

Windows 11: Neue Sicherheitsverbesserungen für das Zeitalter des hybriden Arbeitens
Microsoft hat eine Reihe von Sicherheitsverbesserungen für Windows 11 angekündigt, um Bedenken hinsichtlich des hybriden Arbeitens auszuräumen. Diese Funktionen sollen Unternehmen und Benutzern helfen, mehr Vertrauen in die von ihnen verwendete Software zu gewinnen, sei es das Betriebssystem selbst oder seine Anwendungen, was besonders wichtig ist, wenn viele Benutzer nicht im Büro arbeiten. Viele dieser Dinge sind nicht ganz neu, aber sie kommen entweder bald oder sind seit kurzem verfügbar.
Microsoft Pluton
Microsoft Pluton Security Processor ist neue Hardware, die in neuen Geräten gebündelt ist und sich direkt in die CPU sowie Windows 11 integrieren lässt. Tatsächlich ist es der einzige sichere Prozessor, dessen Firmware direkt über Windows Update aktualisiert werden kann, was das Hinzufügen neuer Features und Funktionen erleichtert, ohne dass komplexe manuelle Updates in Unternehmensumgebungen erforderlich sind. Updates können wie jedes andere Update für Windows 11 verwaltet werden. Diese enge Integration bedeutet auch, dass Microsoft Pluton so konzipiert ist, dass es gut mit Funktionen wie BitLocker und Windows Hello in Windows 11 zusammenarbeitet. Die Firmware von Pluton wird von denselben Leuten im Windows-Team entwickelt, sodass alles zusammenarbeitet.
Die Integration in die CPU schützt das Gerät auch vor physischen Angriffen, sodass es sich um eine umfassende Sicherheitslösung für Unternehmen handelt, die die Konfiguration vereinfacht.
Hypervisor-Protected Code Integrity
Ab der nächsten Windows 11-Version wird Microsoft Hypervisor-Protected Code Integrity (HVCI) auf mehr Windows 11-Geräten aktivieren. Diese Funktion soll Benutzer vor Treiberschwachstellen schützen, die eine Hauptquelle für Malware-Angriffe darstellen. HVCI verhindert, dass Malware in Treiberpakete geladen wird, und überprüft, ob installierte Treiber vertrauenswürdig sind. Es verwendet Daten aus dem Microsoft Vulnerable and Malicious Driver Reporting Center, um bekanntermaßen anfällige Treiber automatisch zu blockieren und anfällige Treiber im Windows-Kernel zu blockieren, sodass sie nie die Chance haben, ausgenutzt zu werden.
Smart App Control
Smart App Control erschien erstmals in Windows 11 Build 22567, was es Windows ermöglicht, die Ausführung potenziell gefährlicher Anwendungen automatisch zu blockieren. Natürlich ist das zum Teil schon vorhanden, aber dieses Mal steckt noch mehr dahinter. SAC nutzt Code-Signierung und künstliche Intelligenz, um potenziell schädliches Verhalten von Anwendungen vorherzusagen, bevor entschieden wird, ob diese Anwendungen ausgeführt werden können. Es verwendet kontinuierlich aktualisierte Inferenzmodelle, um die Sicherheit einer Anwendung zu bestimmen, und verwendet dabei die neuesten Bedrohungsinformationen sowie Codezertifikate, um sicherzustellen, dass die Anwendung sicher ist, bevor sie ausgeführt wird. Auf diese Weise müssen sich Benutzer keine Sorgen darüber machen, dass sie unwissentlich potenziell gefährliche Anwendungen ausführen.
Intelligente App-Steuerung wird auf neuen Geräten mit der nächsten Version von Windows 11 verfügbar sein. Wenn Sie ein Upgrade von der aktuellen Version durchgeführt haben, müssen Sie Ihren PC zurücksetzen oder eine Neuinstallation von Windows 11 mit einer ISO durchführen, um es anzuzeigen.
Anmeldeinformationen und Kontosicherheit
Microsoft hat auch einige Verbesserungen an der allgemeinen Kontosicherheit in Windows 11 vorgenommen. Erstens nutzt es die SmartScreen-Funktion von Microsoft Defender, um Phishing-Erkennungen direkt in Windows 11 zu integrieren. Microsoft gibt an, mehr als 25,6 Milliarden Brute-Force-Angriffe gegen Aure Active Directory und 35,7 Milliarden Phishing-E-Mails mit Microsoft Defender für Office 365 blockiert zu haben – allein im letzten Jahr – und nun wird dieser Schutz betriebsbereit auf Systemebene bereitgestellt.
Microsoft aktiviert Credential Guard auch standardmäßig unter Windows 11 Enterprise. Diese Funktion hilft, Geräte mithilfe von Techniken wie „Pass-the-Hash“ vor Anmeldedatendiebstahl zu schützen, und verhindert außerdem, dass Malware auf Systemgeheimnisse zugreift, selbst wenn ihr Prozess mit Administratorrechten ausgeführt wird.
Schließlich nimmt Microsoft Verbesserungen an der Local Security Authority (LSA) vor, um Angriffe zu bekämpfen, die diese Funktion ausnutzen, um Benutzeranmeldeinformationen zu stehlen. Konkret ermöglicht das Unternehmen LSA, nur vertrauenswürdigen und signierten Code zu laden, sodass sich Schadprogramme nicht in den Prozess einschleichen und über LSA übermittelte Anmeldeinformationen stehlen können. Dieser zusätzliche Schutz wird standardmäßig für neue Windows 11-Geräte aktiviert, die dem Unternehmen künftig hinzugefügt werden.
Profilverschlüsselung
Der Name dieser Funktion ist selbsterklärend. Im Wesentlichen stellt die Verschlüsselung personenbezogener Daten sicher, dass Benutzerdaten durch Verschlüsselung geschützt sind und nur dann entschlüsselt werden, wenn sich der entsprechende Benutzer anmeldet. Hierbei handelt es sich um eine Plattformfunktion, die Anwendungen und IT-Abteilungen nutzen können, um sicherzustellen, dass Daten im Falle eines Gerätediebstahls geschützt sind. Die Verschlüsselung ist an Windows Hello for Business gebunden, sodass sich Benutzer mit kennwortlosen Anmeldeinformationen anmelden müssen, um auf Daten zuzugreifen, was es für jemanden mit physischem Zugriff auf das Gerät schwieriger macht, diese Daten zu stehlen.
Configuration Lock
Schließlich gibt es noch Config Lock, eine Funktion, die eher auf die internen IT-Abteilungen von Unternehmen ausgerichtet ist und tatsächlich bereits verfügbar ist. Laut Microsoft besteht ein häufiges Problem für Unternehmen darin, dass Mitarbeiter nach der Nutzung nur begrenzte Kontrolle über das Gerät haben. Mit Config Lock können IT-Administratoren MDM-Richtlinien verwenden, um Registrierungsschlüssel auf jedem Gerät zu überwachen. Wenn Änderungen vorgenommen werden, stellt Config Lock diese automatisch „innerhalb von Sekunden“ wieder her und stellt so stets sicher, dass die Geräte die erforderliche Sicherheitsstrategie einhalten.
Wie zu erwarten, sind viele dieser Funktionen auf Unternehmen ausgerichtet, aber sie sind auf jeden Fall wichtig. Da hybrides Arbeiten für viele Unternehmen zum Standard wird, sind diese Schritte für die Sicherheit von Benutzern und Unternehmen von entscheidender Bedeutung, insbesondere da Cyberangriffe in den letzten Jahren ebenfalls zugenommen haben.
Das obige ist der detaillierte Inhalt vonWindows 11: Neue Sicherheitsverbesserungen für das Zeitalter des hybriden Arbeitens. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Heiße KI -Werkzeuge

