보안 기능만으로도 Windows 10을 강력한 업그레이드로 만들 수 있습니다.

독서 시간 아이콘 3 분. 읽다


독자들은 MSpoweruser를 지원하는 데 도움을 줍니다. 당사의 링크를 통해 구매하시면 수수료를 받을 수 있습니다. 툴팁 아이콘

공개 페이지를 읽고 MSPoweruser가 편집팀을 유지하는 데 어떻게 도움을 줄 수 있는지 알아보세요. 자세히 보기

Windows 10 랩톱

Microsoft는 Windows 10을 통해 보안 및 ID 공간을 크게 개선했습니다. Windows 10에서 Microsoft는 ID 보호 및 액세스 제어, 정보 보호 및 위협 저항을 강화하기 위한 발전을 통해 최신 보안 위협을 해결하기 위해 노력하고 있습니다. Windows 10을 통해 Microsoft는 침해, 도난 또는 피싱에 대한 저항력을 향상시키는 장치, 앱 및 사이트에 액세스하기 위한 사용자 ID를 만들고 있습니다. 스마트 카드 또는 토큰 기반 시스템과 같은 다중 요소 솔루션의 개념을 사용하여 운영 체제에 바로 구축하므로 추가 보안 하드웨어 주변 장치가 필요하지 않습니다.

Microsoft는 엔터프라이즈 데이터를 보호하는 새로운 방법도 만들었습니다. BitLocker는 장치에 있는 데이터를 보호하는 데 도움이 되지만 데이터가 장치를 떠나면 더 이상 보호되지 않습니다.

Windows 10을 사용하면 애플리케이션 및 파일 수준에서 컨테이너 및 데이터 분리를 사용하여 추가 보호 계층을 제공할 수 있습니다. 데이터가 어디에 있든 따라가는 보호. 데이터가 태블릿이나 PC에서 USB 드라이브, 이메일 또는 클라우드로 이동하든 상관없이 동일한 수준의 보호를 유지합니다. 이 솔루션은 사용이 간편하고 파일 수준에서 데이터를 보호할 수 있다는 점에서 두각을 나타낼 것입니다. 사용자는 기업 데이터를 안전하게 유지하기 위해 행동을 변경하거나 특별한 앱을 사용하거나 별도의 잠금 환경으로 이동할 필요가 없습니다.

이 읽기 TechRada 인터뷰r에서 Windows 및 Windows Phone의 보안 기능을 관리하는 Chris Hallum은 Windows 10에서 개선된 사항에 대해 이야기했습니다. 그는 차세대 자격 증명, OEM이 이를 채택하고 지원하기를 기대하는 방법 등에 대해 이야기했습니다.

그는 또한 Windows의 컨테이너 개념에 대해서도 말했습니다. Windows 10은 여러 컨테이너로 구성되어 있고 Windows는 하나의 컨테이너에 있지만 Active Directory의 보안 토큰과 이를 발급하는 LSA 인증 서비스는 Microsoft가 가상 보안이라고 부르는 Hyper-V 가상화 위에서 실행되는 다른 컨테이너에 있습니다. 방법.

이러한 토큰은 Pass Hash로 알려진 기술을 사용하여 회사에 침입할 때 많은 공격자가 표적으로 삼은 것입니다. “공격자가 해당 토큰을 갖고 있으면 귀하의 ID를 갖게 되므로 사용자 이름과 비밀번호를 아는 것만큼 좋습니다. 관리자 권한을 얻고 도구를 실행하여 토큰을 추출하고 가져오면 암호를 묻지 않고 네트워크를 이동하고 이러한 모든 서버에 액세스할 수 있습니다.”라고 Hallum은 설명합니다.

"우리는 맬웨어 또는 높은 수준의 권한이 있는 응용 프로그램에 취약한 소프트웨어 저장소에서 Windows에 의해 보호되고 있던 이러한 토큰을 컨테이너에 넣습니다. 커널조차도 손상된 경우 해당 컨테이너에서 정보를 가져올 수 있는 액세스 권한이 없습니다."

그 컨테이너가 VSM입니다. “VSM은 기본적으로 미니 OS입니다. Windows 코어 OS라고 생각하면 됩니다. 약 1GB의 메모리가 필요한 매우 작은 OS이며 모든 인증 중개에 사용되는 LSA 서비스를 실행하기에 충분한 기능을 갖추고 있습니다.”

PC 성능에는 영향을 미치지 않지만 PC에는 Windows 10, 하드웨어 가상화를 지원하는 CPU, Active Directory 도메인 컨트롤러에는 다음 버전의 Windows Server가 있어야 합니다.

즉, Windows 커널을 인수하는 루트킷이나 부트킷에 감염되더라도 토큰은 여전히 ​​안전합니다.

그는 Windows 10의 새로운 보안 기능만으로도 Windows 10이 사용자에게 매력적인 업그레이드가 될 것이라고 생각합니다.

그의 전체 인터뷰 읽기 여기에서 지금 확인해 보세요..

주제에 대한 추가 정보: 용기, 마이크로 소프트, 보안, , 윈도우 10