Windows

Tính năng bảo mật thông tin bảo mật trong Windows 10 cung cấp khả năng bảo vệ chống lại các thông tin đăng nhập tên miền và giúp ngăn chặn việc tiếp quản mạng doanh nghiệp là gì.

Mua Windows và Microsoft Office bản quyền: CẦN BIẾT để tránh mua nhầm

Mua Windows và Microsoft Office bản quyền: CẦN BIẾT để tránh mua nhầm

Mục lục:

Anonim

Credential Guard trong Windows 10

Credential Guard là một trong những tính năng bảo mật chính có sẵn trong Windows 10. Nó cho phép bảo vệ chống hack thông tin đăng nhập tên miền do đó ngăn các tin tặc xâm nhập mạng doanh nghiệp. Cùng với các tính năng như Device Guard và Secure Boot, Windows 10 an toàn hơn bất kỳ hệ điều hành Windows nào trước đây.

Tính năng bảo vệ thông tin trong Windows 10

Như tên gọi của nó, tính năng này trong Windows 10 bảo vệ thông tin đăng nhập trong và trên các miền của người dùng trong mạng. Trong khi các hệ điều hành trước đây của Microsoft được sử dụng để lưu trữ ID và mật khẩu cho tài khoản người dùng trong RAM cục bộ, Credential Guard tạo một

thùng chứa ảo và lưu trữ tất cả các bí mật miền trong vùng chứa ảo mà hệ điều hành không thể truy cập trực tiếp. Bạn không cần ảo hóa bên ngoài. Tính năng này sử dụng Hyper-V mà bạn có thể cấu hình trong ứng dụng Programs and Features trong Control Panel. Khi tin tặc xâm phạm hệ điều hành Windows trước đó, họ có thể truy cập vào băm được sử dụng để mã hóa thông tin người dùng. sẽ được lưu trữ trong RAM cục bộ, mà không cần bảo vệ nhiều. Với Trình quản lý thông tin xác thực, thông tin đăng nhập được lưu trữ trong vùng chứa ảo để ngay cả khi tin tặc xâm phạm hệ thống, chúng không thể truy cập vào băm. Bằng cách đó, họ không thể xâm nhập vào máy tính trên mạng.

Tóm lại, tính năng Bảo vệ thông tin trong Windows 10

làm tăng độ bảo mật của thông tin đăng nhập tên miền và các băm liên quan để hacker không thể truy cập bí mật và áp dụng nó cho các máy tính khác. Vì vậy, bất kỳ khả năng tấn công nào cũng chỉ dừng lại ở lối vào. Tôi sẽ không nói Credential Guard là không thể phá vỡ, nhưng nó chắc chắn làm tăng mức độ bảo mật để máy tính của bạn và mạng được an toàn. Chống lại Credential Guards trong các phiên bản trước của Windows, một trong Windows 10 không cho phép một số giao thức có thể cho phép tin tặc truy cập vào vùng chứa ảo nơi thông tin đăng nhập được băm được lưu trữ. Tuy nhiên, tính năng này không có sẵn cho tất cả các máy tính.

Đọc

: Trình bảo vệ thông tin từ xa bảo vệ thông tin đăng nhập từ xa. Yêu cầu hệ thống bảo vệ thông tin

Có một số hạn chế - đặc biệt nếu bạn sử dụng máy tính xách tay ngân sách. Ngay cả Ultrabooks không hỗ trợ

Trusted Platform Module (TPM) không thể chạy Credential Guard mặc dù cuốn sách chạy Windows 10 Enterprise. Credential Guard chỉ chạy trong Enterprise Edition của Windows 10. Nếu bạn đang sử dụng Pro hoặc Education, bạn sẽ không sử dụng tính năng này.

Máy của bạn phải

hỗ trợ Khởi động an toàn và ảo hóa 64 bit. Điều đó khiến tất cả các máy tính 32 bit nằm ngoài phạm vi của tính năng này. Điều này không có nghĩa là bạn phải nâng cấp tất cả các máy tính của mình cùng một lúc. Bạn có thể sử dụng bất kỳ máy tính nào đáp ứng các yêu cầu sau khi tạo một miền phụ và đặt các máy tính không tương thích vào miền phụ. Khi bạn cấu hình các miền trên với Credential Guard và các máy tính không tương thích nằm trong một miền phụ thấp hơn, bảo mật sẽ vẫn đủ tốt để ngăn chặn các nỗ lực xâm nhập thông tin.

Giới hạn của bảo vệ thông tin

Trong khi một số yêu cầu phần cứng tồn tại cho chứng chỉ Bảo vệ trong phiên bản Windows 10 Enterprise, không phải mọi thứ được cho là được bảo vệ bởi tính năng này. Bạn không nên mong đợi những điều sau đây từ Credential Guard:

Bảo vệ tài khoản nội bộ và Microsoft

  1. Bảo vệ các thông tin được quản lý bởi phần mềm của bên thứ ba
  2. Bảo vệ chống lại logger.
  3. Credential Guard sẽ bảo vệ chống lại tấn công trực tiếp nỗ lực và phần mềm độc hại tìm kiếm thông tin xác thực. Nếu thông tin ủy nhiệm đã bị đánh cắp trước khi bạn có thể triển khai Trình quản lý thông tin xác thực, nó sẽ không ngăn các tin tặc sử dụng khóa băm trên các máy tính khác trong cùng một miền.

Để biết thêm thông tin và cho các kịch bản quản lý tính năng Bảo vệ thông tin xác thực trong Windows 10, hãy truy cập TechNet.

Ngày mai chúng ta sẽ thấy cách bật Trình bảo vệ thông tin bằng cách sử dụng Chính sách nhóm.