Microsoft legt de beveiligingsvoordelen van Windows 11 uit

Pictogram voor leestijd 3 minuut. lezen


Lezers helpen MSpoweruser ondersteunen. We kunnen een commissie krijgen als u via onze links koopt. Tooltip-pictogram

Lees onze openbaarmakingspagina om erachter te komen hoe u MSPoweruser kunt helpen het redactieteam te ondersteunen Lees meer

Microsoft Windows 11 lifestyler

In een blogpost, Microsoft legde de beveiligingsvoordelen van hun nieuwe besturingssysteem uit en zei dat Windows 11 de beveiligingsbaselines verhoogt met nieuwe hardwarebeveiligingsvereisten, op hardware gebaseerde isolatie, bewezen codering en Microsoft's sterkste bescherming tegen malware.

Microsoft zegt dat Windows 11 het voor klanten gemakkelijker maakt om direct uit de doos bescherming te krijgen tegen geavanceerde aanvallen, aangezien alle Windows 11-systemen zullen worden geleverd met een TPM 2.0-chip die helpt bij het beschermen van coderingssleutels, gebruikersreferenties en andere gevoelige gegevens achter een hardwarebarrière, zodat malware en aanvallers hebben geen toegang tot of knoeien met die gegevens.

Microsoft zegt dat het vereisen van TPM 2.0 de standaard voor hardwarebeveiliging verhoogt door een ingebouwde root-of-trust aan te bieden.

Pc's van de toekomst hebben deze moderne hardware-root-of-trust nodig om te helpen beschermen tegen zowel veelvoorkomende als geavanceerde aanvallen zoals ransomware en meer geavanceerde aanvallen van natiestaten.

TPM 2.0 is ook een cruciale bouwsteen voor het bieden van beveiliging met Windows Hello en BitLocker om klanten te helpen hun identiteiten en gegevens beter te beschermen. Bovendien helpen TPM's voor veel zakelijke klanten om Zero Trust-beveiliging te vergemakkelijken door een veilig element te bieden om de gezondheid van apparaten te bevestigen.

Windows 11 biedt ook kant-en-klare ondersteuning voor op Azure gebaseerde Microsoft Azure-attest (MAA) waardoor op hardware gebaseerde Zero Trust op de voorgrond van beveiliging komt, waardoor klanten Zero Trust-beleid kunnen afdwingen bij toegang tot gevoelige bronnen in de cloud met ondersteunde beheersystemen voor mobiele apparaten (MDM's) zoals Intune of on-premises.

Windows 11 is:

  • De beveiligingsbasislijn verhogen om te voldoen aan het veranderende dreigingslandschap. Deze volgende generatie Windows zal de beveiligingsbasis verhogen door modernere CPU's te vereisen, met beveiligingen zoals op virtualisatie gebaseerde beveiliging (VBS), hypervisor-beveiligde code-integriteit (HVCI) en Secure Boot ingebouwd en standaard ingeschakeld om te beschermen tegen beide veelvoorkomende malware, ransomware en meer geavanceerde aanvallen. Windows 11 komt ook met nieuwe beveiligingsinnovaties zoals hardware-afgedwongen stapelbeveiliging voor ondersteunde Intel- en AMD-hardware, waarmee we onze klanten proactief beschermen tegen zero-day exploits. Innovatie zoals de Microsoft Pluto beveiligingsprocessor, wanneer gebruikt door de partners in het Windows-ecosysteem, helpen de kracht van de fundamenten in het hart van robuuste Zero Trust-beveiliging te vergroten.
  • Sloot wachtwoorden met Windows Hello om uw gegevens te beschermen. Voor ondernemingen ondersteunt Windows Hello voor Bedrijven vereenvoudigde implementatiemodellen zonder wachtwoord om binnen enkele minuten een implementatie-naar-run-status te bereiken. Dit omvat gedetailleerde controle van authenticatiemethoden door IT-beheerders, terwijl de communicatie tussen cloudtools wordt beveiligd om bedrijfsgegevens en identiteit beter te beschermen. En voor consumenten zijn nieuwe Windows 11-apparaten vanaf dag één standaard wachtwoordloos.
  • Beveiliging en productiviteit in één. Al deze componenten werken op de achtergrond samen om gebruikers veilig te houden zonder in te boeten aan kwaliteit, prestaties of ervaring. De nieuwe set hardwarebeveiligingsvereisten die bij deze nieuwe versie van Windows worden geleverd, is ontworpen om een ​​fundament te bouwen dat nog sterker is en beter bestand tegen aanvallen op gecertificeerde apparaten. We weten dat deze aanpak werkt: pc's met een beveiligde kern zijn: twee keer zo resistent tot malware-infectie.
  • Uitgebreide beveiliging en naleving. Kant-en-klare ondersteuning voor support Microsoft Azure-attest stelt Windows 11 in staat om bewijs van vertrouwen te leveren via attest, dat de basis vormt van nalevingsbeleid waarop organisaties kunnen vertrouwen om inzicht te krijgen in hun ware beveiligingshouding. Dit door Azure Attestation ondersteunde nalevingsbeleid valideert zowel de identiteit als het platform en vormt de ruggengraat voor de werkstromen zonder vertrouwen en voorwaardelijke toegang voor het beschermen van bedrijfsresources.

Om te controleren of uw pc compatibel is met Windows 11, downloadt u de app PC Health Check hier.

Meer over de onderwerpen: veiligheid, Windows 11