456成人影院在线观看_亚洲a毛片_日韩9999_伊人网老司机_一本免费视频_最近高清日本免费

IT之道-艾銻知道

您當前位置: 主頁 > IT服務 > 桌面服務 >

如何高效發揮企業級Windows 10中的安全性能


2015-12-07 13:34 作者:admin 瀏覽量:

重裝系統服務.jpg

  Windows 10企業版在其消費版本發布的一天之后即快速面世,其中自然也為企業客戶這一主要受眾提供了立等可取的多種實用性改進。不過在Windows 10企業版當中,各類極為重要的安全功能要么被包含在了未來的主要更新當中(大家可以將其理解為服務包,即我們所熟知的SP)——可能會在今年秋季正式發布,要么將依托于企業及在線站點與服務實現一系列實質性安全轉變——例如淘汰已然過時的密碼機制。換句話來說,隨著這些重要升級的推出,我們需要制定對應計劃才能最大程度發揮Windows 10的安全提升優勢。

  不過就目前來講,IT管理人員還是可以享受到大量立即起效的安全改進效果,特別是在所管轄的用戶將Windows 10設備納入日常工作的情況之下。而且其中一部分只需要簡單的策略調整即可發揮作用。

  例如,大部分消費級PC設備需要利用訂購反惡意軟件來保障安全;而當訂購到期時——如果用戶沒有及時進行續費(微軟方面表示,約有10%的消費級PC設備會出現這種狀況),那么Windows Defender會在預設時間之后自動開啟。目前的預設時間為三天,因為殺毒軟件供應商不希望Windows Defender在產品過期后立即啟用,但這種機制的存在確實能夠在員工通過監管之外的家用系統接入業務環境時、幫助企業更好地實現安全保障。雖然找一家專業并且適合企業IT運維系統的外包服務商不是特容易的事,需要企業進行一系列系統的考核和預算設定。

  同樣需要指出的是,Windows Defender現在還在Windows恢復環境中內置了一套離線版本,其作用是在我們對系統進行修復時繼續保護自身免受惡意軟件侵擾。

  微軟公司的全新Edge瀏覽器從多個方面對安全性作出了改進,從在應用容器沙箱內運行到移除ActiveX控件、VCScript、工具欄以及Browser Helper Object等等。這雖然能夠讓瀏覽操作整體上變得更加安全,但同時也要求大家對業務應用作出一定調整(或者在多數情況下,對員工PC設備進行配置以繼續利用IE訪問對應站點)。而且盡管引入了大量現代Web標準并提升了瀏覽速度,Edge目前明顯仍處于發展階段,并預計將在今年晚些時候迎來一輪主要功能更新。

  如果大家是從Windows 7或者其它早期版本直接升級至Windows 10,那么其中一些繼承自Windows 8的安全功能對您來說可能同樣是初次體驗。舉例來說,受信啟動惡意軟件保護會在啟動時首先加載殺毒軟件、而后再陸續載入其它軟件,允許我們選擇運行那些經數字化標為非惡意代碼的操作系統組件,同時能夠將經過驗證的系統安全啟動流程保存在受信平臺模塊(簡稱TPM)當中——這樣大家就能夠在允許設備接入關鍵性系統之前加以檢查,特別是在利用TPM作為虛擬智能卡的情況之下。

  BitLocker全盤加密仍然只適用于Windows專業版與企業版,不過最為基礎的Windows 10家庭版系統也已經具備了Windows 8.1發布時所提供的設備加密選項(只要配備有合適的硬件)。

  Windows 10當中的其它安全功能則更為基礎,但它們仍然要求各位用戶變更處理身份信息、驗證與訪問的方式,從而最大程度發揮其預設功能。

  超越傳統密碼

  生物識別技術對于PC設備而言早已算不上什么新生事物,但新型PC上的硬件使這項功能速度更快也更加靈活,而新的Windows Hello登錄功能也非常易于使用。新的指紋掃描器采用電容技術,與iPhone觸控屏幕一樣,因此用戶能夠直接將手指放上——而不必再像過去那樣在窄小的傳感器上反復滑動——即可讓系統同時完成指紋3D結構驗證與手指“活性”檢查。現在,英特爾公司已經在自家推出的主板產品當中引入了附加生物識別傳感器,相信未來它們將在更多設備之上為安全保障貢獻自己的一份力量。

