Android

Fitur keamanan baru dari Windows Server 2016

5 Penyebab Performa Laptop LEMOT dan Cara Mengatasinya

5 Penyebab Performa Laptop LEMOT dan Cara Mengatasinya

Daftar Isi:

Anonim

Karena ancaman dunia maya yang terus berubah membuat perusahaan TI sulit untuk mengamankan data dan aplikasi mereka, tetapi Microsoft meningkatkan fitur keamanannya. produk. Penyerang cyber usia baru tahu cara mengakses kredensial admin yang paling aman. Mereka dapat tetap tidak terdeteksi selama beberapa waktu dan meretas lingkungan pada situasi yang paling rentan. Risikonya lebih tinggi dengan lingkungan virtual karena mereka tidak memiliki fitur keamanan yang di-root-hardware seperti server fisik. Sebaliknya, melanggar keamanan server virtual sangat mudah sehingga penyerang dapat dengan mudah menyalin pengontrol domain Anda VMs dan SQL ke dalam flash-drive dan pergi dengan itu.

Untungnya, Microsoft menyadari masalah keamanan canggih ini dan telah meningkatkan keamanan untuk Windows Server 2016 . Lapisan keamanan baru telah dibuat untuk memaksimalkan upaya bagi peretas untuk mengakses sistem. Bahkan dalam kasus yang jarang terjadi bahwa pelanggaran keamanan terjadi, kerusakan akan menjadi minimum.

Fitur keamanan Windows Server 2016

Melindungi kredensial admin : Metode paling canggih untuk memperoleh kredensial server virtual yang rentan adalah `serangan Pass-the-Hash`. Fitur Penjaga Kredensial dari server memberikan sistem masuk tunggal, sehingga menghilangkan kebutuhan untuk meneruskan kredensial ke host RDP.

Melindungi server dan merespons tepat waktu : Perangkat lunak perusak dapat berbahaya untuk server, terutama jika itu dalam bentuk Ransomware. Fitur Device Guard dari server hanya mengizinkan satu set perintah biner tetap untuk dieksekusi di server, sehingga melindunginya dari serangan malware. Control Flow Guard membantu mencegah kerusakan memori, yang sangat membantu mencegah serangan ransomware. Kemampuan server dibatasi untuk apa pun yang diperlukan pada titik waktu itu untuk mengurangi permukaan serangan.

Mengidentifikasi perilaku yang mencurigakan r : Cara yang dikenal untuk meretas server virtual adalah menyerang manajer credential. Setelah perubahan baru-baru ini, Microsoft telah memperkenalkan logging yang ditingkatkan untuk memantau gangguan tersebut. Proses yang paling sensitif di server dipantau oleh Microsoft Operations Management Suite, dan log disimpan untuk hal yang sama.

Virtualisasi teknologi server sambil meminimalkan pelanggaran keamanan : Karena Microsoft tahu bahwa generasi pertama mesin virtual bukan yang terbaik dengan keamanan mereka, mereka memastikan bahwa kekurangan diperbaiki saat merancang VM generasi kedua. Kumpulan VM baru, yang mereka sebut mesin virtual terlindung dienkripsi menggunakan Bitlocker dan memiliki TPM virtual mereka sendiri. Layanan lain yang disebut Host Guardian Service memeriksa apakah setiap host yang terkait dengan server aman, sebelum server melakukan boot atau bermigrasi.

Detail lebih lanjut dari fitur keamanan baru di Windows Server 2016 dapat diperiksa di Microsoft.com.

Anda juga dapat mengunduh panduan utama untuk Windows Server 2016 dan Windows Server 2016 e-book, Whitepaper, PDF, Dokumen, Sumber Daya untuk mempelajari lebih lanjut tentang sistem operasi Server baru ini.