Android

Nye sikkerhedsfunktioner i Windows Server 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016

Privacy, Security, Society - Computer Science for Business Leaders 2016

Indholdsfortegnelse:

Anonim

Som stadigvæk udvikler cybertrusler det vanskeligt for it-virksomheder at sikre deres data og applikationer, men Microsoft forbedrer sikkerhedsfunktionerne i dets Produkter. New age cyber-angriberne ved, hvordan man får adgang til den mest sikre af admin-legitimationsoplysninger. De kan forblive uopdagede i nogen tid og hack miljøet i de mest sårbare situationer. Risikoen er højere med virtuelle miljøer, da de ikke har de hardwarebeskyttede sikkerhedsfunktioner som fysiske servere. Det er så nemt at krænke sikkerheden for en virtuel server, at angriberen simpelthen kan kopiere din domænecontroller VM og SQL til et flash-drev og gå væk med det.

Heldigvis er Microsoft opmærksom på disse avancerede sikkerhedsproblemer og har forbedret sikkerheden for dens Windows Server 2016 . Nye sikkerhedslag er oprettet for at maksimere indsatsen for at hackeren får adgang til et system. Selv i det sjældne tilfælde at der opstår en sikkerhedsbrud, vil skaden være minimal.

Sikkerhedsfunktioner i Windows Server 2016

Beskyttelse af administratoroplysninger : Den mest sofistikerede metode til at erhverve legitimationsoplysningerne til en sårbar virtuel server er `Pass-the-Hash angreb`. Serverens Credential Guard-funktion leverer single sign-on, hvilket eliminerer behovet for at overføre legitimationsoplysninger til RDP-værten.

Beskyttelse af serveren og reagere i tide : Malware kan være farligt for servere, især hvis det er i form af Ransomware. Device Guard-funktionen på serveren tillader kun et sæt faste binære kommandoer, der skal udføres på serveren, og dermed beskytte den mod malwareangreb. Control Flow Guard hjælper med at forhindre hukommelseskorruption, hvilket er meget nyttigt for at forhindre ransomware-angreb. Serverens muligheder er begrænset til det, der er nødvendigt på det tidspunkt for at reducere angrebsfladen.

Identificerer mistænkelig behavior r : En kendt måde at hacke virtuelle servere på, er at angribe dens credential manager. Efter de seneste ændringer har Microsoft introduceret forbedret logføring til at overvåge sådanne indtrængen. De mest følsomme processer i serveren overvåges af Microsoft Operations Management Suite, og en log gemmes for det samme.

Virtualiserer serverteknologien samtidig med at sikkerhedsbrudene minimeres : Da Microsoft ved, at den første generation af virtuelle maskiner var ikke bedst med deres sikkerhed, de sørgede for, at manglerne blev forbedret, mens de lavede anden generation VM`er. Det nye sæt VM`er, som de kalder afskærmede virtuelle maskiner, krypteres ved hjælp af Bitlocker og har deres egen virtuelle TPM. En anden tjeneste kaldet Host Guardian Service kontrollerer, om hver vært forbundet med serveren er sikker, før serveren starter eller migrerer.

Yderligere oplysninger om de nye sikkerhedsfunktioner i Windows Server 2016 kan kontrolleres på Microsoft.com. kan også downloade den ultimative guide til Windows Server 2016 og Windows Server 2016 eBog, Whitepaper, PDF, Dokumenter, Ressourcer for at lære mere om dette nye Server-operativsystem.