  Windows 10同時能夠與手掌靜脈打印、虹膜識別與3D人臉識別等技術方案順暢協作,利用目前眾多筆記本電腦上配備的英特爾RealSense攝像頭實現相關功能。這項功能同時能夠利用紅外線傳感裝置檢測用戶體溫,因此不會被照片或者面具等小伎倆所愚弄。

  隨著生物識別技術對標準Windows用戶密碼的逐步取代,現在我們能夠更為有效地防止員工受到網絡釣魚活動的愚弄,同時避免了員工在云服務當中重復使用工作密碼所引發的用戶名及密碼內容泄露風險。但它并不足以應對日益增多的常見攻擊活動,因為目前攻擊者們已經能夠對單一PC設備上的惡意軟件進行控制,從而在用戶登錄Windows時收集其訪問令牌以及Kerberos證書。有了這些信息,攻擊者將得以訪問企業內部的電子郵件、共享文件、SharePoint站點、業務應用、企業數據庫以及其它數據存儲內容。

  這些攻擊活動往往被稱為“hash回避”與“ticket回避”攻擊,具體取決于攻擊者所指向的證書類別,微軟公司的Chris Hallum解釋稱。“一旦攻擊者獲取到該令牌,也就相當于在企業環境內擁有了自己的身份;其實際效果跟獲取到員工的用戶名及密碼是一樣的。如果他們能夠得到管理員權限,則能夠運行工具以提取到令牌信息,而后游走于網絡當中并在無需輸入密碼的情況下隨意訪問任何服務器。”

  在Windows 10企業版(以及Windows Server 2016)當中,登錄進程運行在微軟所謂虛擬安全模式之下——這是一套安全的虛擬化容器,其中不提供任何管理員權限且訪問活動嚴格受限,用戶只能夠獲取到通過登陸服務驗證時所提供的對應功能。訪問令牌與ticket皆被保存于此并以全面隨機化與受管形式以全長度散列形式存在,這就消除了暴力破解攻擊的可能性。“即使Windows內核被攻擊者突破,其也無法在容器之外訪問到令牌信息,”Hallum表示。“這樣,我們就能將最重要的Windows組件之一進行隔離。”

  不過要利用這一Credential Guard機制保護企業證書,大家不僅需要將Windows企業版運行在具備硬件虛擬化與TPM技術的PC設備之上,同時還需要將域控制器遷移到Windows Server 2016當中。

  取代密碼

  大家還需要提前制定計劃以使用Windows Passport,也就是Windows 10當中剛剛出現的、兼容快速識別網絡(簡稱FIDO)技術的下一代證書。用戶可以利用這些分布式證書對現有公共密鑰基礎設施或者由Windows本身生成的密鑰對進行驗證,而且它們會以安全方式被存儲在TPM當中,并通過生物識別或者PIN(或者圖片密碼)進行解鎖。每一臺設備都能夠利用智能卡或者一次性密碼進行注冊,因此PC本身就成為驗證當中的輔助因素。當然,大家也可以利用藍牙裝置或者Wi-Fi聯網手機為用戶驗證多臺其它設備,及網絡設備維護

  大家可以在管理政策當中設定PIN碼長度及復雜性(最多為20個字符,包括大寫與小寫字母、符號、空格以及數字),并為不同企業證書設置各自的獨立PIN碼。如此一來,我們就能夠在不影響其他用戶的前提下對這部分信息進行清除。

  從長遠角度看,許多網站及在線服務也將采用FIDO兼容型證書,但我們可以先從將Passport引入自有業務線應用及服務作為初步嘗試。它能夠與各類經過良好設計的應用程序順暢協作,Hallum表示“每一款應用程序都應該能夠發揮這項優勢,除非大家不打算遵循最佳實踐,例如應用強迫用戶輸入自己的用戶名及密碼、而非使用Windows提供的密碼提示。”不過需要再次強調,大家需要具備Windows 2016以及Azure Active Directory——或者對自有Active Directory基礎設施進行某些更新——才能實現這項保護功能。

  如果大家選擇使用Azure Active Directory,則可以利用它在Windows 10當中對內置移動設備管理(簡稱MDM)客戶端進行配置,從而在員工使用PC設備的同時為其提供域資源與各類云服務的單點登錄功能。微軟Intune是第一項能夠管理Windows 10設備的MDM服務,但微軟公司目前正積極推動其它MDM供應商對Windows 10的支持——這將允許大家以多種因素為基礎設置訪問控制政策,包括用戶從哪里進行登錄、其設備運行狀況是否良好及是否合規、應用程序的敏感性如何并對常見用戶角色及組設置進行訪問限制設定。

  如果大家希望對設備上所能運行的應用或服務進行進一步控制,則需要使用配備有新型Device Guard選項的的PC產品;這要求其BIOS與UEFI由OEM廠商鎖定。在這種情況下,我們需要購買符合相關要求的硬件,但卻同時獲得了限定其能夠運行哪些軟件的能力。其中包括來自Windows Store的應用程序——無論是桌面還是通用型應用、來自特定軟件供應商的應用以及我們自己上傳至Windows Store的自主開發應用——當然,大家也可以與微軟對接以設置本地證書。只要這些簽名證書受到企業及軟件供應商的嚴格保護,那么整套體系就足以將惡意軟件徹底屏蔽在大家的關鍵性設備之外。

  每個文件都擁有自己的容器環境

  今年晚些時候,微軟公司還將為Windows 10帶來另一項關鍵性安全選項:企業數據保護(簡稱EDP)。這項功能將利用目前常見于智能手機之上的容器方案實現企業文件保護,利用管理政策將業務內容自動保存在加密位置,且無需以手動方式對每個文件進行加密。不過與大部分智能手機容器系統不同,在Windows 10中每個文件都擁有自己的一套容器環境,而Windows則扮演著訪問代理的角色。

  “Windows 10能夠根據數據的具體來源對業務及個人數據加以區分,”Hallum指出。“大家能夠在網絡上設置位置,并將對應數據指定為業務類型;例如這一臺為業務郵件服務器、這些屬于業務文件服務器,一切都利用DNS地址提供的IP地址范圍實現。當接收到來自這些位置的內容時,網絡就會識別出它的來源,我們就能夠提前從文件層級出發對其進行加密。”對于由設備生成的文件,大家可以利用管理政策指定哪些應用屬于個人而哪些屬于業務類別,并自動對來自業務應用的文件進行加密。

  這將是一套跨平臺解決方案,因此文件也可以在OS X、iOS以及Android系統平臺上打開。Office文件的使用也很簡單,我們可以利用Office 2016版本進行打開——其中包括Windows 10所提供的免費Office Mobile應用,不過大家需要訂購商業服務以實現商務用途。目前只有Mac版本的Office 2016提供預覽版本,因此Windows 10容器方案很可能會隨著Windows版本Office 2016的推出而一并面世。微軟Intune是目前惟一一項能夠管理Office應用程序的MDM服務,但大家也可以利用各類MDM服務或者System Center配置管理器進行密鑰與管理政策配置,從而實現企業數據保護容器的管理。

  隨著更多后續安全技術在Windows 10中的出現,我們需要制定一系列政策及投入以發揮其最大價值。不過Windows 10與Windows Server 2016所提供的安全保障水平確實能夠有效保護證書、應用程序文件,而這一切都是在以往Windows生態系統當中未曾出現過的。

(原文標題:How to get the most out of Windows 10 enterprise security features)


