日本高清免费一本视频100禁_在线不卡欧美精品一区二区三区_国产一区二区好的精华液_中文综合在线_国产啊啊啊视频在线观看_大地资源网免费观看高清

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 桌面服務 >

如何高效發揮企業級Windows 10中的安全性能


2015-12-07 13:34 作者:admin 瀏覽量:

重裝系統服務.jpg

  Windows 10企業版在其消費版本發布的一天之后即快速面世,其中自然也為企業客戶這一主要受眾提供了立等可取的多種實用性改進。不過在Windows 10企業版當中,各類極為重要的安全功能要么被包含在了未來的主要更新當中(大家可以將其理解為服務包,即我們所熟知的SP)——可能會在今年秋季正式發布,要么將依托于企業及在線站點與服務實現一系列實質性安全轉變——例如淘汰已然過時的密碼機制。換句話來說,隨著這些重要升級的推出,我們需要制定對應計劃才能最大程度發揮Windows 10的安全提升優勢。

  不過就目前來講,IT管理人員還是可以享受到大量立即起效的安全改進效果,特別是在所管轄的用戶將Windows 10設備納入日常工作的情況之下。而且其中一部分只需要簡單的策略調整即可發揮作用。

  例如,大部分消費級PC設備需要利用訂購反惡意軟件來保障安全;而當訂購到期時——如果用戶沒有及時進行續費(微軟方面表示,約有10%的消費級PC設備會出現這種狀況),那么Windows Defender會在預設時間之后自動開啟。目前的預設時間為三天,因為殺毒軟件供應商不希望Windows Defender在產品過期后立即啟用,但這種機制的存在確實能夠在員工通過監管之外的家用系統接入業務環境時、幫助企業更好地實現安全保障。雖然找一家專業并且適合企業IT運維系統的外包服務商不是特容易的事,需要企業進行一系列系統的考核和預算設定。

  同樣需要指出的是,Windows Defender現在還在Windows恢復環境中內置了一套離線版本,其作用是在我們對系統進行修復時繼續保護自身免受惡意軟件侵擾。

  微軟公司的全新Edge瀏覽器從多個方面對安全性作出了改進,從在應用容器沙箱內運行到移除ActiveX控件、VCScript、工具欄以及Browser Helper Object等等。這雖然能夠讓瀏覽操作整體上變得更加安全,但同時也要求大家對業務應用作出一定調整(或者在多數情況下,對員工PC設備進行配置以繼續利用IE訪問對應站點)。而且盡管引入了大量現代Web標準并提升了瀏覽速度,Edge目前明顯仍處于發展階段,并預計將在今年晚些時候迎來一輪主要功能更新。

  如果大家是從Windows 7或者其它早期版本直接升級至Windows 10,那么其中一些繼承自Windows 8的安全功能對您來說可能同樣是初次體驗。舉例來說,受信啟動惡意軟件保護會在啟動時首先加載殺毒軟件、而后再陸續載入其它軟件,允許我們選擇運行那些經數字化標為非惡意代碼的操作系統組件,同時能夠將經過驗證的系統安全啟動流程保存在受信平臺模塊(簡稱TPM)當中——這樣大家就能夠在允許設備接入關鍵性系統之前加以檢查,特別是在利用TPM作為虛擬智能卡的情況之下。

  BitLocker全盤加密仍然只適用于Windows專業版與企業版,不過最為基礎的Windows 10家庭版系統也已經具備了Windows 8.1發布時所提供的設備加密選項(只要配備有合適的硬件)。

  Windows 10當中的其它安全功能則更為基礎,但它們仍然要求各位用戶變更處理身份信息、驗證與訪問的方式,從而最大程度發揮其預設功能。

  超越傳統密碼

  生物識別技術對于PC設備而言早已算不上什么新生事物,但新型PC上的硬件使這項功能速度更快也更加靈活,而新的Windows Hello登錄功能也非常易于使用。新的指紋掃描器采用電容技術,與iPhone觸控屏幕一樣,因此用戶能夠直接將手指放上——而不必再像過去那樣在窄小的傳感器上反復滑動——即可讓系統同時完成指紋3D結構驗證與手指“活性”檢查?,F在,英特爾公司已經在自家推出的主板產品當中引入了附加生物識別傳感器,相信未來它們將在更多設備之上為安全保障貢獻自己的一份力量。

