기계적 인조 인간

Windows Server 2016의 새로운 보안 기능

Synology NAS - How to Install Windows Server 2012, 2016 and 2019

Synology NAS - How to Install Windows Server 2012, 2016 and 2019

차례:

Anonim

진화하는 사이버 위협으로 인해 IT 회사는 자신의 데이터 및 응용 프로그램을 보호하기가 어려워졌지만 Microsoft는 자사의 보안 기능을 강화하고 있습니다. 제작품. 새로운 시대의 사이버 공격자는 가장 안전한 관리 자격 증명에 액세스하는 방법을 알고 있습니다. 그들은 상당 기간 동안 탐지되지 않고 가장 취약한 상황에서 환경을 해킹 할 수 있습니다. 물리적 서버와 같은 하드웨어 기반 보안 기능이 없으므로 가상 환경의 위험이 더 높습니다. 오히려 가상 서버의 보안을 침범하는 것은 매우 쉽기 때문에 공격자는 도메인 컨트롤러 VM과 SQL을 플래시 드라이브에 복사하고이를 멀리 할 수 ​​있습니다.

고맙게도 Microsoft는 이러한 고급 보안 문제를 알고 있으며 Windows Server 2016 의 보안을 강화했습니다. 새로운 보안 계층은 해커가 시스템에 액세스하기위한 노력을 최대화하기 위해 만들어졌습니다. Windows Server 2016 보안 기능

관리자 자격 증명 보호

: 취약한 가상 서버의 자격 증명을 획득하는 가장 정교한 방법은 다음과 같습니다. `패스 해시 공격`. 서버의 Credential Guard 기능은 단일 사인온을 제공하므로 자격 증명을 RDP 호스트에 전달할 필요가 없습니다. 서버 보호 및 정시 대응

: 서버의 맬웨어는 위험 할 수 있으며, 특히 그것이 Ransomware의 형태 인 경우. 서버의 Device Guard 기능은 고정 바이너리 명령 집합 만 서버에서 실행되도록하여 맬웨어 공격으로부터 보호합니다. Control Flow Guard는 메모리 손상을 방지하여 중재자 공격을 막는 데 매우 유용합니다. 서버의 기능은 공격 시점을 줄이기 위해 필요한 시점으로 제한됩니다. 의심스러운 동작

확인: 가상 서버를 해킹하는 알려진 방법은 자격 관리자. 최근 변경된 사항에 따라 Microsoft는 이러한 침입을 모니터링하기 위해 향상된 로깅 기능을 도입했습니다. 서버의 가장 중요한 프로세스는 Microsoft Operations Management Suite에 의해 모니터링되고 로그는 동일하게 유지됩니다. 보안 침해를 최소화하면서 서버 기술을 가상화합니다. : Microsoft는 1 세대 가상 시스템 보안면에서 최고가 아니었고, 2 세대 VM을 만드는 동안 단점이 개선되었음을 확인했습니다. 차폐 된 가상 컴퓨터라고 부르는 새 VM 집합은 Bitlocker를 사용하여 암호화되고 자체 가상 TPM을가집니다. Host Guardian Service라는 또 다른 서비스는 서버가 부팅되거나 마이그레이션되기 전에 서버와 연결된 모든 호스트가 안전한지 확인합니다.

Windows Server 2016의 새로운 보안 기능에 대한 자세한 내용은 Microsoft.com에서 확인할 수 있습니다. 이 새로운 서버 운영 체제에 대한 자세한 내용은 Windows Server 2016 및 Windows Server 2016 eBook, 백서, PDF, 문서, 리소스에 대한 궁극적 인 안내서를 다운로드 할 수도 있습니다.