Kā Windows Defender sistēmas aizsargs darbojas sistēmā Windows 10

Satura rādītājs:

Kā Windows Defender sistēmas aizsargs darbojas sistēmā Windows 10
Kā Windows Defender sistēmas aizsargs darbojas sistēmā Windows 10

Video: Kā Windows Defender sistēmas aizsargs darbojas sistēmā Windows 10

Video: Kā Windows Defender sistēmas aizsargs darbojas sistēmā Windows 10
Video: How to Stop PC from Slowing or Freezing - YouTube 2024, Aprīlis
Anonim

Windows 10 ir apgrūtinājis sistēmas uzbrukumus, platformas integritāti kļūst arvien grūtāk panākt kompromisu. The Windows Defender sistēmas aizsargs nāk ar Fall Creator Update for Windows 10. Atjauninātā reorganizētas sistēmas integritātes funkcijas, tādas, ka to nevar apdraudēt.

Windows Defender sistēmas aizsargs

Windows Defender sistēmas aizsargs ir izveidots, lai:
Windows Defender sistēmas aizsargs ir izveidots, lai:
  1. Aizsargājiet sistēmas integritāti startēšanas laikā.
  2. Saglabāt sistēmas integritāti, izmantojot darbības laiku.
  3. Pārbaudiet sistēmas integritātes uzturēšanu, izmantojot vietējos un attālos indikatorus.

Kā darbojas sistēmas apsardze boot laikā

Windows 7 draudi nonāca neatklāti un instalēja Bootkit vai Rootkit. Ļaunprātīgas programmatūras darbība sākas, pirms Windows pilnībā izpūšas un nokļūst augstāka līmenī. Šo problēmu var novērst, ja operētājsistēmā Windows 10 ir instalēta aparatūra, kas sertificēta operētājsistēmai Windows 8 un jaunāka versija. Aparatūras nodrošina tikai autorizēto programmaparatūru uz bootloader. UEFI Secure Boot funkcija nodrošina, ka šī funkcija neļauj ļaunprātīgu programmatūru, piemēram, bootkit sistēmā.

Windows Defender sistēmas aizsargs aizsargā ierīci un sistēmu no sāknēšanas līmeņa ļaunprātīgas programmatūras, tāpēc uzbrucējiem vairs nav optimālas priekšrocības. Sistēmas apsardze ļauj tikai autorizētiem failiem, draiveriem un trešo pušu lietotnēm darboties sāknēšanas laikā. Kad booting ir pabeigta, System Guard sāk anti-ļaundabīgo programmu, lai skenētu trešo pušu draiverus pēc booting.

Sistēmas aizsargs arī nodrošina, ka booting ir beidzies bez sistēmas integritātes apdraudējuma. Tikai tad viss sistēmas aizsardzības process sāk darboties.

Kā sistēma darbojas Runtime laikā

Pilnīga drošības nodrošināšana pamatlīmenī nav pietiekama, ja tā netiek saglabāta. Uzbrukumus var paturēt pat tad, ja uzbrucējam ir liela nozīme, nodrošinot svarīgu pakalpojumu un datu integritāti. Windows 10 ieradās ar VBS, lai palīdzētu mums izolēt visjutīgākos datus.
Pilnīga drošības nodrošināšana pamatlīmenī nav pietiekama, ja tā netiek saglabāta. Uzbrukumus var paturēt pat tad, ja uzbrucējam ir liela nozīme, nodrošinot svarīgu pakalpojumu un datu integritāti. Windows 10 ieradās ar VBS, lai palīdzētu mums izolēt visjutīgākos datus.

Windows 10 šo daļu sauc par Windows Defender sistēmas apsardzes konteineru. Aparatūras drošība, kas vajadzīga kritiskās integritātes saglabāšanai izpildīšanas laikā, ir Kredential Guard, Device Guard utt. Daļas no Windows Defender Exploit Guard ir arī viens no daudzajiem, uz kuriem attiecas šis.

Kā sistēma darbojas, lai nodrošinātu vispārēju drošību

Nepietiek tikai iegūt un uzturēt sistēmas integritāti sākumā. Visā izpildlaika laikā un pēc tam sistēmai ir jābūt brīvai no ļaunprātīgas programmatūras. Windows Defender sistēmas aizsargs palīdz apstiprināt platformas integritāti pat šajā posmā. Ir labi, ka nekad neuzņemas drošību neatkarīgi no tā, cik uzlabota ir aizsardzība. Mums vienmēr jābūt gataviem uzbrukumiem. Tāpēc System Guard piedāvā daudzas tehnoloģijas, kas ļauj veikt sistēmas integritātes tālvadības analīzi.

Windows 10 palaišanas laikā dažus integritātes mērījumus ieraksta sistēmas apsardze, izmantojot TPM 2.0 un aparatūru, kas ir izolēta, lai nodrošinātu, ka dati netiek bojāti sistēmas pārkāpuma gadījumā. Šie dati tagad var palīdzēt noteikt konfigurācijas anomālijas, sāknēšanas komponentus un citus. Sistēmas aizsargs noslēdz datus, izmantojot TPM, un saglabā to tālvadības analīzei, izmantojot vadības sistēmas, piemēram, Intune un System Center Configuration Manager. Saskaņā ar nepieciešamību, vadības sistēma var noliegt ierīces piekļuvi resursiem, ja kaut kas ir neticams.
Windows 10 palaišanas laikā dažus integritātes mērījumus ieraksta sistēmas apsardze, izmantojot TPM 2.0 un aparatūru, kas ir izolēta, lai nodrošinātu, ka dati netiek bojāti sistēmas pārkāpuma gadījumā. Šie dati tagad var palīdzēt noteikt konfigurācijas anomālijas, sāknēšanas komponentus un citus. Sistēmas aizsargs noslēdz datus, izmantojot TPM, un saglabā to tālvadības analīzei, izmantojot vadības sistēmas, piemēram, Intune un System Center Configuration Manager. Saskaņā ar nepieciešamību, vadības sistēma var noliegt ierīces piekļuvi resursiem, ja kaut kas ir neticams.

Windows 10 ieviesa Windows Defender sistēmas aizsargu, lai iespējotu vienkāršotu Windows dizainu un palīdzētu lietotājiem saglabāt un apstiprināt platformas integritāti. Turpmākais darbs pie šīs jaunās sistēmas sargs palīdzēs uzlabot platformas integritātes aizsardzību. Windows Defender sistēmas aizsargs joprojām ir nepabeigts darbs, un tas nodrošinās OS visaugstāko platformas integritāti un drošību. Windows nākotne tagad ir tā uzlabotā drošības sistēma, un ikviens lielais un mazais atjauninājums tuvojas tai nākotnei.

Lūdzu, uzziniet vairāk par to pašu par Technet.

Lasīt tālāk: Windows Defender lietojumprogrammu vadības funkcija sistēmā Windows 10.

Saistītie raksti:

  • Ierīces aizsargs sistēmā Windows 10 saglabā ļaunprātīgu programmatūru
  • Kā Windows Defender konfigurēt sistēmā Windows 10
  • Remote Credential Guard aizsargā attālās darbvirsmas akreditācijas datus sistēmā Windows 10
  • Windows Defender ir izslēgts vai nedarbojas
  • Jaunas tehnoloģijas un funkcijas Windows Defender sistēmā Windows 10

Ieteicams: