Inhaltsverzeichnis
Microsoft Pluton
Hypervisor-Protected Code Integrity
Smart App Control
Anmeldeinformationen und Kontosicherheit
Profilverschlüsselung
Configuration Lock
Heim häufiges Problem Windows 11: Neue Sicherheitsverbesserungen für das Zeitalter des hybriden Arbeitens

Windows 11: Neue Sicherheitsverbesserungen für das Zeitalter des hybriden Arbeitens

May 08, 2023 pm 02:16 PM
软件 网络安全 windows系统

Microsoft hat eine Reihe von Sicherheitsverbesserungen für Windows 11 angekündigt, um Bedenken hinsichtlich des hybriden Arbeitens auszuräumen. Diese Funktionen sollen Unternehmen und Benutzern helfen, mehr Vertrauen in die von ihnen verwendete Software zu gewinnen, sei es das Betriebssystem selbst oder seine Anwendungen, was besonders wichtig ist, wenn viele Benutzer nicht im Büro arbeiten. Viele dieser Dinge sind nicht ganz neu, aber sie kommen entweder bald oder sind seit kurzem verfügbar.

Microsoft Pluton

Microsoft Pluton Security Processor ist neue Hardware, die in neuen Geräten gebündelt ist und sich direkt in die CPU sowie Windows 11 integrieren lässt. Tatsächlich ist es der einzige sichere Prozessor, dessen Firmware direkt über Windows Update aktualisiert werden kann, was das Hinzufügen neuer Features und Funktionen erleichtert, ohne dass komplexe manuelle Updates in Unternehmensumgebungen erforderlich sind. Updates können wie jedes andere Update für Windows 11 verwaltet werden. Diese enge Integration bedeutet auch, dass Microsoft Pluton so konzipiert ist, dass es gut mit Funktionen wie BitLocker und Windows Hello in Windows 11 zusammenarbeitet. Die Firmware von Pluton wird von denselben Leuten im Windows-Team entwickelt, sodass alles zusammenarbeitet.

Die Integration in die CPU schützt das Gerät auch vor physischen Angriffen, sodass es sich um eine umfassende Sicherheitslösung für Unternehmen handelt, die die Konfiguration vereinfacht.

Hypervisor-Protected Code Integrity

Ab der nächsten Windows 11-Version wird Microsoft Hypervisor-Protected Code Integrity (HVCI) auf mehr Windows 11-Geräten aktivieren. Diese Funktion soll Benutzer vor Treiberschwachstellen schützen, die eine Hauptquelle für Malware-Angriffe darstellen. HVCI verhindert, dass Malware in Treiberpakete geladen wird, und überprüft, ob installierte Treiber vertrauenswürdig sind. Es verwendet Daten aus dem Microsoft Vulnerable and Malicious Driver Reporting Center, um bekanntermaßen anfällige Treiber automatisch zu blockieren und anfällige Treiber im Windows-Kernel zu blockieren, sodass sie nie die Chance haben, ausgenutzt zu werden.

Smart App Control

Windows 11 正在为混合工作时代获得新的安全改进

Smart App Control erschien erstmals in Windows 11 Build 22567, was es Windows ermöglicht, die Ausführung potenziell gefährlicher Anwendungen automatisch zu blockieren. Natürlich ist das zum Teil schon vorhanden, aber dieses Mal steckt noch mehr dahinter. SAC nutzt Code-Signierung und künstliche Intelligenz, um potenziell schädliches Verhalten von Anwendungen vorherzusagen, bevor entschieden wird, ob diese Anwendungen ausgeführt werden können. Es verwendet kontinuierlich aktualisierte Inferenzmodelle, um die Sicherheit einer Anwendung zu bestimmen, und verwendet dabei die neuesten Bedrohungsinformationen sowie Codezertifikate, um sicherzustellen, dass die Anwendung sicher ist, bevor sie ausgeführt wird. Auf diese Weise müssen sich Benutzer keine Sorgen darüber machen, dass sie unwissentlich potenziell gefährliche Anwendungen ausführen.

Intelligente App-Steuerung wird auf neuen Geräten mit der nächsten Version von Windows 11 verfügbar sein. Wenn Sie ein Upgrade von der aktuellen Version durchgeführt haben, müssen Sie Ihren PC zurücksetzen oder eine Neuinstallation von Windows 11 mit einer ISO durchführen, um es anzuzeigen.

Anmeldeinformationen und Kontosicherheit

Microsoft hat auch einige Verbesserungen an der allgemeinen Kontosicherheit in Windows 11 vorgenommen. Erstens nutzt es die SmartScreen-Funktion von Microsoft Defender, um Phishing-Erkennungen direkt in Windows 11 zu integrieren. Microsoft gibt an, mehr als 25,6 Milliarden Brute-Force-Angriffe gegen Aure Active Directory und 35,7 Milliarden Phishing-E-Mails mit Microsoft Defender für Office 365 blockiert zu haben – allein im letzten Jahr – und nun wird dieser Schutz betriebsbereit auf Systemebene bereitgestellt.