  Windows 10同時能夠與手掌靜脈打印、虹膜識別與3D人臉識別等技術方案順暢協作,利用目前眾多筆記本電腦上配備的英特爾RealSense攝像頭實現相關功能。這項功能同時能夠利用紅外線傳感裝置檢測用戶體溫,因此不會被照片或者面具等小伎倆所愚弄。

  隨著生物識別技術對標準Windows用戶密碼的逐步取代,現在我們能夠更為有效地防止員工受到網絡釣魚活動的愚弄,同時避免了員工在云服務當中重復使用工作密碼所引發的用戶名及密碼內容泄露風險。但它并不足以應對日益增多的常見攻擊活動,因為目前攻擊者們已經能夠對單一PC設備上的惡意軟件進行控制,從而在用戶登錄Windows時收集其訪問令牌以及Kerberos證書。有了這些信息,攻擊者將得以訪問企業內部的電子郵件、共享文件、SharePoint站點、業務應用、企業數據庫以及其它數據存儲內容。

  這些攻擊活動往往被稱為“hash回避”與“ticket回避”攻擊,具體取決于攻擊者所指向的證書類別,微軟公司的Chris Hallum解釋稱?!耙坏┕粽攉@取到該令牌,也就相當于在企業環境內擁有了自己的身份;其實際效果跟獲取到員工的用戶名及密碼是一樣的。如果他們能夠得到管理員權限,則能夠運行工具以提取到令牌信息,而后游走于網絡當中并在無需輸入密碼的情況下隨意訪問任何服務器?!?/p>

  在Windows 10企業版(以及Windows Server 2016)當中,登錄進程運行在微軟所謂虛擬安全模式之下——這是一套安全的虛擬化容器,其中不提供任何管理員權限且訪問活動嚴格受限,用戶只能夠獲取到通過登陸服務驗證時所提供的對應功能。訪問令牌與ticket皆被保存于此并以全面隨機化與受管形式以全長度散列形式存在,這就消除了暴力破解攻擊的可能性。“即使Windows內核被攻擊者突破,其也無法在容器之外訪問到令牌信息,”Hallum表示?!斑@樣,我們就能將最重要的Windows組件之一進行隔離?!?/p>

  不過要利用這一Credential Guard機制保護企業證書,大家不僅需要將Windows企業版運行在具備硬件虛擬化與TPM技術的PC設備之上,同時還需要將域控制器遷移到Windows Server 2016當中。

  取代密碼

  大家還需要提前制定計劃以使用Windows Passport,也就是Windows 10當中剛剛出現的、兼容快速識別網絡(簡稱FIDO)技術的下一代證書。用戶可以利用這些分布式證書對現有公共密鑰基礎設施或者由Windows本身生成的密鑰對進行驗證,而且它們會以安全方式被存儲在TPM當中,并通過生物識別或者PIN(或者圖片密碼)進行解鎖。每一臺設備都能夠利用智能卡或者一次性密碼進行注冊,因此PC本身就成為驗證當中的輔助因素。當然,大家也可以利用藍牙裝置或者Wi-Fi聯網手機為用戶驗證多臺其它設備,及網絡設備維護。

  大家可以在管理政策當中設定PIN碼長度及復雜性(最多為20個字符,包括大寫與小寫字母、符號、空格以及數字),并為不同企業證書設置各自的獨立PIN碼。如此一來,我們就能夠在不影響其他用戶的前提下對這部分信息進行清除。

  從長遠角度看,許多網站及在線服務也將采用FIDO兼容型證書,但我們可以先從將Passport引入自有業務線應用及服務作為初步嘗試。它能夠與各類經過良好設計的應用程序順暢協作,Hallum表示“每一款應用程序都應該能夠發揮這項優勢,除非大家不打算遵循最佳實踐,例如應用強迫用戶輸入自己的用戶名及密碼、而非使用Windows提供的密碼提示?!辈贿^需要再次強調,大家需要具備Windows 2016以及Azure Active Directory——或者對自有Active Directory基礎設施進行某些更新——才能實現這項保護功能。

  如果大家選擇使用Azure Active Directory,則可以利用它在Windows 10當中對內置移動設備管理(簡稱MDM)客戶端進行配置,從而在員工使用PC設備的同時為其提供域資源與各類云服務的單點登錄功能。微軟Intune是第一項能夠管理Windows 10設備的MDM服務,但微軟公司目前正積極推動其它MDM供應商對Windows 10的支持——這將允許大家以多種因素為基礎設置訪問控制政策,包括用戶從哪里進行登錄、其設備運行狀況是否良好及是否合規、應用程序的敏感性如何并對常見用戶角色及組設置進行訪問限制設定。

