Как Windows Defender System Guard работи на Windows 10

Съдържание:

Как Windows Defender System Guard работи на Windows 10
Как Windows Defender System Guard работи на Windows 10

Видео: Как Windows Defender System Guard работи на Windows 10

Видео: Как Windows Defender System Guard работи на Windows 10
Видео: ИЗЧИСТВАНЕ НА ТЕМПЕР ФАЙЛОВЕТЕ ОТ АРХИВИТЕ, КОИТО БАВЯТ КОМПЮТЪРЪТ НИ/WINDOWS 8.1 & WINDOWS 10 - YouTube 2024, Април
Anonim

Windows 10 направи системните атаки трудни, като интеграцията на платформата стана по-трудна за компрометиране. Най- Защитната стена на Windows Defender идва с актуализацията на създателите на есента за Windows 10. Актуализацията реорганизира функциите за цялостност на системата, така че да не може да бъде компрометирана.

Защитната стена на Windows Defender

Системата за защита на Windows Defender е създадена, за да:
Системата за защита на Windows Defender е създадена, за да:
  1. Защитете целостта на системата при стартиране.
  2. Поддържайте целостта на системата през време на изпълнение.
  3. Проверка на поддръжката на целостта на системата чрез локални и отдалечени индикатори.

Как системата Guard работи по време на зареждане

В Windows 7 заплахите не са открити и са инсталирани Bootkit или Rootkit. Злонамереният софтуер се стартира, преди Windows да стартира напълно и да получи по-висока земя. Този проблем може да бъде избегнат, ако използвате Windows 10 на хардуер, сертифициран за Windows 8 и по-нови версии. Хардуерът осигурява само разрешен фърмуер да стигне до буутлоудъра. Функцията Secure Boot на UEFI гарантира, че тази функция не позволява злонамерен софтуер като bootkit в системата.

Системата за защита на Windows Defender защитава устройството и системата от злонамерен софтуер на ниво "багаж", така че нападателите вече нямат оптимално предимство. System Guard позволява само оторизирани файлове, драйвери и приложения на трети страни да функционират по време на зареждане. Когато зареждането завърши, System Guard стартира анти-злонамерен софтуер, за да сканира драйвери на трети страни след стартирането.

System Guard също така гарантира, че зареждането е приключило, без да е компрометирана целостта на системата. Само тогава останалата част от защитата на системата влиза в действие.

Как системата Guard работи по време на работа

Придобиването на крайна сигурност на основното ниво не е достатъчно, освен ако не бъде поддържано. Атаките могат да бъдат запазени, дори ако нападателят е на върха, като запази целостта на важни услуги и данни. Windows 10 дойде с VBS, за да ни помогне да изолираме най-чувствителните данни.
Придобиването на крайна сигурност на основното ниво не е достатъчно, освен ако не бъде поддържано. Атаките могат да бъдат запазени, дори ако нападателят е на върха, като запази целостта на важни услуги и данни. Windows 10 дойде с VBS, за да ни помогне да изолираме най-чувствителните данни.

Windows 10 нарича тази част контейнера за защита на Windows Defender. Сигурността, основаваща се на хардуера, необходима за поддържане на критичен интегритет по време на изпълнение, е Guardence Guard, Device Guard и т.н. Части от Windows Defender Exploit Guard също са един от многото, които попадат под това.

Как работи системата за охрана, за да гарантира цялостната сигурност

Не е достатъчно да се придобие и поддържа целостта на системата в началото. По време на работа и след това системата трябва да бъде осигурена без злонамерен софтуер. Windows Defender System Guard помага да се потвърди целостта на платформата дори на този етап. Добре е никога да не се приема сигурност, без значение колко е напреднала защитата. Винаги трябва да сме готови. Ето защо системата Guard разполага с множество технологии, които позволяват отдалечен анализ на цялостността на системата.

По време на времето за стартиране на Windows 10 няколко измервания на интегритета се записват от System Guard, като се използва TPM 2.0 и хардуер, изолиран, за да се гарантира, че данните няма да бъдат променяни в случай на нарушение на системата. Тези данни вече могат да помогнат за откриване на аномалии в конфигурацията, компоненти за зареждане и др. Системната охрана запечатва данните, като използва TPM, и я съхранява на разположение за дистанционен анализ от системите за управление като Intune и System Center Configuration Manager. Според необходимостта, системата за управление може да откаже достъп на устройството до ресурси, ако нещо е уязвимо.
По време на времето за стартиране на Windows 10 няколко измервания на интегритета се записват от System Guard, като се използва TPM 2.0 и хардуер, изолиран, за да се гарантира, че данните няма да бъдат променяни в случай на нарушение на системата. Тези данни вече могат да помогнат за откриване на аномалии в конфигурацията, компоненти за зареждане и др. Системната охрана запечатва данните, като използва TPM, и я съхранява на разположение за дистанционен анализ от системите за управление като Intune и System Center Configuration Manager. Според необходимостта, системата за управление може да откаже достъп на устройството до ресурси, ако нещо е уязвимо.

Windows 10 донесе Windows Defender System Guard, за да даде възможност за опростен дизайн на Windows и да помогне на потребителите да поддържат и валидират целостта на платформата. По-нататъшната работа по тази нова система за охрана ще спомогне за постигането на напредък в областта на защитата на интегритета на платформата. Системата за защита на Windows Defender все още е в процес на разработка и ще осигури крайната платформа за цялост и сигурност на операционната система. Бъдещето на Windows е в своята модерна система за сигурност сега и всяка голяма и малка актуализация я приближава до това бъдеще.

Моля, проверете още подробности за същото в Technet.

Прочетете следното: Функция за контрол на приложенията на Windows Defender в Windows 10.

Подобни публикации:

  • Устройството Guard в Windows 10 съхранява зловреден код
  • Как да конфигурирате Windows Defender в Windows 10
  • Remote Guard Guard защитава идентификационните данни за отдалечен работен плот в Windows 10
  • Windows Defender е изключен или не работи
  • Нови технологии и функции в Windows Defender на Windows 10

Препоръчано: