Android

คุณลักษณะด้านความปลอดภัยใหม่ของ Windows Server 2016

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

पृथà¥?वी पर सà¥?थित à¤à¤¯à¤¾à¤¨à¤• नरक मंदिर | Amazing H

สารบัญ:

Anonim

ภัยคุกคามบนโลกไซเบอร์ที่กำลังพัฒนาอยู่เรื่อย ๆ ทำให้ บริษัท ไอทีสามารถรักษาความปลอดภัยข้อมูลและแอพพลิเคชันของตนได้ แต่ Microsoft ก็กำลังปรับปรุงคุณลักษณะด้านความปลอดภัยของ ผลิตภัณฑ์ ผู้รุกรานไซเบอร์ยุคใหม่รู้วิธีเข้าถึงข้อมูลประจำตัวของผู้ดูแลระบบที่ปลอดภัยที่สุด พวกเขาสามารถตรวจสอบไม่ได้เป็นเวลานานและสับสภาพแวดล้อมที่เสี่ยงที่สุดของสถานการณ์ ความเสี่ยงสูงกว่ากับสภาพแวดล้อมเสมือนเนื่องจากไม่มีคุณลักษณะด้านความปลอดภัยที่มาพร้อมกับฮาร์ดแวร์เช่นเซิร์ฟเวอร์ทางกายภาพ แต่การละเมิดความปลอดภัยของเซิร์ฟเวอร์เสมือนนั้นง่ายมากที่ผู้โจมตีสามารถคัดลอก VMs ตัวควบคุมโดเมนและ SQL ลงในแฟลชไดรฟ์และเดินไปได้ด้วย

Thankfully, Microsoft ตระหนักถึงปัญหาด้านความปลอดภัยขั้นสูงเหล่านี้และมี เพิ่มความปลอดภัยให้กับ Windows Server 2016 สร้างเลเยอร์ความปลอดภัยใหม่เพื่อเพิ่มความพยายามให้แฮ็กเกอร์เข้าถึงระบบ ความเสียหายจะน้อยที่สุด

คุณลักษณะด้านความปลอดภัยของ Windows Server 2016

การปกป้องข้อมูลรับรองของผู้ดูแลระบบ : วิธีการที่ซับซ้อนที่สุดในการรับข้อมูลประจำตัวของเซิร์ฟเวอร์เสมือนที่มีช่องโหว่คือ `การโจมตีแบบ Pass-the-Hash` คุณลักษณะ Credential Guard ของเซิร์ฟเวอร์จะให้การลงชื่อเพียงครั้งเดียวซึ่งจะช่วยขจัดความจำเป็นในการส่งข้อมูลรับรองไปยังโฮสต์ RDP

การป้องกันเซิร์ฟเวอร์ และการตอบสนองในเวลา : มัลแวร์อาจเป็นอันตรายสำหรับเซิร์ฟเวอร์, โดยเฉพาะอย่างยิ่งถ้าอยู่ในรูปของ Ransomware คุณลักษณะ Device Guard ของเซิร์ฟเวอร์ช่วยให้สามารถเรียกใช้ชุดคำสั่งไบนารีคงที่บนเซิร์ฟเวอร์ได้เพียงบางส่วนเท่านั้นจึงช่วยปกป้องจากการโจมตีของมัลแวร์ Control Flow Guard ช่วยป้องกันความเสียหายของหน่วยความจำซึ่งจะเป็นประโยชน์ในการป้องกันการโจมตี ransomware ขีดความสามารถของเซิร์ฟเวอร์ถูก จำกัด ไว้ที่สิ่งที่จำเป็นในช่วงเวลานั้นเพื่อลดพื้นผิวการโจมตี

ระบุพฤติกรรมที่น่าสงสัย r : วิธีที่รู้จักในการแฮ็กเซิร์ฟเวอร์เสมือนคือการโจมตี ผู้จัดการข้อมูลประจำตัว หลังจากการเปลี่ยนแปลงเมื่อเร็ว ๆ นี้ Microsoft ได้แนะนำการเข้าสู่ระบบที่ดีขึ้นเพื่อตรวจสอบการบุกรุกดังกล่าว กระบวนการที่สำคัญที่สุดในเซิร์ฟเวอร์จะได้รับการตรวจสอบโดย Microsoft Operations Management Suite และบันทึกจะถูกเก็บไว้เหมือนกัน

Virtualizes เทคโนโลยีเซิร์ฟเวอร์ในขณะที่ลดความเสี่ยงด้านการรักษาความปลอดภัย : เนื่องจาก Microsoft รู้ว่าเครื่องเสมือนรุ่นแรก ไม่ดีที่สุดกับการรักษาความปลอดภัยของพวกเขาพวกเขาทำให้แน่ใจว่าบกพร่องจะดีขึ้นในขณะ crafting VMs รุ่นที่สอง ชุดใหม่ของ VM ซึ่งเรียกว่าเครื่องเสมือนที่มีการป้องกันจะถูกเข้ารหัสโดยใช้ Bitlocker และมี TPM เสมือนของตัวเอง บริการอื่นที่เรียกว่า Host Guardian Service จะตรวจสอบว่าโฮสต์ที่เกี่ยวข้องกับเซิร์ฟเวอร์มีความปลอดภัยหรือไม่ก่อนที่เซิร์ฟเวอร์จะบูตหรือย้ายข้อมูล

สามารถตรวจสอบรายละเอียดเพิ่มเติมเกี่ยวกับคุณลักษณะด้านความปลอดภัยใหม่ใน Windows Server 2016 ได้ที่ Microsoft.com

คุณ นอกจากนี้คุณยังสามารถดาวน์โหลดคู่มือที่ดีที่สุดไปยัง Windows eBook ของ Windows Server 2016 และ Windows Whitepaper เอกสารเอกสารเพื่อเรียนรู้เพิ่มเติมเกี่ยวกับระบบปฏิบัติการเซิร์ฟเวอร์ใหม่นี้