  如果大家希望對設備上所能運行的應用或服務進行進一步控制,則需要使用配備有新型Device Guard選項的的PC產品;這要求其BIOS與UEFI由OEM廠商鎖定。在這種情況下,我們需要購買符合相關要求的硬件,但卻同時獲得了限定其能夠運行哪些軟件的能力。其中包括來自Windows Store的應用程序——無論是桌面還是通用型應用、來自特定軟件供應商的應用以及我們自己上傳至Windows Store的自主開發應用——當然,大家也可以與微軟對接以設置本地證書。只要這些簽名證書受到企業及軟件供應商的嚴格保護,那么整套體系就足以將惡意軟件徹底屏蔽在大家的關鍵性設備之外。

  每個文件都擁有自己的容器環境

  今年晚些時候,微軟公司還將為Windows 10帶來另一項關鍵性安全選項:企業數據保護(簡稱EDP)。這項功能將利用目前常見于智能手機之上的容器方案實現企業文件保護,利用管理政策將業務內容自動保存在加密位置,且無需以手動方式對每個文件進行加密。不過與大部分智能手機容器系統不同,在Windows 10中每個文件都擁有自己的一套容器環境,而Windows則扮演著訪問代理的角色。

  “Windows 10能夠根據數據的具體來源對業務及個人數據加以區分,”Hallum指出?!按蠹夷軌蛟诰W絡上設置位置,并將對應數據指定為業務類型;例如這一臺為業務郵件服務器、這些屬于業務文件服務器,一切都利用DNS地址提供的IP地址范圍實現。當接收到來自這些位置的內容時,網絡就會識別出它的來源,我們就能夠提前從文件層級出發對其進行加密?!睂τ谟稍O備生成的文件,大家可以利用管理政策指定哪些應用屬于個人而哪些屬于業務類別,并自動對來自業務應用的文件進行加密。

  這將是一套跨平臺解決方案,因此文件也可以在OS X、iOS以及Android系統平臺上打開。Office文件的使用也很簡單,我們可以利用Office 2016版本進行打開——其中包括Windows 10所提供的免費Office Mobile應用,不過大家需要訂購商業服務以實現商務用途。目前只有Mac版本的Office 2016提供預覽版本,因此Windows 10容器方案很可能會隨著Windows版本Office 2016的推出而一并面世。微軟Intune是目前惟一一項能夠管理Office應用程序的MDM服務,但大家也可以利用各類MDM服務或者System Center配置管理器進行密鑰與管理政策配置,從而實現企業數據保護容器的管理。

  隨著更多后續安全技術在Windows 10中的出現,我們需要制定一系列政策及投入以發揮其最大價值。不過Windows 10與Windows Server 2016所提供的安全保障水平確實能夠有效保護證書、應用程序文件,而這一切都是在以往Windows生態系統當中未曾出現過的。

(原文標題:How to get the most out of Windows 10 enterprise security features)


