微软上线了SECCON框架 增强不同情境下Win10的安全配置

发布时间:2022-07-23 06:00:02 作者:小角色 阅读量:5148

  【下不下资讯】为了在不同环境中增强Windows10系统的安全配置,微软近日在DEFCON评级的基础上推出了SECCON框架。从级别1的“管理员工作站”到级别5的“企业级安全”,整个框架的目的是为了简化和标准化安全性。虽然它并非一个通用的安全解决方案,但公司表示通过离散的规范性Windows10安全配置来满足当代企业中的大多数常见设备使用情境。

  微软首席项目经理ChrisJackson表示:“过去我们将Windows10系统的安全配置定义作为每位客户的一项任务。结果我们看到了很多不同的配置方案。而通过标准化将会带来很多优点,因此我们开发了一个安全配置框架,在保留充足灵活性的前提下简化安全配置,使您能够平衡安全性,生产力和用户体验。”

  通过和测试项目的早期客户、来自微软工程团队的专家以及来自微软销售领域的团队深入测试,微软现在提供了5个级别。这5个级别的描述分别为

5.企业级安全(Enterprisesecurity):

我们建议将此配置作为企业设备的最低安全性配置。此安全配置级别的建议通常很简单,可在30天内部署。

4.企业级高安全(Enterprisehighsecurity):

推荐那些需要访问敏感或者机密信息的用户配置该级别。某些控件可能会对应用程序兼容性产生影响,因此通常会通过审计配置强制工作流程。大多数组织通常都可以访问此级别的建议,并且可以在90天内进行部署。

3.企业级VIP安全(EnterpriseVIPsecurity):

推荐那些拥有更大或者更复杂安全团队的组织,或者那些从事高度危险(例如认证识别用户是否可通过数据来直接窃取或者严重影响股价的组织)的特定用户和组织。一个可能成为资金充足且成熟的对手的目标的组织应该追求这种配置。此安全配置级别的建议可能很复杂(例如,删除某些组织的本地管理员权限本身就是一个很长的项目),并且通常可以超过90天。

2.DevOps工作站(DevOpsworkstation)

推荐开发者和测试人员部署该配置,他们是供应链攻击和凭证窃取攻击的有吸引力的目标,这些攻击试图访问包含高价值数据的服务器和系统,或者关键业务功能可能是破坏。目前相关的指南手册还在制定中,在准备完善之后会通过另个声明发布。

1.管理员工作站(Administratorworkstation)

面临最高风险的管理员(尤其是身份和安全系统),通过数据窃取、数据更改或服务中断面临最高风险。目前相关的指南手册还在制定中,在准备完善之后会通过另个声明发布。

可以在此处找到安全配置框架文档的草稿版本,Microsoft正在寻求用户对此的反馈。

***本网站图片,文字之类版权申明,因为网站可以由注册用户自行上传图片或文字,本网站无法鉴别所上传图片或文字的知识版权,如果侵犯,请及时通知我们,本网站将在第一时间及时删除。

我要评论

网友评论


评论时间:2023-01-19 12:30:02

凭借雄厚的实力及对客户需求的深入了解,公简单的软件开发的软件有哪些 司不断拓展业务领域软件制作能挣钱吗 的深入了解,公司不断拓展业务领域

回复

评论时间:2022-10-08 12:30:01

上海手机软件制作公司于2010年07月08日在企业软件制作综合步骤 自贸区市场监督管理局登记成立软件开发生产厂家 登记成立

回复

  热门标签

快软件
Catfish(鲶鱼) Blog V 4.7.3