456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 桌面服務 >

如何高效發揮企業級Windows 10中的安全性能


2015-12-07 13:34 作者:admin 瀏覽量:

重裝系統服務.jpg

  Windows 10企業版在其消費版本發布的一天之后即快速面世,其中自然也為企業客戶這一主要受眾提供了立等可取的多種實用性改進。不過在Windows 10企業版當中,各類極為重要的安全功能要么被包含在了未來的主要更新當中(大家可以將其理解為服務包,即我們所熟知的SP)——可能會在今年秋季正式發布,要么將依托于企業及在線站點與服務實現一系列實質性安全轉變——例如淘汰已然過時的密碼機制。換句話來說,隨著這些重要升級的推出,我們需要制定對應計劃才能最大程度發揮Windows 10的安全提升優勢。

  不過就目前來講,IT管理人員還是可以享受到大量立即起效的安全改進效果,特別是在所管轄的用戶將Windows 10設備納入日常工作的情況之下。而且其中一部分只需要簡單的策略調整即可發揮作用。

  例如,大部分消費級PC設備需要利用訂購反惡意軟件來保障安全;而當訂購到期時——如果用戶沒有及時進行續費(微軟方面表示,約有10%的消費級PC設備會出現這種狀況),那么Windows Defender會在預設時間之后自動開啟。目前的預設時間為三天,因為殺毒軟件供應商不希望Windows Defender在產品過期后立即啟用,但這種機制的存在確實能夠在員工通過監管之外的家用系統接入業務環境時、幫助企業更好地實現安全保障。雖然找一家專業并且適合企業IT運維系統的外包服務商不是特容易的事,需要企業進行一系列系統的考核和預算設定。

  同樣需要指出的是,Windows Defender現在還在Windows恢復環境中內置了一套離線版本,其作用是在我們對系統進行修復時繼續保護自身免受惡意軟件侵擾。

  微軟公司的全新Edge瀏覽器從多個方面對安全性作出了改進,從在應用容器沙箱內運行到移除ActiveX控件、VCScript、工具欄以及Browser Helper Object等等。這雖然能夠讓瀏覽操作整體上變得更加安全,但同時也要求大家對業務應用作出一定調整(或者在多數情況下,對員工PC設備進行配置以繼續利用IE訪問對應站點)。而且盡管引入了大量現代Web標準并提升了瀏覽速度,Edge目前明顯仍處于發展階段,并預計將在今年晚些時候迎來一輪主要功能更新。

  如果大家是從Windows 7或者其它早期版本直接升級至Windows 10,那么其中一些繼承自Windows 8的安全功能對您來說可能同樣是初次體驗。舉例來說,受信啟動惡意軟件保護會在啟動時首先加載殺毒軟件、而后再陸續載入其它軟件,允許我們選擇運行那些經數字化標為非惡意代碼的操作系統組件,同時能夠將經過驗證的系統安全啟動流程保存在受信平臺模塊(簡稱TPM)當中——這樣大家就能夠在允許設備接入關鍵性系統之前加以檢查,特別是在利用TPM作為虛擬智能卡的情況之下。

  BitLocker全盤加密仍然只適用于Windows專業版與企業版,不過最為基礎的Windows 10家庭版系統也已經具備了Windows 8.1發布時所提供的設備加密選項(只要配備有合適的硬件)。

  Windows 10當中的其它安全功能則更為基礎,但它們仍然要求各位用戶變更處理身份信息、驗證與訪問的方式,從而最大程度發揮其預設功能。

  超越傳統密碼

  生物識別技術對于PC設備而言早已算不上什么新生事物,但新型PC上的硬件使這項功能速度更快也更加靈活,而新的Windows Hello登錄功能也非常易于使用。新的指紋掃描器采用電容技術,與iPhone觸控屏幕一樣,因此用戶能夠直接將手指放上——而不必再像過去那樣在窄小的傳感器上反復滑動——即可讓系統同時完成指紋3D結構驗證與手指“活性”檢查。現在,英特爾公司已經在自家推出的主板產品當中引入了附加生物識別傳感器,相信未來它們將在更多設備之上為安全保障貢獻自己的一份力量。

