Cara kerja Windows Defender System Guard di Windows 10

Daftar Isi:

Cara kerja Windows Defender System Guard di Windows 10
Cara kerja Windows Defender System Guard di Windows 10

Video: Cara kerja Windows Defender System Guard di Windows 10

Video: Cara kerja Windows Defender System Guard di Windows 10
Video: How to Stop PC from Slowing or Freezing - YouTube 2024, April
Anonim

Windows 10 telah membuat serangan sistem menjadi sulit dengan integritas platform menjadi lebih sulit untuk dikompromikan. Itu Windows Defender System Guard dilengkapi dengan Fall Creators Update untuk Windows 10. Pembaruan mengatur ulang fitur integritas sistem sehingga tidak dapat dikompromikan.

Windows Defender System Guard

Windows Defender System Guard dibuat untuk:
Windows Defender System Guard dibuat untuk:
  1. Lindungi integritas sistem saat startup.
  2. Menjaga integritas sistem melalui runtime.
  3. Validasi pemeliharaan integritas sistem melalui indikator lokal dan jarak jauh.

Bagaimana System Guard bekerja selama waktu boot

Pada Windows 7, ancaman tidak terdeteksi dan menginstal Bootkit atau Rootkit. Malware ini dimulai sebelum Windows boot sepenuhnya dan mendapatkan tempat yang lebih tinggi. Masalah ini dapat dihindari jika Anda menjalankan Windows 10 pada perangkat keras yang disertifikasi untuk Windows 8 dan di atasnya. Perangkat keras memastikan hanya firmware resmi yang lolos ke bootloader. Fitur Secure Boot dari UEFI memastikan fitur ini tidak mengizinkan malware seperti bootkit pada sistem.

Windows Defender System Guard melindungi perangkat dan sistem dari malware tingkat boot, sehingga penyerang tidak memiliki keuntungan optimal lagi. System Guard hanya mengizinkan file yang diotorisasi, driver, dan aplikasi pihak ketiga berfungsi selama boot. Ketika booting selesai, System Guard memulai anti-malware untuk memindai driver pihak ketiga pasca booting.

System Guard juga memastikan bahwa booting telah selesai tanpa integritas sistem telah dikompromikan. Baru kemudian seluruh sistem pertahanan mulai beraksi.

Bagaimana System Guard bekerja selama waktu proses

Mendapatkan keamanan tertinggi pada level inti tidak cukup kecuali dipertahankan. Serangan dapat disimpan di teluk bahkan jika penyerang memiliki tangan atas, dengan menjaga integritas layanan dan data penting. Windows 10 dilengkapi dengan VBS untuk membantu kami mengisolasi data yang paling sensitif.
Mendapatkan keamanan tertinggi pada level inti tidak cukup kecuali dipertahankan. Serangan dapat disimpan di teluk bahkan jika penyerang memiliki tangan atas, dengan menjaga integritas layanan dan data penting. Windows 10 dilengkapi dengan VBS untuk membantu kami mengisolasi data yang paling sensitif.

Windows 10 panggilan bagian ini Windows Guard Sistem Pembela. Keamanan berbasis perangkat keras yang diperlukan untuk menjaga integritas penting selama waktu proses adalah Pelindung Credential, Device Guard, dll. Bagian dari Windows Expender Expender Guard juga merupakan salah satu dari sekian banyak yang berada di bawah ini.

Bagaimana System Guard bekerja untuk memastikan keamanan secara keseluruhan

Itu tidak cukup untuk memperoleh dan mempertahankan integritas sistem di awal. Sepanjang waktu proses dan setelahnya, sistem harus dipastikan bebas dari malware. Windows Defender System Guard membantu memvalidasi integritas platform bahkan pada tahap ini. Adalah baik untuk tidak pernah menganggap keamanan tidak peduli seberapa canggih perlindungannya. Kita harus selalu siap-siap. Inilah sebabnya mengapa System Guard hadir dengan sejumlah besar teknologi untuk memungkinkan analisis sistem integritas jarak jauh.

Selama waktu boot Windows 10, beberapa pengukuran integritas dicatat oleh System Guard menggunakan TPM 2.0 dan perangkat keras yang diisolasi untuk memastikan data tidak dirusak jika terjadi pelanggaran sistem. Data ini sekarang dapat membantu mendeteksi anomali dalam konfigurasi, komponen boot, dan lainnya. System Guard menyegel data menggunakan TPM dan membuatnya tetap tersedia untuk analisis jarak jauh oleh sistem manajemen seperti Intune and System Center Configuration Manager. Menurut kebutuhan, sistem manajemen dapat menolak akses perangkat ke sumber daya jika ada sesuatu yang mencurigakan.
Selama waktu boot Windows 10, beberapa pengukuran integritas dicatat oleh System Guard menggunakan TPM 2.0 dan perangkat keras yang diisolasi untuk memastikan data tidak dirusak jika terjadi pelanggaran sistem. Data ini sekarang dapat membantu mendeteksi anomali dalam konfigurasi, komponen boot, dan lainnya. System Guard menyegel data menggunakan TPM dan membuatnya tetap tersedia untuk analisis jarak jauh oleh sistem manajemen seperti Intune and System Center Configuration Manager. Menurut kebutuhan, sistem manajemen dapat menolak akses perangkat ke sumber daya jika ada sesuatu yang mencurigakan.

Windows 10 membawa Windows Defender System Guard untuk mengaktifkan desain Windows yang disederhanakan dan membantu pengguna mempertahankan dan memvalidasi integritas platform. Pekerjaan lebih lanjut pada System Guard baru ini akan membantu membuat kemajuan di bidang perlindungan integritas platform. Windows Defender System Guard masih dalam pengerjaan dan akan memberikan integritas dan keamanan platform utama kepada OS. Masa depan Windows ada di sistem keamanan canggihnya sekarang, dan setiap pembaruan besar dan kecil akan semakin mendekat ke masa depan itu.

Silakan periksa rincian lebih lanjut tentang hal yang sama di Technet.

Baca selanjutnya: Fitur Kontrol Aplikasi Windows Defender di Windows 10.

Posting terkait:

  • Device Guard di Windows 10 menjauhkan malware
  • Cara mengkonfigurasi Windows Defender di Windows 10
  • Remote Credential Guard melindungi kredensial Remote Desktop di Windows 10
  • Windows Defender dimatikan atau tidak berfungsi
  • Teknologi dan fitur baru di Windows Defender pada Windows 10

Direkomendasikan: