU(입출력 메모리 관리 장치) 장치 가상화를 지원하는 프로세서가 있어야 하며 모든 I/O 장치는 IOMMU/SMMU로 보호되어야 합니다.
  • 시스템에는 XNUMX단계 주소 변환(SLAT)이 포함된 가상 머신 확장도 있어야 합니다.
  • 이러한 하드웨어 가상화 기능의 존재는 마스크를 해제하고 시스템 펌웨어에서 지원하는 것으로 보고해야 하며 이러한 기능은 운영 체제에서 사용할 수 있어야 합니다.
  • IOMMU의 경우 시스템에 Intel VT-d, AMD-Vi 또는 ARM64 SMMU가 있어야 합니다.
  • SLAT의 경우 시스템에 EPT(Extended Page Tables)가 있는 Intel Vt-x 또는 RVI(Rapid Virtualization Indexing)가 있는 AMD-v가 있어야 합니다.
신뢰 플랫폼 모듈 (TPM) 시스템에는 TPM(신뢰할 수 있는 플랫폼 모듈) 버전 2.0이 있어야 하며 최신 Microsoft 요구 사항을 충족해야 합니다. 신뢰할 수 있는 컴퓨팅 그룹(TCG) 명세서 Intel(PTT), AMD 또는 Infineon, STMicroelectronics, Nuvoton의 개별 TPM
플랫폼 부팅 확인 시스템은 암호화로 검증된 플랫폼 부팅을 구현해야 합니다. 자체 검사 부팅 모드의 Intel Boot Guard, AMD 하드웨어 자체 검사 부팅 또는 유사한 기능을 가진 동등한 OEM 모드
시스템에는 8GB 이상의 시스템 RAM이 있어야 합니다.

다음은 하드웨어와 함께 제공되는 펌웨어에 대한 요구 사항입니다.

특색 요구 사항 세부 정보
ㅁㄴㅇㄹ 시스템에는 UEFI(Unified Extension Firmware Interface) 버전 2.4 이상을 구현하는 펌웨어가 있어야 합니다. 자세한 내용은 다음 링크를 참조하세요 UEFI(United Extensible Firmware Interface) 펌웨어 요구 사항통합 확장 가능 펌웨어 인터페이스 포럼 사양
클래스 시스템에는 UEFI 클래스 2 또는 UEFI 클래스 3을 구현하는 펌웨어가 있어야 합니다. 자세한 내용은 다음 링크를 참조하세요 통합 확장 가능 펌웨어 인터페이스 포럼 사양
코드 무결성 받은 편지함으로 배송되는 모든 드라이버는 HVCI(하이퍼바이저 기반 코드 무결성)를 준수해야 합니다. 자세한 내용은 코드 무결성을 위한 가상화 기반 격리 활성화 섹션을 참조하십시오. Windows 10의 Device Guard와 드라이버 호환성
안전 부팅 시스템 펌웨어는 UEFI 보안 부팅을 지원해야 하며 기본적으로 UEFI 보안 부팅이 활성화되어 있어야 합니다. 자세한 내용은 다음을 참조하십시오. UEFI 펌웨어 요구 사항안전 부팅
보안 MOR 시스템 펌웨어는 Secure MOR 버전 2를 구현해야 합니다. 자세한 내용은 다음 링크를 참조하세요 안전한 MOR 구현
업데이트 메커니즘 시스템은 Windows UEFI 펌웨어 캡슐 업데이트 사양을 지원해야 합니다. 자세한 내용은 다음 링크를 참조하세요 Windows UEFI 펌웨어 업데이트 플랫폼

출처: Microsoft 과 연락해주세요. 톰샤드웨어

주제에 대한 추가 정보: 매우 안전한 Windows 10 PC, 마이크로 소프트, 기타 요건, 윈도우 10, 윈도우 10 PC

댓글을 남겨주세요.

귀하의 이메일 주소는 공개되지 않습니다. *표시항목은 꼭 기재해 주세요. *