Windows Defender מערכת המשמר בעדכוני Windows 10 Spring Creators

נסה את הכלי שלנו לביטול בעיות

מיקרוסופט הוסיפה מאפיין אבטחה חדש בשם Windows Defender System Guard לגירסאות Windows 10 כאשר פרסמה את גרסת ה- Fall Creators Update של מערכת ההפעלה. חזרה באוקטובר 2017 .

מערכת ההגנה של מערכת ההגנה של חלונות תוכננה כדי 'ליצור את התנאי שלא ניתן להתפשר על שלמות המערכת' כדי להגן מפני התקפות ברמת האתחול כגון ערכות שורש או ערכות אתחול.

מערכת ההגנה החדשה כוללת תכונות להגנה, תחזוקה ואימות שלמות מערכת Windows במהלך האתחול ובזמן שהיא פועלת באמצעות אישור מקומי ומרוחק.

מיקרוסופט מציגה את הפונקציה Secure Boot במערכת Windows 8 כאמצעי נגד נגד התקפות ברמת האתחול. אתחול מאובטח הוא מאפיין של ממשק הקושחה המאוחד (UEFI). Secure Boot הוסיף שורש אמון מבוסס חומרה שמנע את הפעלת קוד זה לפני טוען האתחול של Windows.

windows defender system guard

Secure Boot העביר את ההזדמנות הראשונה לתקוף מחשב Windows בשלב האתחול לשלב בו נטענים שאר רכיבי Windows.

משמר המערכת של Windows מגן על שלב זה בתהליך האתחול:

זה המקום בו ההגנה של Windows Defender System Guard מתחילה ביכולתה להבטיח שרק קבצי ומנהלי התקן ומנהלי התקן של Windows חתומים ומאובטחים כראוי, כולל צד שלישי, יוכלו להתחיל בהתקן.

בסיום תהליך האתחול של Windows, מערכת המשמר תפעיל את הפיתרון של תוכנת האנטי-תוכנה לסריקה של כל מנהלי ההתקנים של צד שלישי, ובשלב זה הסתיים תהליך האתחול של המערכת. בסופו של דבר, מערכת ההגנה של מערכת ההגנה של Windows עוזרת להבטיח שהמערכת תקינה בצורה מאובטחת ביושרה וכי היא לא נפגעה לפני שהשאר של הגנות המערכת שלך יתחיל.

מיקרוסופט גילה לאחרונה התקנים שמריצים את Windows 10 יקבלו תכונה שהיא מכנה תעודת זמן ריצה כאשר הם מתעדכנים לעדכון התכונה הבא של Windows 10 (עדכון יוצרים אביב או עדכון אפריל).

בעדכון Windows Creators Update של Windows 10, ארגנו מחדש את כל תכונות שלמות המערכת במערך Windows Defender. מהלך זה איפשר לנו לבצע חידושים משמעותיים באבטחת פלטפורמות.

תעודת זמן ריצה של Windows Defender מערכת משמר, המובנית בתוך מערכת ההפעלה הליבה של Windows, תימסר בקרוב בכל המהדורות של Windows.

SGRA architecture

עדות על זמן פעולה עשויה לעזור בתרחישים הבאים (בין השאר) על פי מיקרוסופט:

  • איתור חבלה של גרעינים, ערכות שורש וניצול (או ממצאים מהם).
  • ספק אותות לספקי אנטי-וירוס וזיהוי ותגובה של נקודות קצה.
  • הפעלת אפליקציות בנקאיות או שימוש בפלטפורמות מסחר.
  • שיפור מדיניות גישה מבוססת אבטחה למכשירים
  • תרחישים נגד רמאות במשחקי מחשב.

מיקרוסופט עובדת על ממשק API שמוצרי אבטחה, יצרנים וגורמים אחרים יכולים להשתמש בו כדי 'להעיד על מצב ההתקן בנקודת זמן'.

עדכון התכונה הבא של Windows 10 כולל את השלב הראשון של עדכון זמן ההפעלה של Windows Defender System Guard על פי מיקרוסופט.

עם העדכון הבא ל- Windows 10, אנו מיישמים את השלב הראשון של אישור זמן ההפעלה של Windows Defender System Guard, ומניח את היסודות לחדשנות עתידית בתחום זה. זה כולל פיתוח תכונות מערכת הפעלה חדשות התומכות במאמצים להתקדם לעבר עתיד בו ניתן להבחין בהפרות בהבטחות אבטחה ומועברות בצורה יעילה במקרה של פשרה מלאה במערכת, למשל באמצעות ניצול ברמת הגרעין.

מאמרים קשורים