Android

Noile caracteristici de securitate ale Windows Server 2016

Установка и удаление программ групповыми политиками Windows Server 2016

Установка и удаление программ групповыми политиками Windows Server 2016

Cuprins:

Anonim

Pe măsură ce amenințările cibernetice în continuă evoluție îngreunează companiile IT să-și securizeze datele și aplicațiile, Microsoft îmbunătățește caracteristicile de securitate ale acestuia produse. Atacatorii cibernetici de vârstă nouă știu cum să acceseze cele mai sigure acreditări de administrator. Acestea pot rămâne nedetectate de ceva timp și pot hărni mediul în cele mai vulnerabile situații. Riscul este mai mare pentru mediile virtuale, deoarece acestea nu au caracteristicile de securitate bazate pe hardware, cum ar fi serverele fizice. Mai degrabă, încălcarea securității unui server virtual este atât de ușoară încât atacatorul să poată să copieze pur și simplu controalele de domeniu VM și SQL într-o unitate flash și să plece cu el.

Din fericire, Microsoft este conștient de aceste probleme de securitate avansate și a îmbunătățit securitatea pentru Windows Server 2016 . Au fost create noi straturi de securitate pentru a maximiza efortul pentru un hacker de a accesa un sistem. Chiar și în cazul în care se întâmplă o încălcare a securității, daunele ar fi minime.

Caracteristicile de securitate ale Windows Server 2016

Protecția acreditărilor de administrator : Metoda cea mai sofisticată de a obține acreditările unui server virtual vulnerabil este Atacurile "Pass-the-Hash". Caracteristica Guardial Guard a serverului oferă o semnătură unică, eliminând astfel necesitatea transmiterii acreditărilor către gazda RDP

Protejând serverul și răspunzând la timp : Malware-ul ar putea fi periculos pentru servere, mai ales dacă este în formă de Ransomware. Funcția Device Guard a serverului permite executarea pe server a unui set de comenzi binare fixe, protejându-l astfel de atacurile malware. Control Flow Guard vă ajută să preveniți corupția memoriei, ceea ce este foarte util pentru prevenirea atacurilor de răscumpărare. Capacitățile serverului sunt limitate la ceea ce este necesar în acel moment pentru a reduce suprafața atacului.

Identifică suspiciunea behavio r : Un mod cunoscut de hacking a serverelor virtuale este de a ataca manager de acreditari. După modificările recente, Microsoft a introdus logare îmbunătățită pentru a monitoriza astfel de intruziuni. Procesele cele mai sensibile din server sunt monitorizate de Microsoft Operations Management Suite și un jurnal este păstrat pentru aceleași

Virtualizează tehnologia serverului minimizând încălcările de securitate : Întrucât Microsoft știe că prima generație de mașini virtuale nu a fost cel mai bun cu securitatea lor, s-au asigurat că deficiențele sunt îmbunătățite în timpul crafting VM-uri de a doua generație. Noul set de VM-uri, pe care le numesc mașini virtuale ecranate, este criptat folosind Bitlocker și are propriul TPM virtual. Un alt serviciu numit Host Guardian Service verifică dacă fiecare gazdă asociată cu serverul este sigură, înainte ca serverul să pornească sau să migreze.

Mai multe detalii despre noile caracteristici de securitate din Windows Server 2016 pot fi verificate la Microsoft.com. de asemenea, puteți descărca ghidul final pentru Windows Server 2016 și pentru Windows Server 2016 eBook, Whitepaper, PDF, Documente, Resurse pentru a afla mai multe despre acest nou sistem de operare Server