Undresser.AI Undress
KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover
Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool
Ausziehbilder kostenlos

Clothoff.io
KI-Kleiderentferner

AI Hentai Generator
Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

Heiße Werkzeuge

Notepad++7.3.1
Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version
Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1
Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6
Visuelle Webentwicklungstools

SublimeText3 Mac-Version
Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Heiße Themen



CrystalDiskMark ist ein kleines HDD-Benchmark-Tool für Festplatten, das schnell sequentielle und zufällige Lese-/Schreibgeschwindigkeiten misst. Lassen Sie sich als Nächstes vom Redakteur CrystalDiskMark und die Verwendung von CrystalDiskMark vorstellen ). Zufällige I/O-Leistung. Es ist eine kostenlose Windows-Anwendung und bietet eine benutzerfreundliche Oberfläche und verschiedene Testmodi zur Bewertung verschiedener Aspekte der Festplattenleistung. Sie wird häufig in Hardware-Reviews verwendet

CrystalDiskInfo ist eine Software zur Überprüfung von Computerhardwaregeräten. Mit dieser Software können wir unsere eigene Computerhardware überprüfen, z. B. Lesegeschwindigkeit, Übertragungsmodus, Schnittstelle usw.! Wie verwende ich CrystalDiskInfo zusätzlich zu diesen Funktionen und was genau ist CrystalDiskInfo? 1. Der Ursprung von CrystalDiskInfo Als eine der drei Hauptkomponenten eines Computerhosts ist ein Solid-State-Laufwerk das Speichermedium eines Computers und für die Datenspeicherung des Computers verantwortlich. Ein gutes Solid-State-Laufwerk kann das Lesen von Dateien beschleunigen beeinflussen das Verbrauchererlebnis. Wenn Verbraucher neue Geräte erhalten, können sie dazu Software von Drittanbietern oder andere SSDs verwenden