  Windows 10同時能夠與手掌靜脈打印、虹膜識別與3D人臉識別等技術方案順暢協作,利用目前眾多筆記本電腦上配備的英特爾RealSense攝像頭實現相關功能。這項功能同時能夠利用紅外線傳感裝置檢測用戶體溫,因此不會被照片或者面具等小伎倆所愚弄。

  隨著生物識別技術對標準Windows用戶密碼的逐步取代,現在我們能夠更為有效地防止員工受到網絡釣魚活動的愚弄,同時避免了員工在云服務當中重復使用工作密碼所引發的用戶名及密碼內容泄露風險。但它并不足以應對日益增多的常見攻擊活動,因為目前攻擊者們已經能夠對單一PC設備上的惡意軟件進行控制,從而在用戶登錄Windows時收集其訪問令牌以及Kerberos證書。有了這些信息,攻擊者將得以訪問企業內部的電子郵件、共享文件、SharePoint站點、業務應用、企業數據庫以及其它數據存儲內容。

  這些攻擊活動往往被稱為“hash回避”與“ticket回避”攻擊,具體取決于攻擊者所指向的證書類別,微軟公司的Chris Hallum解釋稱。“一旦攻擊者獲取到該令牌,也就相當于在企業環境內擁有了自己的身份;其實際效果跟獲取到員工的用戶名及密碼是一樣的。如果他們能夠得到管理員權限,則能夠運行工具以提取到令牌信息,而后游走于網絡當中并在無需輸入密碼的情況下隨意訪問任何服務器。”

  在Windows 10企業版(以及Windows Server 2016)當中,登錄進程運行在微軟所謂虛擬安全模式之下——這是一套安全的虛擬化容器,其中不提供任何管理員權限且訪問活動嚴格受限,用戶只能夠獲取到通過登陸服務驗證時所提供的對應功能。訪問令牌與ticket皆被保存于此并以全面隨機化與受管形式以全長度散列形式存在,這就消除了暴力破解攻擊的可能性。“即使Windows內核被攻擊者突破,其也無法在容器之外訪問到令牌信息,”Hallum表示。“這樣,我們就能將最重要的Windows組件之一進行隔離。”

  不過要利用這一Credential Guard機制保護企業證書,大家不僅需要將Windows企業版運行在具備硬件虛擬化與TPM技術的PC設備之上,同時還需要將域控制器遷移到Windows Server 2016當中。

  取代密碼

  大家還需要提前制定計劃以使用Windows Passport,也就是Windows 10當中剛剛出現的、兼容快速識別網絡(簡稱FIDO)技術的下一代證書。用戶可以利用這些分布式證書對現有公共密鑰基礎設施或者由Windows本身生成的密鑰對進行驗證,而且它們會以安全方式被存儲在TPM當中,并通過生物識別或者PIN(或者圖片密碼)進行解鎖。每一臺設備都能夠利用智能卡或者一次性密碼進行注冊,因此PC本身就成為驗證當中的輔助因素。當然,大家也可以利用藍牙裝置或者Wi-Fi聯網手機為用戶驗證多臺其它設備,及網絡設備維護

  大家可以在管理政策當中設定PIN碼長度及復雜性(最多為20個字符,包括大寫與小寫字母、符號、空格以及數字),并為不同企業證書設置各自的獨立PIN碼。如此一來,我們就能夠在不影響其他用戶的前提下對這部分信息進行清除。

  從長遠角度看,許多網站及在線服務也將采用FIDO兼容型證書,但我們可以先從將Passport引入自有業務線應用及服務作為初步嘗試。它能夠與各類經過良好設計的應用程序順暢協作,Hallum表示“每一款應用程序都應該能夠發揮這項優勢,除非大家不打算遵循最佳實踐,例如應用強迫用戶輸入自己的用戶名及密碼、而非使用Windows提供的密碼提示。”不過需要再次強調,大家需要具備Windows 2016以及Azure Active Directory——或者對自有Active Directory基礎設施進行某些更新——才能實現這項保護功能。

  如果大家選擇使用Azure Active Directory,則可以利用它在Windows 10當中對內置移動設備管理(簡稱MDM)客戶端進行配置,從而在員工使用PC設備的同時為其提供域資源與各類云服務的單點登錄功能。微軟Intune是第一項能夠管理Windows 10設備的MDM服務,但微軟公司目前正積極推動其它MDM供應商對Windows 10的支持——這將允許大家以多種因素為基礎設置訪問控制政策,包括用戶從哪里進行登錄、其設備運行狀況是否良好及是否合規、應用程序的敏感性如何并對常見用戶角色及組設置進行訪問限制設定。