Windows 11 正在为混合工作时代获得新的安全改进

Microsoft aktiviert Credential Guard auch standardmäßig unter Windows 11 Enterprise. Diese Funktion hilft, Geräte mithilfe von Techniken wie „Pass-the-Hash“ vor Anmeldedatendiebstahl zu schützen, und verhindert außerdem, dass Malware auf Systemgeheimnisse zugreift, selbst wenn ihr Prozess mit Administratorrechten ausgeführt wird.

Schließlich nimmt Microsoft Verbesserungen an der Local Security Authority (LSA) vor, um Angriffe zu bekämpfen, die diese Funktion ausnutzen, um Benutzeranmeldeinformationen zu stehlen. Konkret ermöglicht das Unternehmen LSA, nur vertrauenswürdigen und signierten Code zu laden, sodass sich Schadprogramme nicht in den Prozess einschleichen und über LSA übermittelte Anmeldeinformationen stehlen können. Dieser zusätzliche Schutz wird standardmäßig für neue Windows 11-Geräte aktiviert, die dem Unternehmen künftig hinzugefügt werden.

Profilverschlüsselung

Der Name dieser Funktion ist selbsterklärend. Im Wesentlichen stellt die Verschlüsselung personenbezogener Daten sicher, dass Benutzerdaten durch Verschlüsselung geschützt sind und nur dann entschlüsselt werden, wenn sich der entsprechende Benutzer anmeldet. Hierbei handelt es sich um eine Plattformfunktion, die Anwendungen und IT-Abteilungen nutzen können, um sicherzustellen, dass Daten im Falle eines Gerätediebstahls geschützt sind. Die Verschlüsselung ist an Windows Hello for Business gebunden, sodass sich Benutzer mit kennwortlosen Anmeldeinformationen anmelden müssen, um auf Daten zuzugreifen, was es für jemanden mit physischem Zugriff auf das Gerät schwieriger macht, diese Daten zu stehlen.

Configuration Lock

Schließlich gibt es noch Config Lock, eine Funktion, die eher auf die internen IT-Abteilungen von Unternehmen ausgerichtet ist und tatsächlich bereits verfügbar ist. Laut Microsoft besteht ein häufiges Problem für Unternehmen darin, dass Mitarbeiter nach der Nutzung nur begrenzte Kontrolle über das Gerät haben. Mit Config Lock können IT-Administratoren MDM-Richtlinien verwenden, um Registrierungsschlüssel auf jedem Gerät zu überwachen. Wenn Änderungen vorgenommen werden, stellt Config Lock diese automatisch „innerhalb von Sekunden“ wieder her und stellt so stets sicher, dass die Geräte die erforderliche Sicherheitsstrategie einhalten.


Wie zu erwarten, sind viele dieser Funktionen auf Unternehmen ausgerichtet, aber sie sind auf jeden Fall wichtig. Da hybrides Arbeiten für viele Unternehmen zum Standard wird, sind diese Schritte für die Sicherheit von Benutzern und Unternehmen von entscheidender Bedeutung, insbesondere da Cyberangriffe in den letzten Jahren ebenfalls zugenommen haben.

Das obige ist der detaillierte Inhalt vonWindows 11: Neue Sicherheitsverbesserungen für das Zeitalter des hybriden Arbeitens. Für weitere Informationen folgen Sie bitte anderen verwandten Artikeln auf der PHP chinesischen Website!

Erklärung dieser Website
Der Inhalt dieses Artikels wird freiwillig von Internetnutzern beigesteuert und das Urheberrecht liegt beim ursprünglichen Autor. Diese Website übernimmt keine entsprechende rechtliche Verantwortung. Wenn Sie Inhalte finden, bei denen der Verdacht eines Plagiats oder einer Rechtsverletzung besteht, wenden Sie sich bitte an admin@php.cn

Heiße KI -Werkzeuge

Undresser.AI Undress

Undresser.AI Undress

KI-gestützte App zum Erstellen realistischer Aktfotos

AI Clothes Remover

AI Clothes Remover

Online-KI-Tool zum Entfernen von Kleidung aus Fotos.

Undress AI Tool

Undress AI Tool

Ausziehbilder kostenlos

Clothoff.io

Clothoff.io

KI-Kleiderentferner

AI Hentai Generator

AI Hentai Generator

Erstellen Sie kostenlos Ai Hentai.