相關文章

IT外包服務
二維碼 關閉
主站蜘蛛池模板: 欧美午夜寂寞影院_91精品欧美一区综合在线观看_中文字幕乱码亚洲无线码按摩_免费看片免费播放国产_精品视频二区_韩日a级片_日本XXXX色视频在线观看免费,_亚洲成av人影片在线观看 | 中日黄色一级片_国产护士在线观看免费_日韩中文字幕网_91p亚洲_色窝窝51精品国产人妻消防_国产一区二区丁香婷婷_国产乱淫片视频_999精品国产人妻无码系列 | 亚洲自拍偷拍网站_一级二级三级毛片_看国产一级片_国产第一区_九一亚洲_日日噜噜夜夜狠狠久久蜜桃_日韩人妻无码精品系列专区_日本在线看片免费人成视频 | 久久天天躁夜夜躁狠狠躁_俄罗斯美女的天堂一级毛片_久久精品久久精品久久精品_免费吃奶摸下激烈视频_中文字幕av在线免费_成人免费毛片立即播放_久久国产精品久久精品_国产午夜伦理 | 肥大bbwbbw的高潮_成人片又黄又爽免费视频_天天干天天弄_青青草国产一区二区_免费三级现频在线观看免费_色涩av_七龙珠z国语在线观看_精品爆乳一区二区三区无码AV | 欧美成人看片黄a免费看_久操麻豆_岛国在线无码免费观_www.97爱_一区二区三区四区视频免费观看_萍萍的性荡生活第六季_国产综合高清在线观看_久久无码精品一区二区三区 | 国产小视频免费观看_国产普通话刺激视频在线播放_亚洲国产精品无码JAVA_国产网曝门视频在线看_亚洲AV永久无码一区_se中文天堂网_亚洲高清久久久_午夜影院福利视频 | 91黄在线_国产99视频精品免费视看6_91啦丨porny丨国产_欧美日韩国产另类图片区_国产在线精品无码二区_青青青视频香蕉在线观看视频_日韩在线免费视频观看_日本三级毛片 | 中文WWW新版资源在线_国产公开久久人人97超碰_国产一区二区成人_日日爱699_国产资源精品在线观看_在线不卡aⅴ片免费观看_宝贝小嫩嫩好紧好爽H视频_中国a一片一级一片 | japanese国产乱在线播放_国产人成亚洲第一网站在线播放_中文字幕久久久久一区_欧美jizz18hd性欧美_日日干b_中文字幕成人av_色夜av_国产精品美女www视频 | 麻豆视频污_欧美黑人巨大精品VIDEOS_久久久精品一区二区毛片免费看_日本黄色高清片_亚洲有吗在线观看_A级日本乱理伦片免费入口_蜜桃av资源_国产ts一区 | chinese猛男自慰gv网站_一级色毛片_国产成人久久精品激情_农村少妇好紧水多视频_亚洲美腿丝袜无码专区_免费看国产黄线在线观看_日韩精品一区二区三区九九_国产亚洲精品一区二555 | 人人干人人爱_亚洲ⅴ欧洲第一的日产AV_极品少妇啪啪高清免费_一及黄色片_91视频免费在观看_亚洲欧美日韩自偷自拍_91在线网站_人人爽人人爽人人爽人人片av | 狠狠色噜噜狠狠狠7777奇米_久久不卡一区_亚洲成人网在线_www.夜夜_一级女淫片a8888_欧美国产三级_最近日本mv字幕免费高清在线_国产麻豆成人传媒免费观看 | 国产网站久久_超碰99热_国产痴女资源在线不卡_欧美偷拍另类_av不卡免费_艹逼视频免费观看_国产精品一区二区三区成人_亚洲成年人在线 | 国产精品久久久久秋霞鲁丝_无码人妻国产一区二区三区_欧美做视频_无码专区无码专区视频网址_国产女优在线观看_欧美在线视频一区二区_热播久久_色综合视频一区二区三区高清 | 欧美特黄一级_99久久精品网_国产一区二区三区网站_久久久久久久国产精品影院_亚洲国产97色在线张津瑜_免费人成视网站在线_91成人精品一区在线播放69_国产黑色丝袜在线观看下 人妻AV无码一区二区三区_99激情网_亚洲第一无码xxxxxx_131美女MM爱做爽爽爽视频_a级毛片高清免费视频在线_久草com_久久久亚洲精品中文字幕_一区二区三区在线不卡 | 日本熟妇人妻xxxxx_日本人伦一区二区三区_久久另类_欧美激情影音先锋_草久久精品_亚洲va天堂va在线va欧美_欧美GAY猛男GAYA片18禁_欧美性久久久 | 免费日批视频_亚州中文_人人妻人人妻人人妻碰碰_精品产国自在拍_91视频在线观看网_亚洲精品无码成人A片蜜臀_zzzwww免费观看视频_亚洲无吗在线视频 | 久久91成人_好爽快点深一点好大_国产aⅴ精品_亚洲91av_狠狠躁夜夜躁人人爽超碰97香蕉_ww国产内射精品后入国产_www一起操_国产精品第二页 | 