Conheça o Device Guard
MS-Windows 10 Enterprise
MS-Windows 10 Enterprise
Texto original aqui
O Device Guard é uma combinação de hardware e de recursos de segurança de software relacionados a empresas que, quando configurados juntos, bloquearão um dispositivo para que ele possa somente executar aplicativos confiáveis. Se o aplicativo não for confiável, ele não será executado. E ponto final. Isso também significa que mesmo se um invasor obtiver o controle do kernel do Windows, a probabilidade será muito menor de ele ser capaz de executar códigos mal-intencionados depois que o computador for reiniciado, devido à maneira como as decisões são tomadas sobre o que pode ser executado e quando.
O Device Guard usa a nova segurança com base em virtualização no Windows 10 Enterprise para isolar o serviço de integridade do código do próprio kernel do Microsoft Windows, permitindo que o serviço use assinaturas definidas por sua política empresarial controlada para ajudar a determinar o que é confiável. Na verdade, o serviço de Integridade do Código é executado junto com o kernel em um contêiner protegido pelo hipervisor do Windows.
Por que usar o Device Guard?
Com milhares de novos arquivos mal-intencionados criados todos os dias, o uso dos métodos tradicionais, como detecção com base em assinaturas para combater malwares, oferece uma defesa inadequada contra novos ataques. O Device Guard no Windows 10 Enterprise muda de um modo em que os aplicativos são considerados confiáveis, a não ser que sejam bloqueados pelo antivírus ou por outras soluções de segurança, para um modo em que o sistema operacional confie apenas em aplicativos autorizados por sua empresa.
O Device Guard também ajuda a proteger contra ataques do dia zero e funciona para combater os desafios de vírus polimórficos.
O Device Guard é uma combinação de hardware e de recursos de segurança de software relacionados a empresas que, quando configurados juntos, bloquearão um dispositivo para que ele possa somente executar aplicativos confiáveis. Se o aplicativo não for confiável, ele não será executado. E ponto final. Isso também significa que mesmo se um invasor obtiver o controle do kernel do Windows, a probabilidade será muito menor de ele ser capaz de executar códigos mal-intencionados depois que o computador for reiniciado, devido à maneira como as decisões são tomadas sobre o que pode ser executado e quando.
O Device Guard usa a nova segurança com base em virtualização no Windows 10 Enterprise para isolar o serviço de integridade do código do próprio kernel do Microsoft Windows, permitindo que o serviço use assinaturas definidas por sua política empresarial controlada para ajudar a determinar o que é confiável. Na verdade, o serviço de Integridade do Código é executado junto com o kernel em um contêiner protegido pelo hipervisor do Windows.
Por que usar o Device Guard?
Com milhares de novos arquivos mal-intencionados criados todos os dias, o uso dos métodos tradicionais, como detecção com base em assinaturas para combater malwares, oferece uma defesa inadequada contra novos ataques. O Device Guard no Windows 10 Enterprise muda de um modo em que os aplicativos são considerados confiáveis, a não ser que sejam bloqueados pelo antivírus ou por outras soluções de segurança, para um modo em que o sistema operacional confie apenas em aplicativos autorizados por sua empresa.
O Device Guard também ajuda a proteger contra ataques do dia zero e funciona para combater os desafios de vírus polimórficos.
Vantagens de usar o Device Guard
- Você pode tirar proveito dos benefícios do Device Guard, com base no que ativar e usar:
- Ajuda a fornecer forte proteção contra malwares, com capacidade de gerenciamento empresarial
- Ajuda a fornecer a mais avançada proteção contra malwares já oferecida na plataforma do Windows
- Oferece melhor resistência contra adulterações
O Device Guard restringe o sistema operacional Windows 10 Enterprise a executar apenas os códigos assinados por signatários confiáveis, conforme definido por sua política Integridade do Código por meio de configurações de hardware e de segurança específicas, incluindo:
- UMCI (integridade de código do modo de usuário)
- Novas regras de integridade do código do kernel (incluindo as novas restrições de assinatura WHQL (Windows Hardware Quality Labs))
- Inicialização Segura com restrições do banco de dados (db/dbx)
- A segurança baseada em virtualização para ajudar a proteger drivers e aplicativos do modo kernel e a memória do sistema contra possíveis adulterações.
- Opcional: TPM (Trusted Platform Module) 1.2 ou 2.0
- O dispositivo é iniciado usando a inicialização segura UEFI (Universal Extensible Firmware Interface), para que kits de inicialização não possam ser executados e para que o Windows 10 Enterprise seja iniciado antes de outros componentes.
- Depois de iniciar com segurança os componentes de inicialização do Windows, o Windows 10 Enterprise pode iniciar os serviços de segurança com base em virtualização Hyper-V, incluindo a Integridade de Código do modo kernel. Esses serviços ajudam a proteger o núcleo do sistema (kernel), os drivers privilegiados e as defesas do sistema, como soluções antimalware, impedindo a execução de malware no início do processo de inicialização ou no kernel, após a inicialização.
- O Device Guard usa a UMCI para garantir que tudo que seja executado no modo de usuário, como um serviço, um aplicativo UWP (Plataforma Universal do Windows) ou um aplicativo clássico do Windows seja confiável, permitindo que somente binários confiáveis sejam executados.
- O Windows 10 Enterprise e o TPM (Trusted Platform Module) são iniciados ao mesmo tempo. O TPM fornece um componente de hardware isolado que ajuda a proteger informações confidenciais, como credenciais e certificados do usuário.

Nenhum comentário:
Postar um comentário