Android

Nya säkerhetsfunktioner i Windows Server 2016

Чистая установка windows server 2016 / Что нового в windows server 2016

Чистая установка windows server 2016 / Что нового в windows server 2016

Innehållsförteckning:

Anonim

Som någonsin framväxande cyberhot gör det svårt för IT-företag att säkra sina data och applikationer, men Microsoft förbättrar säkerhetsfunktionerna i dess Produkter. New age cyber attackers vet hur man får tillgång till den säkraste administratörsuppgifterna. De kan förbli oupptäckta under ganska lång tid och hacka miljön i de mest utsatta situationerna. Risken är högre med virtuella miljöer, eftersom de inte har de hårdvarulösa säkerhetsfunktionerna som fysiska servrar. Snarare är det så enkelt att bryta säkerheten för en virtuell server så att angriparen helt enkelt kan kopiera din domänkontrollant VM och SQL till en flash-enhet och gå bort med den.

Med tanke på att Microsoft är medveten om dessa avancerade säkerhetsproblem och har förbättrade säkerheten för dess Windows Server 2016 . Nya säkerhetslager har skapats för att maximera ansträngningen för att hackare ska komma åt ett system. Även i det sällsynta fallet att ett säkerhetsbrott inträffar, skulle skadorna vara minsta.

Säkerhetsfunktioner för Windows Server 2016

Skydda administratörsuppgifterna : Den mest sofistikerade metoden för att förvärva legitimationen för en sårbar virtuell server är "Pass-the-Hash attacks". Serverens behörighetsbevakning ger enkel inloggning, vilket eliminerar behovet av att överföra referenser till RDP-värden.

Skydda servern och svara i tid : Malware kan vara farligt för servrar, speciellt om det är i form av Ransomware. Funktionen Enhetsvakt på servern tillåter endast en uppsättning av fasta binära kommandon som ska utföras på servern, så att den skyddas mot malwareattacker. Control Flow Guard hjälper till att förhindra minneskorruption, vilket är mycket användbart för att förhindra ransomware-attacker. Serverns möjligheter är begränsade till vad som behövs vid den tidpunkten för att minska attackytan.

Identifierar misstänkt behavior r : Ett känt sätt att hacka virtuella servrar är att attackera dess credential manager. Efter de senaste ändringarna har Microsoft introducerat förbättrad loggning för att övervaka sådana intrång. De mest känsliga processerna i servern övervakas av Microsoft Operations Management Suite, och en logg sparas för samma sak.

Virtualiserar servertekniken samtidigt som säkerhetsbrott minimeras : Eftersom Microsoft vet att den första generationen virtuella maskiner var inte bäst med sin säkerhet, de försäkrade om att bristerna förbättras när man skapar andra generationens VM. Den nya uppsättningen VM, som de kallar skärmad virtuella maskiner, krypteras med hjälp av Bitlocker och har sin egen virtuella TPM. En annan tjänst som heter Host Guardian Service kontrollerar om varje värd som är associerad med servern är säker innan servern startar eller migrerar.

Ytterligare information om de nya säkerhetsfunktionerna i Windows Server 2016 kan kontrolleras på Microsoft.com.

Du kan också ladda ner den ultimata guiden till Windows Server 2016 och Windows Server 2016 eBook, Whitepaper, PDF, Documents, Resources för att lära sig mer om det här nya operativsystemet för Server.