Heißer Artikel

R.E.P.O. Energiekristalle erklärten und was sie tun (gelber Kristall)
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Beste grafische Einstellungen
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. So reparieren Sie Audio, wenn Sie niemanden hören können
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌
R.E.P.O. Chat -Befehle und wie man sie benutzt
4 Wochen vor By 尊渡假赌尊渡假赌尊渡假赌

Heiße Werkzeuge

Notepad++7.3.1

Notepad++7.3.1

Einfach zu bedienender und kostenloser Code-Editor

SublimeText3 chinesische Version

SublimeText3 chinesische Version

Chinesische Version, sehr einfach zu bedienen

Senden Sie Studio 13.0.1

Senden Sie Studio 13.0.1

Leistungsstarke integrierte PHP-Entwicklungsumgebung

Dreamweaver CS6

Dreamweaver CS6

Visuelle Webentwicklungstools

SublimeText3 Mac-Version

SublimeText3 Mac-Version

Codebearbeitungssoftware auf Gottesniveau (SublimeText3)

Mar 18, 2024 pm 02:58 PM

CrystalDiskMark ist ein kleines HDD-Benchmark-Tool für Festplatten, das schnell sequentielle und zufällige Lese-/Schreibgeschwindigkeiten misst. Lassen Sie sich als Nächstes vom Redakteur CrystalDiskMark und die Verwendung von CrystalDiskMark vorstellen ). Zufällige I/O-Leistung. Es ist eine kostenlose Windows-Anwendung und bietet eine benutzerfreundliche Oberfläche und verschiedene Testmodi zur Bewertung verschiedener Aspekte der Festplattenleistung. Sie wird häufig in Hardware-Reviews verwendet

Mar 18, 2024 pm 04:50 PM

CrystalDiskInfo ist eine Software zur Überprüfung von Computerhardwaregeräten. Mit dieser Software können wir unsere eigene Computerhardware überprüfen, z. B. Lesegeschwindigkeit, Übertragungsmodus, Schnittstelle usw.! Wie verwende ich CrystalDiskInfo zusätzlich zu diesen Funktionen und was genau ist CrystalDiskInfo? 1. Der Ursprung von CrystalDiskInfo Als eine der drei Hauptkomponenten eines Computerhosts ist ein Solid-State-Laufwerk das Speichermedium eines Computers und für die Datenspeicherung des Computers verantwortlich. Ein gutes Solid-State-Laufwerk kann das Lesen von Dateien beschleunigen beeinflussen das Verbrauchererlebnis. Wenn Verbraucher neue Geräte erhalten, können sie dazu Software von Drittanbietern oder andere SSDs verwenden

So legen Sie die Tastaturschrittweite in Adobe Illustrator CS6 fest - So legen Sie die Tastaturschrittweite in Adobe Illustrator CS6 fest So legen Sie die Tastaturschrittweite in Adobe Illustrator CS6 fest - So legen Sie die Tastaturschrittweite in Adobe Illustrator CS6 fest Mar 04, 2024 pm 06:04 PM

Viele Benutzer verwenden die Adobe Illustrator CS6-Software in ihren Büros. Wissen Sie also, wie Sie die Tastaturinkremente in Adobe Illustrator CS6 einstellen? Dann zeigt Ihnen der Editor, wie Sie die Tastaturinkremente in Adobe Illustrator CS6 festlegen können Werfen Sie einen Blick unten. Schritt 1: Starten Sie die Adobe Illustrator CS6-Software, wie in der Abbildung unten gezeigt. Schritt 2: Klicken Sie in der Menüleiste nacheinander auf den Befehl [Bearbeiten] → [Einstellungen] → [Allgemein]. Schritt 3: Das Dialogfeld [Tastaturschrittweite] wird angezeigt. Geben Sie die erforderliche Zahl in das Textfeld [Tastaturschrittweite] ein und klicken Sie abschließend auf die Schaltfläche [OK]. Schritt 4: Verwenden Sie die Tastenkombination [Strg]

Wie kann ein Versuch, eine inkompatible Software mit Edge zu laden, behoben werden? Wie kann ein Versuch, eine inkompatible Software mit Edge zu laden, behoben werden? Mar 15, 2024 pm 01:34 PM

Wenn wir den Edge-Browser verwenden, wird manchmal versucht, inkompatible Software gleichzeitig zu laden. Was ist also los? Lassen Sie diese Website den Benutzern sorgfältig vorstellen, wie sie das Problem lösen können, das beim Versuch entsteht, inkompatible Software mit Edge zu laden. So lösen Sie das Problem, eine inkompatible Software mit Edge zu laden. Lösung 1: Suchen Sie im Startmenü nach IE und greifen Sie direkt über IE darauf zu. Lösung 2: Hinweis: Das Ändern der Registrierung kann zu Systemfehlern führen. Gehen Sie daher vorsichtig vor. Ändern Sie die Registrierungsparameter. 1. Geben Sie während des Betriebs regedit ein. 2. Suchen Sie den Pfad\HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Micros

