免费体验区试看120秒 I 91桃色黄色 I 久久久久久综合 I 刺激性视频黄页 I www在线免费观看 I 欧美日韩在线一 I 欧美三级免费看 I 久久人人爽人人爽人人片av I 四虎永久地址www成人久久 I 国产女优一区 I 天天躁日日摸久久久精品 I 中文综合在线观看 I 亚洲xxxx2d动漫1 I jizz中国在线观看 I 欧美精品18videos性欧 I 亚洲三级精品 I 免费色网 I free hd xxxx videos动漫 I 欧美一级在线亚洲天堂 I 免费毛片a在线观看67194 I 国精品午夜福利视频不卡757 I 国产a级黄 I 91精品国产麻豆国产在线观看 I 久久精品入口九色 I 狠狠色图 I 午夜影视体验区 I 加勒比毛片 I 亚洲精片 I 被爱豆们翻来覆去的c的视频 I 性高朝久久久久久久齐齐 I 日本黄色a级片 I 777精品视频 I 成人 在线 亚洲 I 亚洲精品永久免费网站 I 丁香九月综合 I 伊人国 I 玖草在线观看 I 色戒完整未删版在线看 I 爽爽爽在线观看 I 色多多视频在线观看 I 一区二区日本 I 九九九热精品免费视频观看 I 亚洲综合色播 I 天堂av中文字幕 I 久播播av I 国产亚洲精品久久yy5099 I 岛国精品在线播放 I 亚洲最新在线视频 I 国产午夜网 I 91中文字幕网 I 好紧好爽视频 I 性欧美teec I 国产精品久久一卡二卡 I 黄色av男人的天堂 I 国产成人av片无码免费 I 免费情侣作爱视频 I 欧美va日韩

什么功能組合構成了安全核心服務器?如何設置安全核心服務器

什么功能組合構成了安全核心服務器?如何設置安全核心服務器

在Windows Server 2022版本中,微軟強調了其安全核心服務器功能的安全性,以阻止針對本地工作負載的威脅行為者。虛擬化的Windows Server工作負載通常來自云提供商模板,該模板通常配置有自定義的安全基線設置。相比之下,運行本地環境的Windows Server部署可能沒有相同的安全配置,這使得它們成為有吸引力的目標。Microsoft在Windows Server 2022中引入了安全核心服務器的概念,以防止黑客攻擊和勒索軟件企圖。安全核心服務器使用可信協議和其他硬件功能來防止攻擊者破壞Windows Server操作系統的完整性。使用Windows管理中心,管理員可以調整和檢查安全核心服務器設置,以便更輕松地實現這些功能。

什么功能組合構成了安全核心服務器?如何設置安全核心服務器-美聯科技

幾個功能組合在一起構成了安全核心服務器

微軟的安全核心服務器功能遵循深度防御策略,如果攻擊者避免了一項防御措施,那么還有幾項措施可以防止攻擊者在基礎架構中進一步發展。此Windows Server 2022安全功能會進行檢查,以確保操作系統未被修改并保護內存中的數據以避免泄露敏感信息.

安全核心系統將操作系統中的軟件保護與服務器中的硬件防御相結合,以阻止入侵者發起各種攻擊。安全核心服務器由多個功能組成,可以單獨或共同啟用。

  • 虛擬機管理程序強制代碼完整性。?HVCI做了三件事。首先,它阻止對控制流保護位圖的更改,以阻止基于內存的攻擊。其次,它在可信進程加載到系統內存之前檢查它們的有效證書,例如Credential Guard。最后,現代設備驅動程序需要既支持HVCI又具有擴展的驗證證書。不兼容的驅動程序或應用程序可能會導致服務器顯示藍屏死機。
  • 靴子直接內存訪問(DMA)保護。?此功能通過阻止對系統內存的訪問,在靴子過程和運行時保護系統免受來自連接設備(如USB驅動器)的DMA攻擊。
  • 系統保護。此功能使用證明來防止篡改操作系統文件。此功能檢測已被偽造文件修改或替換的操作系統文件。
  • 安全靴子。此功能驗證靴子過程中使用的低級組件的完整性。統一可擴展固件接口(UEFI)?固件驅動程序、UEFI應用程序和操作系統。
  • 基于虛擬化的安全性(VBS)。此功能使用硬件虛擬化將安全信息存儲在運行進程無法訪問的沙箱區域中。
  • 可信平臺模塊。此硬件組件是Microsoft所稱的硬件信任根的一部分。TPM可以是主板上的芯片,也可以是操作系統或應用程序無法訪問的固件的一部分。Microsoft要求服務器硬件上具有TPM規范的2.0版本。TPM 2.0芯片在允許操作系統啟動之前驗證固件和其他軟件的真實性。TPM還存儲用于BitLocker的加密密鑰。

如何設置安全核心服務器

網絡犯罪分子經常針對在數據中心中運行的Windows Server工作負載,因為這些部署可能沒有最嚴格的安全設置。Windows Server管理員長期面臨的一個問題是設置安全配置的難度。Windows管理中心試圖降低與安全核心服務器設置的設置和監視相關的技術障礙。

使用Windows管理中心?要配置Windows Server 2022安全核心設置,需要啟用Microsoft稱之為“內部源”的擴展。打開Windows管理中心,單擊“設置”,然后單擊屏幕左側的“擴展”。接下來,單擊“源”,然后單擊“添加”選項。出現提示時,輸入https://aka.ms/wac-insiders-feed?單擊右下角的Add按鈕完成此過程。

添加擴展后,如果系統支持TPM 2.0,則可以啟用安全核心服務器功能。如果在VM上運行Windows Server,則需要為VM啟用虛擬TPM。Hyper-V和VMware都支持虛擬TPM。您可以在圖2中查看Hyper-V虛擬TPM設置。

接下來,單擊服務器以打開安全核心服務器功能。單擊屏幕左側的安全選項,然后單擊屏幕頂部附近的安全核心選項卡。選中所需安全功能的復選框。并非每個系統都支持所有安全核心安全功能。例如,圖3顯示此服務器無法使用靴子DMA保護或系統保護。選擇后,單擊啟用選項并重新啟動服務器以完成此過程。

服務器重新啟動后,Windows管理中心應顯示已啟用所選的安全功能。

Windows Server 2022中的新安全功能與更容易從Windows管理中心訪問配置功能相結合,是Microsoft防止威脅行為者造成中斷和發動勒索軟件攻擊的努力的一部分。運行Windows Server 2022的具有必要固件的認證服務器硬件可以幫助組織提高其防御姿態?以避免成為安全統計。

客戶經理
主站蜘蛛池模板: 万荣县| 卢龙县| 黎城县| 达州市| 堆龙德庆县| 阳曲县| 永德县| 全南县| 宝山区| 白水县| 中卫市| 措勤县| 西畴县| 昌乐县| 宝清县| 成武县| 从江县| 瓦房店市| 巢湖市| 阿坝| 陈巴尔虎旗| 巫溪县| 宁海县| 郎溪县| 永善县| 宁安市| 隆回县| 镇赉县| 铜陵市| 富阳市| 高密市| 陕西省| 莎车县| 三原县| 青川县| 建湖县| 来宾市| 中山市| 阳山县| 普安县| 木兰县|