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 97偷拍在线视频_国产自一区_天天做天天爱天天操_国产女人视频在线观看_久久久久久久av麻豆果冻_色婷婷综合久色_av超碰在线观看_男人女人真曰批视频播放在线 | 国内老司机精品视频在线播出_国产下药迷倒白嫩丰满美女BD_国产精品久久久久久TV_国产办公室秘书无码精品_亚洲专区一_免费看黄a级毛片_少女视频哔哩哔哩免费观看_妇女站着交性打野战 | 曰韩免费视频_中文字幕丝袜第1页_视频精品久久_久久国产午夜精品理论片_成人免费国产精品视频大全_人妻被丑老头玩的潮喷_亚洲av无码国产一区二区三区不卡_天堂亚洲欧美在线中文 | 成人免费视频中文字幕_亚洲区在线播放_亚洲aⅴ精品_av成人免费看_欧美日韩国产精品_玩弄丰满奶水的女邻居_老司机精品在线_91视频网址入口 | 97偷拍在线视频_国产自一区_天天做天天爱天天操_国产女人视频在线观看_久久久久久久av麻豆果冻_色婷婷综合久色_av超碰在线观看_男人女人真曰批视频播放在线 | 18勿入网站免费永久_91色综合网_国产欧美在_女人体1963毛片a级_久久久老熟女一区二区三区_亚洲依依成人亚洲社区_激情爱爱网站_中国XXXX真实偷拍 | 久久婷婷综合缴情亚洲狠狠_久久伦理_欧美日韩视频免费在线观看_欧美国产日韩成人_神天至尊动漫免费观看高清_最近中文字幕在线免费视频_久久久999精品_一级大片免费看 | 天天干天天做天天射_色狠狠av五综合久久久_暖暖免费一二三区在线_无尺码精品日本欧美_99久久免费看精品_小荡货腿张开给我cao免费视频_秋霞a级毛片在线看_亚洲欧洲在线视频 | 色窝窝51精品国产人妻消防_免费无码成人片在线观看软件_麻豆porn_午夜理论片yy44880影院_免费无毒的黄色_国产日韩一区二区三免费高清_日本1区2区_亚洲自拍99 | 日本亚洲国产_毛片毛片毛片毛片毛片毛片小_在线观看无码AV免费不卡网站_国产精品视频公开费视频_黑色蕾丝丝袜麻麻好紧好爽_日本道久久_国产亚洲精AA在线观看不卡_成人爽a毛片免费视频 | 亚洲第一成年人视频_麻豆网站在线_狠狠鲁视频_亚洲人成人影院在线观看_萍萍的性荡生活2_欧美一级日韩一级无毒不卡_国产精品久久精品99国产百盛_蜜臀av性久久久久蜜臀aⅴ四虎 | 国产午夜精品无码一区二区_色99色_精品久久久久久人妻无码中文字幕_国产模特私拍视频再现_夜色看片_绯色av一区二区三区在线观看_人人爽久久久噜人人看_日本免费大片免费视频 | 曰韩免费视频_中文字幕丝袜第1页_视频精品久久_久久国产午夜精品理论片_成人免费国产精品视频大全_人妻被丑老头玩的潮喷_亚洲av无码国产一区二区三区不卡_天堂亚洲欧美在线中文 | 中文天堂在线WWW最新版官网_国产精品性爱_高清一区在线观看_国产精品国产三级国产专区50_91精品视频在线免费观看_亚州av在线_丁香伊人网_国产精品美女一区 | 国产成人精品无码A区在线观看_日本黄色免费在线_妺妺窝人体色WWW在线_91一区视频_天堂一区一卡二卡视频_老师洗澡让我吃她胸视频_国产精产国品一二AAA片_国产综合?V一区二区三区无码 | 日本50岁熟妇XXXX_成人爽视频_神马久草_欧美日韩黄色一级片_亚洲精品一线二线三线无人区_黄色成人影院在线观看_亚洲欧美激情精品一区二区_扒开末成年粉嫩的小缝图片 | 麻豆亚洲_一级毛片在线免费观看_久久伊人精品波多野结衣_国产福利精品导航_色91精品久久久久久久久_白丝无内液液酱夹腿自慰_亚洲专区av_男女在一起拔萝卜免费视频大全 | 男人进去女人爽免费视频_国内激情_午夜影院一级_狠狠做五月深爱婷婷_黄色一级大片免费_午夜久久久久久久久久久久_无码人妻丰满熟妇A片护士_免费看黄色大全 | 亚洲欧美日本国产不卡_久久99精品久久久久_色蜜桃网_欧美一级片网站_国产精品区一区二区三_日日噜噜噜夜夜爽爽狠狠视频97_欧美在线一区二区_日本少妇重口xxxx | 日本亚洲国产_毛片毛片毛片毛片毛片毛片小_在线观看无码AV免费不卡网站_国产精品视频公开费视频_黑色蕾丝丝袜麻麻好紧好爽_日本道久久_国产亚洲精AA在线观看不卡_成人爽a毛片免费视频 | 亚洲精品美女久久久久网站_欧美艳星NIKKI激情办公室_色妞网欧美_国产激情久久久_色黄av_成人免费8888在线视频_日日噜噜夜夜狠狠视频_JIZZ性欧美2 | 91二区_第九色婷婷_澳门精品久久国产_一级特黄欧美_欧美日韩在线看片_亚洲欧美另类专区_国产情侣无套精品视频_中文字幕成人av | 欧美黑人巨大videos_午夜精品免费看_人妻夜夜爽天天爽_成人国产精品??