Welche Software ist Photoshopcs5? -tutorial zur Verwendung von Photoshopcs5 Welche Software ist Photoshopcs5? -tutorial zur Verwendung von Photoshopcs5 Mar 19, 2024 am 09:04 AM

PhotoshopCS ist die Abkürzung für Photoshop Creative Suite. Es handelt sich um eine von Adobe hergestellte Software, die häufig im Grafikdesign und in der Bildverarbeitung verwendet wird. Lassen Sie mich Ihnen heute erklären, was Photoshopcs5 ist und wie Sie Photoshopcs5 verwenden. 1. Welche Software ist Photoshop CS5? Adobe Photoshop CS5 Extended ist ideal für Profis in den Bereichen Film, Video und Multimedia, Grafik- und Webdesigner, die 3D und Animation verwenden, sowie Profis in den Bereichen Technik und Wissenschaft. Rendern Sie ein 3D-Bild und fügen Sie es zu einem zusammengesetzten 2D-Bild zusammen. Bearbeiten Sie Videos einfach

Welche Software ist Coreldraw – wie lade ich die offizielle kostenlose Version von cdr2022 herunter? Welche Software ist Coreldraw – wie lade ich die offizielle kostenlose Version von cdr2022 herunter? Mar 18, 2024 pm 11:00 PM

Die CorelDRAW-Software ist eine von Corel hergestellte Software zur Erstellung von Vektorgrafiken. Sie wird hauptsächlich für Vektorgrafiken, Seitendesign und Bildbearbeitung verwendet. Lassen Sie sich als Nächstes vom Editor vorstellen, was eine Software ist. So laden Sie die offizielle kostenlose Version von cdr2022 herunter! 1. Welche Software ist CorelDRAW? Der vollständige Name der CorelDRAW-Software ist CorelDRAW. CorelDRAWX4 wurde im Textformat, neuen interaktiven Tabellen und Seitenebenenfunktionen aktualisiert und optimiert. CorelDRAWX4 unterstützt die Integration und Zusammenarbeit von Onlinediensten. Als grafisches Bildtool und Vektorzeichnungssoftware

Die gesamte Software wird mit WPS geöffnet und die standardmäßige EXE-Öffnungsmethode wird wiederhergestellt. Die gesamte Software wird mit WPS geöffnet und die standardmäßige EXE-Öffnungsmethode wird wiederhergestellt. Jun 19, 2024 am 01:48 AM

Die gesamte Software auf dem Computer meines Freundes wurde mit WPS geöffnet und kann nicht normal ausgeführt werden. Alle Exes können nicht geöffnet werden, einschließlich des Task-Managers, der Registrierung, der Systemsteuerung, der Einstellungen usw. Beim Öffnen werden alle WPS-Zeichen verstümmelt angezeigt. Diese Situation kann nicht aus der Ferne behoben werden. Die Remote-Software ist ebenfalls eine Exe, die unlösbar zu sein scheint. Schauen wir uns an, wie 20 funktioniert, um den Computer des Freundes wieder in den Normalzustand zu versetzen. Dies liegt daran, dass die Öffnungsmethode der Exe-Datei in WPS geändert wurde und Sie nur die Standardöffnungsmethode wiederherstellen müssen. Er0 exportiert die Exe-Registrierungsinformationen auf einen normalen Computer und stellt sie auf der Website bereit. Da der Browser geöffnet werden kann, führen Sie mich bitte dazu, unsere Website zu öffnen, die Registrierungsinformationen zu kopieren, ein neues Textdokument auf dem Desktop zu erstellen und es als [Dateiname: 1.reg; Speichertyp: Alle Dateien (*.

So brennen Sie Musik-CDs mit Nero Express - So brennen Sie Musik-CDs mit Nero Express So brennen Sie Musik-CDs mit Nero Express - So brennen Sie Musik-CDs mit Nero Express Mar 06, 2024 pm 06:40 PM

Ich glaube, dass Neroexpress den Benutzern hier nicht fremd ist, aber wissen Sie, wie man CD-Musik-Discs mit Neroexpress brennt? Schritt 1: Klicken Sie im Startmenü auf „Alle Programme“ → Nero7 Premium → „Daten“ → NeroExpress-Befehl, um das NeroExpress-Programm auszuführen. Schritt 2: Klicken Sie im linken Bereich des NeroExpress-Programmfensters auf die Option „Musik“ und dann im rechten Bereich auf die Option „Musik-CD“. Schritt 3. Öffnen Sie das Dialogfeld „Meine Musik-CD“ und klicken Sie auf die Schaltfläche „Hinzufügen“. 4