  如果大家希望對設備上所能運行的應用或服務進行進一步控制,則需要使用配備有新型Device Guard選項的的PC產品;這要求其BIOS與UEFI由OEM廠商鎖定。在這種情況下,我們需要購買符合相關要求的硬件,但卻同時獲得了限定其能夠運行哪些軟件的能力。其中包括來自Windows Store的應用程序——無論是桌面還是通用型應用、來自特定軟件供應商的應用以及我們自己上傳至Windows Store的自主開發應用——當然,大家也可以與微軟對接以設置本地證書。只要這些簽名證書受到企業及軟件供應商的嚴格保護,那么整套體系就足以將惡意軟件徹底屏蔽在大家的關鍵性設備之外。

  每個文件都擁有自己的容器環境

  今年晚些時候,微軟公司還將為Windows 10帶來另一項關鍵性安全選項:企業數據保護(簡稱EDP)。這項功能將利用目前常見于智能手機之上的容器方案實現企業文件保護,利用管理政策將業務內容自動保存在加密位置,且無需以手動方式對每個文件進行加密。不過與大部分智能手機容器系統不同,在Windows 10中每個文件都擁有自己的一套容器環境,而Windows則扮演著訪問代理的角色。

  “Windows 10能夠根據數據的具體來源對業務及個人數據加以區分,”Hallum指出。“大家能夠在網絡上設置位置,并將對應數據指定為業務類型;例如這一臺為業務郵件服務器、這些屬于業務文件服務器,一切都利用DNS地址提供的IP地址范圍實現。當接收到來自這些位置的內容時,網絡就會識別出它的來源,我們就能夠提前從文件層級出發對其進行加密。”對于由設備生成的文件,大家可以利用管理政策指定哪些應用屬于個人而哪些屬于業務類別,并自動對來自業務應用的文件進行加密。

  這將是一套跨平臺解決方案,因此文件也可以在OS X、iOS以及Android系統平臺上打開。Office文件的使用也很簡單,我們可以利用Office 2016版本進行打開——其中包括Windows 10所提供的免費Office Mobile應用,不過大家需要訂購商業服務以實現商務用途。目前只有Mac版本的Office 2016提供預覽版本,因此Windows 10容器方案很可能會隨著Windows版本Office 2016的推出而一并面世。微軟Intune是目前惟一一項能夠管理Office應用程序的MDM服務,但大家也可以利用各類MDM服務或者System Center配置管理器進行密鑰與管理政策配置,從而實現企業數據保護容器的管理。

  隨著更多后續安全技術在Windows 10中的出現,我們需要制定一系列政策及投入以發揮其最大價值。不過Windows 10與Windows Server 2016所提供的安全保障水平確實能夠有效保護證書、應用程序文件,而這一切都是在以往Windows生態系統當中未曾出現過的。

(原文標題:How to get the most out of Windows 10 enterprise security features)


