Android

Os novos recursos de segurança do Windows Server 2016

Quintas da TI: FAILOVER CLUSTER NA PRÁTICA - WINDOWS SERVER 2016

Quintas da TI: FAILOVER CLUSTER NA PRÁTICA - WINDOWS SERVER 2016

Índice:

Anonim

Como as ameaças cibernéticas em constante evolução estão dificultando a segurança de dados e aplicativos das empresas de TI, mas a Microsoft está aprimorando os recursos de segurança de seus produtos. produtos. Os invasores da Nova Era sabem como acessar as credenciais de administrador mais seguras. Eles podem permanecer indetectados por algum tempo e invadir o ambiente nas situações mais vulneráveis. O risco é maior em ambientes virtuais, pois eles não possuem recursos de segurança baseados em hardware, como servidores físicos. Em vez disso, violar a segurança de um servidor virtual é tão fácil que o invasor pode simplesmente copiar suas VMs e SQL de controlador de domínio em uma unidade flash e ir embora.

Felizmente, a Microsoft está ciente dessas preocupações avançadas de segurança e aprimorou a segurança para seu Windows Server 2016 . Novas camadas de segurança foram criadas para maximizar o esforço de um hacker para acessar um sistema. Mesmo nesse caso raro em que uma violação de segurança acontece, o dano seria mínimo

Recursos de segurança do Windows Server 2016

Protegendo as credenciais de administrador : O método mais sofisticado para adquirir as credenciais de um servidor virtual vulnerável é `Pass-the-Hash attacks`. O recurso Credential Guard do servidor oferece conexão única, eliminando a necessidade de passar as credenciais para o host RDP.

Protegendo o servidor e respondendo no tempo : Malware pode ser perigoso para servidores, especialmente se for na forma de Ransomware. O recurso Device Guard do servidor permite que apenas um conjunto de comandos binários fixos seja executado no servidor, protegendo-o contra ataques de malware. O Control Flow Guard ajuda a evitar corrupção de memória, o que é muito útil para evitar ataques de ransomware. As capacidades do servidor são restritas ao que for necessário naquele momento para reduzir a superfície de ataque.

Identifica o behavio r suspeito: Uma maneira conhecida de invadir servidores virtuais é atacar seus servidores. gerenciador de Credenciais. Após as recentes alterações, a Microsoft introduziu o registro aprimorado para monitorar essas intrusões. Os processos mais sensíveis no servidor são monitorados pelo Microsoft Operations Management Suite e um log é mantido para o mesmo

Virtualiza a tecnologia do servidor e minimiza as violações de segurança : Desde que a Microsoft sabe que a primeira geração de máquinas virtuais Não foi o melhor com a sua segurança, eles se certificaram de que as deficiências são melhoradas ao criar VMs de segunda geração. O novo conjunto de VMs, que eles chamam de máquinas virtuais protegidas, é criptografado usando o Bitlocker e possui seu próprio TPM virtual. Outro serviço chamado Host Guardian Service verifica se todos os hosts associados ao servidor são seguros, antes de o servidor inicializar ou migrar.

Mais detalhes dos novos recursos de segurança do Windows Server 2016 podem ser verificados em Microsoft.com.

Você Também é possível baixar o guia mais recente sobre o eBook do Windows Server 2016 e do Windows Server 2016, Whitepaper, PDF, Documentos, Recursos para saber mais sobre este novo sistema operacional de servidor.