Infografika

Infografske varnostne funkcije in zmožnosti sistema Windows 10

Infografske varnostne funkcije in zmožnosti sistema Windows 10

Windows se je sčasoma razvijal in Windows 10 je trenutno eden najbolj varnih sistemov, zlasti za Enterprise. Najbolj uvrščena je glede varnostnih zmogljivosti med funkcijami. Kljub temu sistem potrebuje oziroma IT-jevec mora poskrbeti, da ga pravilno postavi v smislu varnosti in v različnih fazah. Že od načina brez povezave do zagona, da se prijavite za zagon.

Varnostne funkcije in zmogljivosti sistema Windows 10

Spodaj so podrobnosti iz Infografije, ki so jo ustvarili Bill Bernat, Ami Casto in Chaz Spahn, da bi jasno predstavili, kaj je mogoče uporabiti in nastaviti v sistemu Windows 10 z vidika varnosti.

V načinu brez povezave

Pred nastavitvijo računalnika z operacijskim sistemom Windows 10 lahko profesionalci IT šifrirajo fiksne naprave z uporabo BitLockerja. Njegova Microsoftova tehnologija šifriranja, ki lahko šifrira celoten disk, vključno z zagonskimi diski. V nekaterih primerih boste morda potrebovali modul TPM.

Enako lahko velja za naprave USB ali katere koli odstranljive naprave, ki se uporabljajo na poti. Precej jasno je, da nobeno podjetje ne želi, da bi njihovi podatki šli iz njihovih prostorov in da bi njihov IP prišel v napačne roke.

Kako zavarovati zagon računalnika

Najboljši način za zaščito računalnika z operacijskim sistemom Windows 10 med zagonom je maksimiranje varnosti, ki temelji na vdelani programski opremi. Za večjo varnost lahko uporabite modul Trusted Platform Module (TPM).  Ker TPM temelji na strojni opremi z modulom, ločenim od drugih komponent, zagotavlja, da v tem času nič ne vstopi v sistem. Temu lahko dodate potrdilo TPM za nadaljnje preverjanje čipa TPM.

Nadgradnja z BIOS-a na UEFI je še en način za zaščito. Gre za napredno vdelano programsko opremo, ki ponuja številne varnostne funkcije, ki temeljijo na strojni opremi. Z uporabo obeh zagotovite, da nobena zlonamerna koda ne okuži operacijskega sistema na najnižjih ravneh, vključno z zagonskim nalagalnikom, jedrom OS in zagonskimi gonilniki.

Upoštevati je treba varen zagon, zanesljiv zagon, merjeni zagon in še več, da zagotovite, da ima zagonska programska oprema veljaven podpis, ki na koncu naloži jedro Windows 10.

Windows 10 ponuja tudi ELAM, ki preprečuje, da bi zlonamerna programska oprema okužila sistem na ravni zagonskega gonilnika, saj med zagonom Windows 10 omogoča nalaganje samo zaupanja vrednim gonilnikom. To je bilo prvič predstavljeno v operacijskem sistemu Windows 8.

Če je uporabnik ali računalnik zaklenjen, je mogoče podatke obnoviti z obnovitvijo BitLocker.

Kako zavarovati računalnik med prijavo

Vsi telefoni zaščitimo s kodo PIN in geslom, ne pa s prstnim odtisom in odklepanjem obraza. Podobna podpora je na voljo v sistemu Windows. IT podjetja lahko izvajajo (biometrično) preverjanje pristnosti na osnovi Windows Hello in Fingerprint.

Objavi to, IT skrbniki lahko nastavijo Zakleni uporabnika po pravilniku ki bodo začeli delovati, ko obstaja sum varnosti. Lahko blokira račun po določenem številu neuspelih vnosov gesla ali več. Da bi bili še bolj varni, lahko strokovnjaki za informacijsko tehnologijo uporabljajo oba kot a kombinacija za super varno vaš račun vključno TPM števciKerberos Armouring zagotavlja komunikacijo med odjemalcem, ki se pridruži domeni, in njegovim krmilnikom domene.

Številna informacijska podjetja verjamejo v scenarije In Bring Your Own Device (BYR), kjer zaposleni prinesejo komercialno dostopne naprave za dostop do delovnih virov in svojih osebnih podatkov. V tem primeru lahko skrbniki s pomočjo sistema Windows Device Attestation zagotovijo, da računalnik ni ogrožen, in okužijo druge sisteme v omrežju.

Kako zavarovati računalnik med uporabo

Na ravni programske opreme, nepooblaščenim spremembam lahko preprečite uporabo UAC, Applocker, da dovoljujete samo programe, ki jih odobri organizacija. Potem pride Varnostni sistem Windows Defender ki ima domačo integracijo v operacijskem sistemu Windows 10.  WDSS med namestitvijo iz interneta poskrbi za preverjanje zlonamerne programske opreme. Nadalje varuje na naslednje načine:

Na strojni ravni:

To je pravzaprav briljantna infografija, ki pojasnjuje toliko funkcij, ki jih podjetje lahko uporabi za zaščito podatkov podjetij in zaščito vseh zaposlenih, vključno z njihovimi lastnimi napravami, ki postanejo del podjetja. Impresivno je videti, kako je Windows 10 revolucioniral varnost končnih točk v podjetjih, zlasti zaradi kibernetskih napadov.

Oglejte si infografiko tukaj.

Vadnica Shadow of the Tomb Raider za Linux
Shadow of the Tomb Raider je dvanajsti dodatek k seriji Tomb Raider - franšiza akcijsko-pustolovskih iger, ki jo je ustvaril Eidos Montreal. Kritiki i...
Kako povečati FPS v Linuxu?
FPS pomeni Število sličic na sekundo. Naloga FPS je merjenje hitrosti sličic pri predvajanju video posnetkov ali igranih predstavah. Z enostavnimi bes...
Najboljše laboratorijske igre Oculus App
Če ste lastnik slušalk Oculus, morate biti seznanjeni s stranskim nalaganjem. Sideloading je postopek namestitve vsebine, ki ni shranjena v slušalke. ...