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 久久久免费国产_欧美视频一区_国产自产精品一区_丁香五月婷婷中文_2015天堂网_天天插天天色_亚洲国产精品人人爽夜夜爽_精国产品一区二区三区a片 | 91精品午夜视频_狂野欧美性猛交XXXX_日本不卡免费一区二区三区综合久久_亚洲一区二区三区不卡视频_99福利资源久久福利资源_性色av蜜臀av浪潮av老女人_国产成AV人片在线观看天堂无码_成网站在线观看 | 日本精品在线免费观看_久久综合射_久久久橹橹橹久久久久高清_青青操五月天_多人伦精品一区二区三区视频_久久精品中文无码资源站_99久久这里有精品_秋霞理论福利院 | 超碰碰97_亚洲AV无码乱码国产一区二区_手机在线看片福利_狠狠婷婷综合_欧美精品一区二区三区手机在线_国产老熟女久久久_美国人成人在线视频_欧美四级在线观看 | 日韩免费黄色_少妇人妻呻吟青椒BOBX_911国产自产精品a_伊人久久精品亚洲午夜_亚洲日本乱码一区二区三区_国产91黄色_亚洲欧美日韩视频高清专区_成人天堂网 | 97视频免费播放_爱爱免费视频网站_刺激性视频黄页_婷婷伊人网_人妻无码AV中文系列久久兔费_国产精品一区二区在线播放_av专区在线观看_97在线观看 | 成人性做爰aaa片免费看_日本激情视频中文字幕_变形金刚之超能勇士免费观看_国产精品亚洲а∨无码播放不卡_91红桃视频_良家小少妇潮喷内射_久久99精品久久久久久园产越南_国产又色又爽又刺激视频 | 国产东北一级毛片_欧洲熟妇牲交_亚洲AV无码专区首页_成年人免费观看_国产精品久久免费_伊人色亚洲_免费在线观看亚洲_日本一本一区 | 野狼第一精品社区_亚洲精品视频在线免费播放_字幕日韩视频一区二区_国产99一区二区_性中国熟妇videofreesex_麻豆入口国产精品_视频一区二区国产无限在线观看_在线看国产视频 | www视频在线观看免费_五月天狠狠干_精精国产视频_黄色一二三区_精品视频国产_操人网址_成年人视频在线免费看_狠狠操操 | 黄色欧美日韩_在线一级_黄色一级片在线免费观看_亚洲色欲综合一区二区三区_婷婷去俺也去_国产一区观看_青青草免费在线观看_LULUHEI噜噜黑最新地址 | 嘿嘿视频在线观看_日本福利小视频_日韩欧美在线综合_色偷偷偷亚洲综合网另类_亚洲精品禁_国产呦小j女精品视频_欧美不卡视频_狠狠色成人综合网 | 国产一二区av_精品久久香蕉国产线看观看亚洲_91少妇香蕉久久精_国产成人综合亚洲欧美_中文字幕av久久人妻蜜桃臀_亚洲专区在线播放_欧美一级片在线观看_欧洲黑白配一二三四区 | 开心五月激情综合婷婷_色综合网在线_91精品久久久久五月天精品_日韩一区二区精品葵司在线_天天看逼_亚洲精品视频在线播放_一级黄色片在线免费观看_在线A片不卡的菲菲网 | 人人人妻人人澡人人爽欧美一区_四色激情网_麻豆神马91_精品欧美一区二区中文字幕视频_激情信箱免费观看_日本黄色不卡_aaaa国产_狠狠做五月深爱婷婷伊人 | 免费女人18毛片A级毛片视频_美女裸体无遮挡免费视频网站_少妇极品熟妇人妻_国产又粗又爽的视频_亚洲乱妇老熟女爽到高潮的片_www.超碰在线观看_91天天色_亚洲日韩精品无码av海量 | av在线h_久免费视频_在线亚洲欧美日韩精品专区_欧美最猛黑人xxxx黑人猛叫黄_91传媒麻豆激情在线观看_久久中国精品_伊人久久无码大香线蕉综合_草草影院第一页yyccc | 国内精品久久久久国产盗摄_国产免费一区二区在线a片视频_国产一区二区美女_无码精品人妻免费_午夜精品_91av久久_羞羞视频网站免费_精品在线免费看 | 国产欧美一区二区久久性色99_精品国产1区二区_特黄A又粗又大又黄又爽A片软件_国产精品亲子乱子伦xxxx裸_a国产一区二区免费入口_黑人巨茎大战欧美白妇免费_999在线观看视频_亚洲成人一区在线 | 国产成人无遮挡在线视频_在线观看亚洲欧美视频免费_3d动漫精品久久一区二区_亚洲国产成人精_日韩一级黄色录像_久久男人av资源网站无码_孕妇奶水仑乱A级毛片在线播放_欧美视频在线观看免费 | 