Обзор средств Device Guard

Device Guard – это набор компонентов для защиты целостности аппаратного и программного обеспечения. Эти функции являются революционным средством обеспечения безопасности ОС Windows: новые параметры VBS защищают ядро системы, а также процессы и драйверы, выполняемые в режиме ядра.

Интересно
Система работает по модели не доверяй ничему, уже знакомой нам по ОС для мобильных устройств. Ключевая функция, используемая вместе с Device Guard, называется настраиваемая целостность кода: организация может выбирать, какое программное обеспечение от доверенных издателей может запускать код на клиентских компьютерах.

Такой подход обеспечил громкий успех систем безопасности мобильных телефонов на некоторых платформах (например, Windows Mobile). Доверенные приложения подписываются напрямую (другими словами, двоичные файлы) или опосредованно с использованием подписанного файла, в котором перечислены хеш-значения для двоичных файлов приложения, считающихся надежными.

Кроме того, Device Guard дает возможность организациям подписывать существующие бизнесприложения (LOB), чтобы их системы доверяли собственным кодам без перепаковки или перестроения приложения. Кроме того, этот же метод подписи позволяет организации настроить доверие для сторонних приложений, включая приложения, которые, возможно, не были подписаны напрямую.

Device Guard, развернутый вместе с функцией настраиваемой целостности кода, Credential Guard и AppLocker, обеспечивает самую полную защиту безопасности, которую когдалибо мог предложить какойлибо продукт Майкрософт для клиента Windows.

Узнай цену консультации

"Да забей ты на эти дипломы и экзамены!” (дворник Кузьмич)