精东传媒_国产三级A在线观看_一个人看www在线视频_中国a毛片_717影院理论午夜伦八戒 | 在线精品一卡乱码免费_女同久久另类99精品蜜臀_亚洲欧美国产免费综合视频_91精品天堂福利在线观看_国产成人久久久77777_秋霞午夜日韩免费毛片_国产乱妇无码大片在线观看_青娱乐超碰在线91 | 京香一区二区三区_欧美80老妇毛片_久色青青_高清欧美一区二区免费影视_在线成人免费_依人99_久久精品91久久久久久再现_九九99九九精彩9 | 欧美成aⅴ人高清WW_亚洲色大成网站WWW永久麻豆_成全视频免费高清观看在线动漫_亚洲VA在线VA天堂VA欧美VA_2023天天操_视屏一区_a视频免费观看_国产成人综合久久精品 | 国产人妻人伦精品熟女麻豆_国产91精品老熟女泻火_无码毛片一级片特黄_校园春色在线观看_久草网站_国产av一区二区三区最新精品_一级毛片日韩_村上丽奈av作品 | 精品av天堂毛片久久久_99热com_99re在线国产_夜色爽爽影院18禁妓女影院_亚洲国产片在线观看_麻豆91精品91久久久的内涵_最新中文字幕在线资源_日韩中文幕 | 国产一区二区影视_不卡一区在线_西西人体大胆啪啪实拍_一级黄色aaaa_国产中文字幕在线看_欧美一区=区_中文字幕亚洲高清_国产原创三级 | 夜夜艹天天干_亚洲情区_超碰在线官网_欧美人与禽2O2O性论交_欧美精品日日鲁夜夜添_成年免费无码动漫AV片在线观看_日本老肥婆BBBWBBBWZR_成人AV综合在线网站 | 德国妓女精品性HD_狼人精品一区二区三区在线_性猛交xxxx乱大交中国_国产一级片中文字幕_四虎永久在线精品免费播放_日日婷婷夜日日天干A片_91成熟丰满女人少妇777_好好热av | 亚洲情综合五月天_久色精品视频_凹凸69堂国产成人精品_日日日插插插_91麻豆精品国产自产在线游戏_亚洲va中文字幕无码久久不卡_亚洲激情一级片_永久黄网站色视频免费观看 | 成人福利在线观看视频_a天堂在线观看_欧美中文网_欧美性13_在线免费视频一区_婷婷久久无码欧美人妻_黄色录像一级片子_99热在线精品观看 | 美女视频黄频A免费_含羞草官网在线观看免费视频_最好看的2018国语在线_欧美一级爱爱_办公室强伦片免费看_成人AV片无码免费天天看_日韩免费视频中文字幕_久久五十路丰满熟女中出 | 国产在线一区视频播放_狠狠操91_免费看男女高潮又爽又猛视_欧美色蜜桃97_亚洲欧洲综合有码无码_日本人伦一区二区三区_日本逼视频_国产一级牲交高潮片16 | 免费在线全程观看_视频一区二区国产无限在线观看_国产原厂视频在线观看_MM1313亚洲精品无码久久_91人妻人人澡人人爽人人精品_亚洲熟妇色XXXXⅩ欧美_国产视频一区二区三区在线_日本艳妓BBW高潮一19 | 久久精品aⅴ无码中文字字幕重口_特级黄色网_国产在线一二区_免费黄色一区二区_性欧美18~19sex高清播放_久久精品一区_精品国产乱码久久久软件使用方法_国产h片在线观看 | 亚洲jizzjizz妇女_性色AV无码中文AV有码VR_色夜av_久久久www免费人成黑人精品_亚洲线精品一区二区三区四区_四虎影视久久久免费观看_99久久精品免费看国产一区二区三区_日本国产一区二区三区 | 美女网站免费福利视频_内射无码专区久久亚洲_五月色丁香综缴合_第四色狠狠_久久久久久一级毛片_99精品国产一区二区三区A片_男女上下猛烈啪啪免费看_www.色网 | 欧美三级三级三级爽爽爽_国产欧美亚洲日韩图片_欧美日韩免费视频_亚洲23p_欧美一区二区三区免费视频_91导航在线_久久久一区国产精品无码_国产91黄色 | 亚洲色图在线免费观看_久亚洲一线产区二线产区三线产_国产免费久久久久久无码_龙珠z中文版普通话_国产又色又爽又黄又免费_japanese日本护士高潮_午夜久久视频_精灵宝可梦旅途中文版免费观看 |