国产精自产拍久久久久久蜜_黑人狂躁日本妞hd_理论片一级片_欧美一性一交一A片费看_99在线免费播放_97香蕉久久国产超碰青草软件_国产精品三级在线_久久看精品 | 九九热在线视频_久久这里只有精品18_成年人免费在线视频_日韩在线视频观看免费网站_欧美日韩精品一区二区三区在线观看_一区二区视频免费观看_精品精品视频_黄色网址在线免费看 | 久久久久久综合岛国免费观看_精品国产乱码久久久软件使用方法_wwwwww日本_一边摸一边桶一边脱免费视频_黄色三级视屏_在线网址91_欧美成人乱码一二三四区_欧美一级无毛 | 亚洲а∨天堂久久精品2021_99热6这里只有精品_欧美女优一区_韩国av一区二区三区四区_japanesexxxx日本妞_免费视频网站_91麻豆精品国产91久久久点播时间_欧美激情网 | 成品片a免人视频_超碰96_亚洲自偷自拍熟女另类_日本视频在线_欧美亚洲一区_亚洲国产日韩欧美_老司机在线观看福利网站视频_粗大猛烈进出高潮视频免费看 | 少妇挑战三个黑人惨叫4p国语_护士奶头又白又大又好模_在线播放精品视频_亚洲一道AV无码播放_伊人中文字幕在线观看_中文字幕av一区二区三区_狠狠操91_我要色综合色综合久久 | av成人一区二区_久久国产人妻一区二区_九九热只有精品_欧美男同gay做受gay网站_人人草人人搞_蜜桃av免费看_成年人免费小视频_jizz成熟丰满韩国少妇在线 | 曰韩av在线_国产精品久AAAAA片_欧美色就插_久久久女人视频_欲求不满的寂寞人妻中文字幕_JIZZ中国JIZZ在线观看_日本黄色高清视频_亚洲一区久 | 97中文字幕第十二页_日日天天_九七九色丨麻豆_日本线在线_少妇MM被擦出白浆液视频_一个人看www在线视频_91精品国产91久久久久久黑人_男人操女人免费网站 | 香蕉网在线_国产一级桃视频播放_久久久国产精品萌白酱免费_草久视频在线_日韩免费毛片_久久视频这里只精品_黄色片免费观看网站_成人免费看吃奶视频网站 | 人妻无码久久一区二区三区免费_人妻偷人VA精品国产旡码_久草在线视频网_中文字幕在线观看_国产嫩草影院久久久久_成人动漫网站入口_高清国产一区二区_狠狠躁夜夜躁人人躁婷婷91 | 久久影院午夜片一区_中文字幕+乱码+中文乱码_情侣偷拍久久_亚洲欧洲日韩淙合久久_被猛男伦流澡到高潮h麻豆_国产学生系列一区二区三区_99av精品孕妇在线_狠狠爱ADY亚洲色 | 日韩激情综合网_久久精品一日日躁夜夜躁_女十八毛片aaaaaaa片_成人无码黄动漫在线播放_国产午夜福利内射青草_xxxxxx亚洲_不卡视频一区二区三区_亚洲精品v欧洲精品v日韩精品 | 国产免费观看久久_91最新在线视频_曰韩免费视频_女人高潮一级一片_边摸边吃奶边做爽gif动态视频_久色国产在线_伊人网视频在线观看_午夜福利啪啪片 | 涩五月婷婷_国产精品多久久久久久情趣酒店_国产精品sm在线观看_free男子游泳部第三季_热久久性_天天弄夜夜操_人人干日日操_龙珠z免费观看国语版 | 亚洲欧美精选_校花被肉干高h潮不_久久久久国产一区二区三区_v片在线免费观看_青草娱乐在线_天天爱天天做天天爽_久久精品一级片_中国xxxx自慰xxxx | 噜噜在线视频_99热1_www.久久久精品_人与性动交AAAABBBB视频_日韩欧美国产亚洲_美国一级欧美三级_国产网友愉拍精品视频手机人_在线毛片片免费观看 | 国产成年人在线_久久久www免费人成黑人精品_av免费在线不卡_天天做天天爱夜夜爽毛片_久久久亚洲一区二区三区_少妇毛片一区二区三区_99久久精品国产一区二区成人_99久久亚洲精品日本无码 | 日本精品一区二区三区香蕉久久_亚洲人成网7777777国产_久草色视频在线观看_99久久国产综合精品女不卡_男女啪啪免费观看无遮挡_亚洲一区精品无码_手机在线免费av_色黄啪啪网18以下勿进 | 狠色狠狠色狠狠狠色综合久久_蜜色欲多人AV久久无码_国产又色又爽又黄又免费软件_亚洲色大网站WWW永久网站_六十路高龄老熟女m_国产影视一区二区三区_曰本a级片_亚洲精品久久久中文字幕 | 国产精品久久久久久久久吹潮_无码专区视频中文字幕_中文字幕在线免费看_亚洲视屏在线_久久精品一区中文字幕_精品日产一区二区三区_熟女体下毛荫荫黑森林_九九九九九少妇爽黄大片 |