Windows

보안 Windows 10 장치 용 하드웨어 및 펌웨어 표준

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

차례:

Anonim

정기적 인 보안 업데이트 및 향상된 기능을 통해 Microsoft는 장치 및 Windows 10 운영 체제를 모든 종류의 위협으로부터 안전하게 보호하기 위해 사전 예방 적으로 노력해 왔습니다. 동일한 접근 방식에 따라 회사는 Windows 10 OS에서 실행되는 장치를 더욱 안전하게 보호 할 수있는 새로운 지침을 발표했습니다. 이 기사에서는 매우 안전한 Windows 10 장치 로 명명 될 수있는 시스템을위한 최소 하드웨어 및 펌웨어 요구 사항에 대해 자세히 설명합니다.

Windows 10 장치의 보안 성이 높은 표준

이러한 표준은 범용 데스크탑, 랩탑, 태블릿, 2-in-1, 모바일 워크 스테이션 및 데스크탑에 해당합니다. 또한 이러한 보안 권장 사항은 Windows 10 버전 1709, 가을 제작자 업데이트에도 적용됩니다.

하드웨어

Microsoft에서 정의한 하드웨어 측면 목록은 매우 구체적입니다. 새 Windows 머신을 구입하려는 사람들은 보안과 외부 위협에 노출되는 비용의 차이로 인해 이러한 요구 사항에주의를 기울여야합니다.

  • 프로세서 생성

장치에는 최신 인증 된 실리콘 칩이 있어야합니다. OS를 지원합니다. Intel 7 세대 프로세서 (Intel i3 / i5 / i7 / i9-7x), Core M3-7xxx 및 Xeon E3-xxxx 및 최신 Intel Atom, Celeron 및 Pentium 프로세서 AMD 측에서는 7 세대 프로세서 (A 시리즈 Ax-9xxx, E-Series Ex-9xxx, FX-9xxx)

  • Process Architecture

를 통해 64 비트 지원이 보안 장치에 필요하다고 제안했다. 현재의 AMD64 / x64 프로세서와 ARMv8.2 CPU를 포함합니다.

  • 가상화

VBA는 Microsoft의 최신 Windows 보안 등급입니다. 제대로 작동하려면 입출력 메모리 관리 장치 (IOMMU) 가상화, SLAT (Second Level Address Translation)가있는 VM 확장, IOMMU 또는 시스템 메모리 관리 장치 (SMMU)에 의한 I / O 장치 보호가 가능한 프로세서가 필요합니다.).

  • 신뢰할 수있는 플랫폼 모듈 (TPM)

신뢰할 수있는 플랫폼 모듈 버전 2.0의 요구 사항을 지원하기 위해 Windows 10 장치에는 Intel PTT, AMD 또는 Infineon, STMicroelectronics 또는 Nouvoton Platform Boot 확인

  • RAM

Windows 10 시스템에는 시스템 RAM이 8GB 이상 있어야합니다.

펌웨어

펌웨어 섹션은

  • 표준 및 클래스 - Unified Extension
  • 드라이버 - 하이퍼 바이저 기반 코드 무결성 (HVCI)을 준수해야 함
  • UEFI 보안 부팅 - 사용 가능해야 함
  • 보안 MOR - 시스템 펌웨어는 보안 MOR 수정을 구현해야합니다 2.
  • 업데이트 메커니즘 - Windows UEFI 펌웨어 캡슐 업데이트를 지원해야합니다.

결론

"매우 안전한 Windows 10 장치"에 대한 새로운 하드웨어 및 펌웨어 요구 사항은 상당히 합리적이며 Windows 10 장치는 보안의 기준선을 가지고 있습니다. 새로운 "매우 안전한"Windows 10 장치를 구입하려는 사람들은 이 표준 목록 을 따라야합니다.