BLOG

Windows 11: Kompleksowy przewodnik po wzmacnianiu bezpieczeństwa

20.11.2023 12:27
Windows 11: Kompleksowy przewodnik po wzmacnianiu bezpieczeństwa

W nowoczesnej erze cyfrowej pojawiające się technologie i ewoluujące trendy biznesowe stanowią nie tylko nowe możliwości, ale także wyjątkowe wyzwania dla organizacji. Wraz z ewolucją technologii i stylów pracy, zagrożenia stają się coraz bardziej złożone, a liczba wyrafinowanych ataków na organizacje i pracowników rośnie. Microsoft Work Trend Index 2022 określa "kwestie i zagrożenia związane z cyberbezpieczeństwem" jako główne obawy decydentów, wskazując na takie obawy, jak złośliwe oprogramowanie, skradzione dane uwierzytelniające, urządzenia bez aktualizacji zabezpieczeń oraz fizyczne ataki na zgubione lub skradzione urządzenia.

Zmiana podejścia do bezpieczeństwa
W przeszłości główną linią obrony były zabezpieczenia sieciowe i programowe. Jednak wraz z coraz bardziej rozproszoną i mobilną siłą roboczą, nacisk przesunął się na sprzętowe zabezpieczenia punktów końcowych. Dane pokazują, że ludzie stali się celem numer jeden dla cyberprzestępców, a 74% włamań wynika z błędu ludzkiego, nadużycia uprawnień, kradzieży danych uwierzytelniających lub inżynierii społecznej.

 

Dowiedz się więcej Dowiedz się więcej Dowiedz się więcej

 

Windows 11: Bezpieczeństwo domyślnie
Aby pomóc firmom w transformacji i rozwoju w nowej erze, Microsoft zaprojektował system Windows 11 tak, aby był domyślnie bezpieczny. Urządzenia z systemem Windows 11 są domyślnie wyposażone w więcej funkcji bezpieczeństwa, w przeciwieństwie do urządzeń z systemem Windows 10, które mają wiele funkcji bezpieczeństwa wyłączonych, chyba że informatycy lub pracownicy je włączyli. Domyślne zabezpieczenia zapewniane przez system Windows 11 zwiększają ochronę bez konieczności konfigurowania ustawień.

Zabezpieczenia sprzętowe: TPM i Secure Boot
Zabezpieczenia sprzętowe są kluczowym aspektem systemu Windows 11. System operacyjny wymaga Trusted Platform Module (TPM) 2.0 i możliwości obsługi Secure Boot. TPM to potęga bezpieczeństwa, która uwierzytelnia komponenty sprzętowe i programowe, zapobiegając manipulowaniu komputerem. Przechowuje ważne klucze kryptograficzne i zapewnia wysoce bezpieczną funkcjonalność kryptograficzną dla systemu Windows i aplikacji. Z drugiej strony, Secure Boot zapewnia, że sterowniki BIOS (technicznie UEFI) i podpisy systemu operacyjnego są ważne i zaufane przed przeniesieniem kontroli nad systemem operacyjnym.

Windows 11 i wymóg TPM
Koncepcja zaufanego modułu platformy w celu zwiększenia bezpieczeństwa sięga 20 lat wstecz, a komputery PC zawierają takie moduły od 2005 roku. System szyfrowania BitLocker firmy Microsoft opiera się na module TPM do zarządzania i ochrony kluczy kryptograficznych. System logowania z rozpoznawaniem twarzy Windows Hello również wykorzystuje obsługę TPM.

Bezpieczeństwo systemu operacyjnego: bezpieczny rozruch i TPM 2.0 oparty na TPM 2.0
Bezpieczny rozruch i poleganie na TPM 2.0 znacznie zwiększają bezpieczeństwo systemu Windows 11. Według Microsoftu "komputery z bezpiecznym rdzeniem są dwukrotnie bardziej odporne na infekcje złośliwym oprogramowaniem", co oznacza, że powierzchnia ataku złośliwego oprogramowania jest o połowę mniejsza.

Bezpieczeństwo aplikacji: oprogramowanie antywirusowe
Nawet z solidnymi wbudowanymi funkcjami bezpieczeństwa systemu Windows 11, nadal potrzebujesz zewnętrznego oprogramowania antywirusowego. Te narzędzia ochronne zapewniają ochronę przed nowszymi typami ataków, ale starsze, bardziej znane zagrożenia nadal istnieją, takie jak złośliwe oprogramowanie, które atakuje aktywność użytkownika w systemie operacyjnym.

Tożsamość i prywatność: bezpieczeństwo bez hasła
Microsoft promuje zabezpieczenia bez hasła, które wykorzystują niektóre z zaawansowanych technologii bezpieczeństwa wymaganych przez system Windows 11. Funkcja ta jest również dostępna w systemie Windows 10. Zabezpieczenia bezhasłowe pomagają wzmocnić ochronę przed wyciekami danych i nieautoryzowanym dostępem do nieautoryzowanych kont.

Usługi w chmurze: domyślna strategia bezpieczeństwa
Przedsiębiorstwa na całym świecie zmierzają w kierunku strategii "secure-by-design" i "secure-by-default". Dzięki tym modelom organizacje wybierają produkty od dostawców, którzy postrzegają bezpieczeństwo jako wymóg biznesowy, a nie tylko funkcję techniczną. Dzięki strategii security-by-default przedsiębiorstwa mogą proaktywnie zmniejszać ryzyko i narażenie na zagrożenia w swojej organizacji, dostarczając produkty z już wbudowanymi i włączonymi funkcjami bezpieczeństwa.

Fundusz bezpieczeństwa: zobowiązanie firmy Microsoft
W Microsoft ciężko pracujemy, aby pomóc organizacjom ewoluować i pozostać elastycznymi, jednocześnie broniąc się przed nowoczesnymi zagrożeniami. Jesteśmy zaangażowani w pomaganie firmom i ich pracownikom w zachowaniu bezpieczeństwa. Każdego dnia syntetyzujemy 43 biliony sygnałów, aby zrozumieć i bronić się przed zagrożeniami cyfrowymi. Mamy ponad 8500 oddanych specjalistów ds. bezpieczeństwa w 77 krajach i ponad 15 000 partnerów w naszym ekosystemie bezpieczeństwa, którzy pracują nad zwiększeniem odporności naszych klientów.

Podsumowanie
Windows 11 to najbezpieczniejszy system Windows w historii, stworzony w ścisłej współpracy z producentami oryginalnego sprzętu (OEM) i dostawcami krzemu. Dowiedz się, dlaczego organizacje każdej wielkości, w tym 90% firm z listy Fortune 500, korzystają z potężnej domyślnej ochrony systemu Windows 11.