Kuidas Windows Defender süsteemihaldur töötab Windows 10-s?

Sisukord:

Kuidas Windows Defender süsteemihaldur töötab Windows 10-s?
Kuidas Windows Defender süsteemihaldur töötab Windows 10-s?

Video: Kuidas Windows Defender süsteemihaldur töötab Windows 10-s?

Video: Kuidas Windows Defender süsteemihaldur töötab Windows 10-s?
Video: Москва слезам не верит, 1 серия (FullHD, драма, реж. Владимир Меньшов, 1979 г.) - YouTube 2024, Aprill
Anonim

Windows 10 on süsteemi rikeid raskendanud, kuna platvormi terviklikkus muutub keerulisemaks. The Windows Defender süsteemi kaitsja on varustatud Windows 10 värskenduse loojate värskendusega. Värskendas reorganiseeriti süsteemi terviklikkuse funktsioonid, nii et seda ei saaks ohustada.

Windows Defender süsteemi kaitsja

Windows Defender süsteemi kaitsja on loodud selleks, et:
Windows Defender süsteemi kaitsja on loodud selleks, et:
  1. Süsteemi terviklikkuse kaitsmine käivitamisel.
  2. Süsteemi terviklikkuse säilitamine tööaja kestel.
  3. Kinnitage süsteemi terviklikkuse säilitamine kohalike ja kaugnäidikute abil.

Kuidas System Guard töötab boot-time ajal

Windows 7 ohud jäid avastamata ja installisid Bootkiti või Rootkiti. Malware käivitub enne, kui Windows saab täielikult välja ja saab kõrgema maa. Seda probleemi saab vältida, kui kasutate operatsioonisüsteemi Windows 10 versiooniuuendusi, mis on sertifitseeritud Windows 8 jaoks ja uuematele versioonidele. Riistvara tagab, et ainult volitatud püsivara jõuab laadimisseadmesse. UEFI Secure Boot funktsioon tagab, et see funktsioon ei võimalda süsteemis pahavara, nagu bootkit.

Windows Defender System Guard kaitseb seadet ja süsteemi laadimistaseme pahavara eest, nii et ründajatel pole enam optimaalset eelist. System Guard lubab laadimise ajal ainult volitatud faile, draivereid ja kolmanda osapoole rakendusi. Kui käivitamine on lõpule jõudnud, käivitab System Guard kolmanda osapoole draiverite postitamise käivitamiseks ründevara.

System Guard tagab ka selle, et käivitamine on lõppenud ilma süsteemi terviklikkuseta ohtu seatud. Alles siis saab ülejäänud süsteemi kaitsmine hakata tegutsema.

Kuidas System Guard töötab Runtime

Põhitase tasandi lõpliku turvalisuse omandamine ei ole piisav, kui seda ei hoita. Rünnakuid saab hoida isegi siis, kui ründaja on üleval, kaitses oluliste teenuste ja andmete terviklikkust. Windows 10 andis VBS-i, et aidata meil kõige tundlikumaid andmeid eraldada.
Põhitase tasandi lõpliku turvalisuse omandamine ei ole piisav, kui seda ei hoita. Rünnakuid saab hoida isegi siis, kui ründaja on üleval, kaitses oluliste teenuste ja andmete terviklikkust. Windows 10 andis VBS-i, et aidata meil kõige tundlikumaid andmeid eraldada.

Windows 10 nimetab selle osa Windows Defenderi süsteemihalduri konteineriks. Riistvaraline turvalisus, mis on vajalik kriitilise terviklikkuse säilitamiseks käitamise ajal, on Credential Guard, Device Guard jne. Windows Defender Exploit Guardi osad on ka üks neist paljudest, mis selle alla kuuluvad.

Kuidas System Guard töötab üldise turvalisuse tagamiseks

Sellest ei piisa, kui omandada ja säilitada süsteemi terviklikkust alguses. Kogu tööperioodi ajal ja pärast seda peab süsteem olema kaitstud pahavara eest. Windows Defender System Guard aitab kontrollida platvormi terviklikkust isegi praeguses etapis. On hea mitte kunagi eeldada turvalisust, olenemata sellest, kui kaugele on see kaitse võimalik. Me peame alati olema katki valmis. Sellepärast pakub System Guard arvukalt tehnoloogiaid, mis võimaldavad süsteemi terviklikkust analüüsida.

Windows 10 alglaadimise ajal registreeritakse mõni terviklikkuse mõõtmine System Guard, kasutades TPM 2.0 ja riistvara, mis on isoleeritud, et tagada andmete rikkimine süsteemi rikke korral. Need andmed saavad nüüd aidata tuvastada kõrvalekaldeid konfiguratsioonis, käivituskomponendid ja palju muud. System Guard tihendab andmeid TPM-iga ja hoiab selle kaughalduse jaoks kättesaadavaks sellistes juhtimissüsteemides nagu Intune ja System Center Configuration Manager. Vajaduse korral võib juhtimissüsteem keelata seadmele juurdepääsu ressurssidele, kui midagi on ohtlik.
Windows 10 alglaadimise ajal registreeritakse mõni terviklikkuse mõõtmine System Guard, kasutades TPM 2.0 ja riistvara, mis on isoleeritud, et tagada andmete rikkimine süsteemi rikke korral. Need andmed saavad nüüd aidata tuvastada kõrvalekaldeid konfiguratsioonis, käivituskomponendid ja palju muud. System Guard tihendab andmeid TPM-iga ja hoiab selle kaughalduse jaoks kättesaadavaks sellistes juhtimissüsteemides nagu Intune ja System Center Configuration Manager. Vajaduse korral võib juhtimissüsteem keelata seadmele juurdepääsu ressurssidele, kui midagi on ohtlik.

Windows 10 tõi Windows Defender süsteemihalduri sisse lihtsustatud Windowsi disaini võimaldamiseks ja aitab kasutajatel platvormi terviklikkust säilitada ja kontrollida. Selle uue süsteemihalduri edasine töö aitab edendada platvormi terviklikkuse kaitset. Windows Defender System Guard on ikka veel käimas ja annab optimaalse platvormi terviklikkuse ja turvalisuse. Windowsi tulevik on nüüd arenenud turvasüsteemis ja iga suur ja väike värskendus läheneb sellele tulevikule lähemale.

Palun kontrollige Technet'i kohta lisateavet.

Loe edasi: Windows Defender rakenduse kontrolli funktsioon Windows 10-s.

Seonduvad postitused:

  • Windows 10 seadmevalves hoiab pahavara eemal
  • Kuidas Windows Defender Windows 10-s seadistada?
  • Remote Credential Guard kaitseb kaugtöölaua mandaate Windows 10-s
  • Windows Defender on välja lülitatud või ei tööta
  • Uued tehnoloogiad ja funktsioonid Windows Defenderis Windows 10-s

Soovitan: