[玩转系统] 使用 Windows Defender、AppLocker 等保护服务器
作者:精品下载站 日期:2024-12-14 06:09:40 浏览:15 分类:玩电脑
使用 Windows Defender、AppLocker 等保护服务器
恶意软件(计算机病毒、蠕虫、特洛伊木马、勒索软件、间谍软件等)对组织构成持续威胁,因为它可能损坏设备并使未经授权的人员能够远程访问网络以收集和传输敏感信息。 Windows Server 2022 包含以下工具和功能来帮助减轻恶意软件的威胁:
- Windows Defender 安全中心应用程序
- Windows Defender 设备防护
- 控制流卫士
- 软件限制策略 (SRP)
- 应用锁
- 安全合规工具包
Windows Defender 安全中心应用程序
Windows Defender Server 2022 安全中心应用可以帮助你识别并删除环境中计算机和其他设备中的恶意软件。以下是它提供的一些信息和功能:
- 病毒和威胁防护。包括有关防病毒设置以及 Windows Defender Exploit Guard 的受控文件夹访问功能的信息和访问权限。
- 设备性能和运行状况。提供有关驱动程序、存储空间和 Windows 更新的信息。
- 防火墙和网络保护。包括有关防火墙设置的信息和访问权限,其中包括 Windows Defender 防火墙设置。
- 应用和浏览器控制。包括漏洞利用保护缓解措施和 Windows Defender SmartScreen 设置。
- 家庭选项。包括访问家长控制和家庭设置。
Windows Defender 设备防护
Windows Defender Device Guard 是 Windows Server 2022 中引入的一套安全功能。当您打开它时,操作系统将仅运行您的白名单上的应用程序,而不是信任除防病毒或其他安全解决方案阻止的应用程序之外的所有应用程序。组织定义。
Windows Defender Device Guard 使用基于虚拟化的安全性将代码完整性服务与 Windows 内核隔离。即使未经授权的用户设法控制操作系统,Windows Defender Device Guard 也可以阻止任何软件。通过使用代码完整性策略来保护您的环境,您可以准确选择可以在您的环境中运行的内容。
Windows Defender Device Guard 不是单一功能。它是多种功能的组合,例如:
- 虚拟安全模式。将 ISASS.exe 进程与操作系统隔离的虚拟 shell,从而降低恶意用户破坏用户域凭据的风险
- Windows Defender 应用程序控制。提供规则引擎以帮助确保可执行文件安全性的 Windows 组件
- 虚拟安全模式保护代码完整性。将内核模式代码完整性 (KMCI) 和虚拟机管理程序代码完整性 (HVCI) 组件移至虚拟安全模式,以强化其免受攻击。
- 平台和 UEFI 安全启动。安全启动通过使用签名和测量来帮助保护启动加载程序代码和固件免遭篡改,从而提供高价值的安全优势。
控制流卫士
CFG 是一项平台安全功能,有助于防止内存损坏漏洞。 CFG 对应用程序执行代码的位置进行了限制,这使得恶意黑客更难通过缓冲区溢出等常见漏洞执行主观代码。 CFG 监视并检查程序控制流的某些方面,包括执行与直接顺序指令发生变化的位置。支持 CFG 的技术确保所有间接调用都会跳转到合法目标。恶意黑客会向正在运行的程序提供不常见的输入,使其意外执行。
软件限制策略 (SRP)
帮助阻止恶意软件和其他网络威胁的最佳方法之一是限制或限制可以在企业环境中运行的软件。
一种选择是使用 SRP,它使管理员能够创建规则来指定哪些应用程序可以在客户端设备上运行。规则基于以下标准之一:
- 哈希。文件的加密指纹
- 证书。对文件进行数字签名的软件发行商证书
- 路径。文件存储位置的本地或通用命名约定 (UNC) 路径
- 区域。互联网区
应用锁
AppLocker 是控制用户可以运行哪些应用程序的另一种方法。您可以通过组策略将 AppLocker 应用到组织单位 (OU) 内的计算机对象。您还可以将单独的 AppLocker 规则应用于单独的 Active Directory 域服务 (AD DS) 用户或组。 AppLocker 还包含可用于监视或审核规则应用程序的选项。
例如,您可以使用 AppLocker 来限制以下软件:
- 您不希望任何人在您的公司中使用。
- 员工不使用或您已替换为更新版本。
- 你们公司不再支持。
- 只有特定部门才应该使用的软件。
您可以在 GPMC 中的以下位置配置 AppLocker 的设置:“计算机配置策略 Windows 设置安全设置应用程序控制策略”。
安全合规工具包 (SCT)
为了帮助防范安全威胁,组织必须拥有精心设计的安全策略,涵盖大多数组织和 IT 相关组件。安全策略应该为服务器的基本安全建立基线,然后确保该基线应用于所有服务器。
SCT 是一组免费的 Microsoft 工具,管理员可以使用它们来帮助保护其环境中的计算机,无论计算机是驻留在本地、远程还是在云中。您可以下载微软推荐的安全配置基线;测试、编辑和存储它们;并将它们应用到您的服务器。您还可以将当前的 GPO 与基线进行比较。
SCT的主要特点包括:
- 策略分析器。使您能够分析和比较组策略对象 (GPO) 集
- 本地组策略对象实用程序。帮助自动管理本地组策略,包括从策略分析器生成的组策略备份、注册表策略文件、安全模板和高级审核备份 CSV 文件导入设置
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag