Android

Les nouvelles fonctionnalités de sécurité de Windows Server 2016

Nouveautés Windows Server 2016 - Le nouveau modèle de licence

Nouveautés Windows Server 2016 - Le nouveau modèle de licence

Table des matières:

Anonim

Les cybermenaces, en constante évolution, compliquent la sécurité des données et des applications des entreprises informatiques, mais Microsoft renforce les fonctionnalités de sécurité de des produits. Les cyber-attaquants new age savent comment accéder aux informations d`identification les plus sécurisées. Ils peuvent rester non détectés pendant un certain temps et pirater l`environnement dans les situations les plus vulnérables. Le risque est plus élevé avec les environnements virtuels car ils ne disposent pas des fonctionnalités de sécurité à base de matériel telles que les serveurs physiques. Plutôt, la violation de la sécurité d`un serveur virtuel est si facile que l`attaquant peut simplement copier les machines virtuelles du contrôleur de domaine et SQL dans un lecteur flash et s`en débarrasser.

Heureusement, Microsoft est conscient de ces problèmes de sécurité avancés. amélioré la sécurité de son Windows Server 2016 . De nouvelles couches de sécurité ont été créées pour maximiser les efforts d`un pirate informatique pour accéder à un système. Même dans ce cas rare de violation de sécurité, les dommages seraient minimes.

Fonctionnalités de sécurité de Windows Server 2016

Protection des informations d`identification : la méthode la plus sophistiquée pour acquérir les informations d`identification d`un serveur virtuel vulnérable "Attaques Pass-the-Hash". La fonctionnalité Credential Guard du serveur offre une connexion unique, éliminant ainsi la nécessité de transmettre les informations d`identification à l`hôte RDP

Protéger le serveur et répondre à temps : les programmes malveillants peuvent être dangereux pour les serveurs, surtout si c`est sous la forme de Ransomware. La fonction Device Guard du serveur permet uniquement l`exécution d`un ensemble de commandes binaires fixes sur le serveur, le protégeant ainsi des attaques de logiciels malveillants. Control Flow Guard aide à prévenir la corruption de la mémoire, ce qui est très utile pour prévenir les attaques de rançongiciels. Les capacités du serveur sont limitées à ce qui est nécessaire à ce moment-là pour réduire la surface d`attaque

Identifie suspect behavio r : Un moyen connu de pirater des serveurs virtuels est d`attaquer gestionnaire des informations d`identification. Après les récents changements, Microsoft a introduit la journalisation améliorée pour surveiller ces intrusions. Les processus les plus sensibles du serveur sont surveillés par Microsoft Operations Management Suite et un journal est conservé pour les mêmes raisons.

Virtualise la technologie du serveur tout en minimisant les failles de sécurité : Microsoft sait que la première génération de machines virtuelles n`était pas le meilleur avec leur sécurité, ils se sont assurés que les lacunes sont améliorées lors de l`élaboration de machines virtuelles de deuxième génération. Le nouvel ensemble de machines virtuelles, qu`elles appellent des machines virtuelles blindées, est chiffré à l`aide de Bitlocker et possède son propre TPM virtuel. Un autre service appelé Host Guardian Service vérifie si chaque hôte associé au serveur est sécurisé, avant que le serveur ne démarre ou ne migre.

Vous pouvez consulter d`autres informations sur les nouvelles fonctionnalités de sécurité de Windows Server 2016 sur Microsoft.com.

peut également télécharger le guide ultime de l`eBook, du livre blanc, du PDF, des documents et des ressources de Windows Server 2016 et Windows Server 2016 pour en savoir plus sur ce nouveau système d`exploitation du serveur.