Viele Benutzer verwenden die Adobe Illustrator CS6-Software in ihren Büros. Wissen Sie also, wie Sie die Tastaturinkremente in Adobe Illustrator CS6 einstellen? Dann zeigt Ihnen der Editor, wie Sie die Tastaturinkremente in Adobe Illustrator CS6 festlegen können Werfen Sie einen Blick unten. Schritt 1: Starten Sie die Adobe Illustrator CS6-Software, wie in der Abbildung unten gezeigt. Schritt 2: Klicken Sie in der Menüleiste nacheinander auf den Befehl [Bearbeiten] → [Einstellungen] → [Allgemein]. Schritt 3: Das Dialogfeld [Tastaturschrittweite] wird angezeigt. Geben Sie die erforderliche Zahl in das Textfeld [Tastaturschrittweite] ein und klicken Sie abschließend auf die Schaltfläche [OK]. Schritt 4: Verwenden Sie die Tastenkombination [Strg]

Wenn wir den Edge-Browser verwenden, wird manchmal versucht, inkompatible Software gleichzeitig zu laden. Was ist also los? Lassen Sie diese Website den Benutzern sorgfältig vorstellen, wie sie das Problem lösen können, das beim Versuch entsteht, inkompatible Software mit Edge zu laden. So lösen Sie das Problem, eine inkompatible Software mit Edge zu laden. Lösung 1: Suchen Sie im Startmenü nach IE und greifen Sie direkt über IE darauf zu. Lösung 2: Hinweis: Das Ändern der Registrierung kann zu Systemfehlern führen. Gehen Sie daher vorsichtig vor. Ändern Sie die Registrierungsparameter. 1. Geben Sie während des Betriebs regedit ein. 2. Suchen Sie den Pfad\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Micros

PhotoshopCS ist die Abkürzung für Photoshop Creative Suite. Es handelt sich um eine von Adobe hergestellte Software, die häufig im Grafikdesign und in der Bildverarbeitung verwendet wird. Lassen Sie mich Ihnen heute erklären, was Photoshopcs5 ist und wie Sie Photoshopcs5 verwenden. 1. Welche Software ist Photoshop CS5? Adobe Photoshop CS5 Extended ist ideal für Profis in den Bereichen Film, Video und Multimedia, Grafik- und Webdesigner, die 3D und Animation verwenden, sowie Profis in den Bereichen Technik und Wissenschaft. Rendern Sie ein 3D-Bild und fügen Sie es zu einem zusammengesetzten 2D-Bild zusammen. Bearbeiten Sie Videos einfach

Die CorelDRAW-Software ist eine von Corel hergestellte Software zur Erstellung von Vektorgrafiken. Sie wird hauptsächlich für Vektorgrafiken, Seitendesign und Bildbearbeitung verwendet. Lassen Sie sich als Nächstes vom Editor vorstellen, was eine Software ist. So laden Sie die offizielle kostenlose Version von cdr2022 herunter! 1. Welche Software ist CorelDRAW? Der vollständige Name der CorelDRAW-Software ist CorelDRAW. CorelDRAWX4 wurde im Textformat, neuen interaktiven Tabellen und Seitenebenenfunktionen aktualisiert und optimiert. CorelDRAWX4 unterstützt die Integration und Zusammenarbeit von Onlinediensten. Als grafisches Bildtool und Vektorzeichnungssoftware

Die gesamte Software auf dem Computer meines Freundes wurde mit WPS geöffnet und kann nicht normal ausgeführt werden. Alle Exes können nicht geöffnet werden, einschließlich des Task-Managers, der Registrierung, der Systemsteuerung, der Einstellungen usw. Beim Öffnen werden alle WPS-Zeichen verstümmelt angezeigt. Diese Situation kann nicht aus der Ferne behoben werden. Die Remote-Software ist ebenfalls eine Exe, die unlösbar zu sein scheint. Schauen wir uns an, wie 20 funktioniert, um den Computer des Freundes wieder in den Normalzustand zu versetzen. Dies liegt daran, dass die Öffnungsmethode der Exe-Datei in WPS geändert wurde und Sie nur die Standardöffnungsmethode wiederherstellen müssen. Er0 exportiert die Exe-Registrierungsinformationen auf einen normalen Computer und stellt sie auf der Website bereit. Da der Browser geöffnet werden kann, führen Sie mich bitte dazu, unsere Website zu öffnen, die Registrierungsinformationen zu kopieren, ein neues Textdokument auf dem Desktop zu erstellen und es als [Dateiname: 1.reg; Speichertyp: Alle Dateien (*.

Ich glaube, dass Neroexpress den Benutzern hier nicht fremd ist, aber wissen Sie, wie man CD-Musik-Discs mit Neroexpress brennt? Schritt 1: Klicken Sie im Startmenü auf „Alle Programme“ → Nero7 Premium → „Daten“ → NeroExpress-Befehl, um das NeroExpress-Programm auszuführen. Schritt 2: Klicken Sie im linken Bereich des NeroExpress-Programmfensters auf die Option „Musik“ und dann im rechten Bereich auf die Option „Musik-CD“. Schritt 3. Öffnen Sie das Dialogfeld „Meine Musik-CD“ und klicken Sie auf die Schaltfläche „Hinzufügen“. 4