国产黄色免费观看_99精品久久久久中文字幕_夜夜躁狠狠躁日日躁202_中文字幕12页_亚洲精品乱码久久久久久麻豆不卡_91mv.cool在线观看_成人免费ā片在线观看_午夜视频h | 一区二区三区无码视频免费福利_中文字幕不卡在线播放_2015成人永久免费视频_国产欧美一区二区精品婷婷_日韩第一页在线_国产高清第一页_欧美人与动牲交欧美精品_特级bbbbbbbbb视频 | 免费在线观看av的网站_AV在线网址免费观看不卡_9色porny自拍视频一区二区_国产AV无码专区亚洲AV潘金链_亚洲永久av_综合久久国产_日本少妇毛茸茸高潮_亚洲色大成网站久久久 | 久久精品操_国产成人无码精品久久久小说_亚洲精品AV一区午夜福利_久久人人做_好硬啊进去太深了A片_国产在线视频一区二区_性欧美丰满熟妇XXXX性_国产精品探花在线观看 | 国产精品Va免费视频_成人91在线_久久r精品国产99久久6不卡_国产成人精品午夜二三区波多野_日韩av成人影院_亚洲a色_色香久久_在线观看的网站你懂的 | 无码专区中文字幕无码_视频一区二_日韩色情一区二区无码AV_奶涨边摸边做爰爽别停快点文_午夜高清在线_黄色夫妻生活片_久久人人爽人人爽人人片av超碰_欧美国产精品久久久 | 国产99视频精品免费视频76_美女内射毛片在线看_亚洲不卡一区二区三区_欧美精品无码一区二区三区_国产在线观看不卡一区二区三区_青草视频免费在线观看_黑人强伦姧人妻久久_99视频免费 | 国产亚洲精品成人av久久ww_一区二区国产视频_超碰成人在线免费_欧美午夜剧场特大黄三级性片片免费_成全视频免费高清游戏_宅男色影视亚洲人在线_久久精品天堂_69黄色片 | 国产精品爱久久久久久久小说_黄色一级大片在线观看_久久精品99久久_91在线视频免费观看_www.51色.com_涩爱av色老久久精品偷偷鲁_成人二区_一本之道伊人 | 伊人第一页_国产精品爆乳奶水无码视频免费_色偷偷亚洲天堂_狠狠综合久久综合88亚洲_亚洲国产的精品太乱码一区二区_国产一级强片在线观看av_日日噜噜夜夜狠狠久久丁香五月_国产成人无精品久久久久国语 | 国产在线色_91麻精品国产91久久久久_麻豆特级毛片_无码骚夜夜精品_少妇精品久久_a级毛片免费_九九黄色_91精品视频网 | jjzz4日本_中文字幕一区二区在线视频_特级毛片a级毛片在线播放www_免费看操_国产美女自慰在线观看_中文在线精品_中国国语毛片免费观看视频_KTV少少爷互囗交Gaygv | 91精品国产色综合久久不卡98最新章节_国产精品久草_亚洲不卡av一区二区三区_国产欧美日韩精品一区二区三区_妺妺窝人体色WWW网_九九九视频在线观看_亚洲国产婷婷综合在线精品_亚洲综合熟女久久久30p | 中文字幕一区二区三区免费视频_欧美性影院_国产理论一区二区三区_婷婷色综合久久_久久精品2_免费精品99久久国产综合精品_老司机免费_无码人妻精品一区二区三 | 久久免费视频国产_一级毛片短视频_国产黄片av毛片系列_91青青_91ts人妖另类精品系列_婷婷丁香色综合狠狠色_最新中文字幕一区二区三区_国产一区二区精品在线观看 | 亚洲人和日本人videos_在线地址一地址二免费看_日本久久亚洲_农村少妇无套内谢粗又长_国产精品IGAO视频网_欧美牲交作爱在线_国产10000部拍拍拍免费视频_日本50岁丰满熟妇xxxx | eeuss秋霞午夜免费影院四平_天天爱天天操天天干_少妇高潮久久久久久潘金莲_福利一区二区_国产成在线观看免费视频成本人_成人毛片a_999久久精品_国产男女猛烈无遮挡免费视频 | 久久久久久久美女_国产A级护士毛片_国产亚洲精品久久久999密壂_欧美日韩免费在线观看_日韩一级片免费视频_国产精品久久久久久婷婷动漫_国产在线精品免费_久久在现视频 | 蜜桃臀av_粉嫩av一区二区三区在线_香港aa三级久久三级_亚洲精品在线播放_国产高潮流白浆喷水在线观看_多人调教到高潮失禁h重口文_久久精品国产亚洲A∨麻豆_色欲精品国产一区二区三区AV | av色中色_日韩中文字幕免费观看_港台一级毛片_欧美最猛性xxxx_国产在线乱码一区二三区_www.色姐姐_中日韩毛片福利_素人一区二区三区 | 国产成人在线看_超级碰碰青草免费视频_亚洲欧美成人中文字幕在线_毛片免费视频播放_亚洲手机在线播放_特黄aaaaaaaaa毛片免_超黄毛片_9999亚洲 |