Como o Windows Defender System Guard funciona no Windows 10

Índice:

Como o Windows Defender System Guard funciona no Windows 10
Como o Windows Defender System Guard funciona no Windows 10

Vídeo: Como o Windows Defender System Guard funciona no Windows 10

Vídeo: Como o Windows Defender System Guard funciona no Windows 10
Vídeo: Wie gut ist Picdrop ? Ein Überblick über das Online-Galeriesystem - YouTube 2024, Novembro
Anonim

Windows 10 tornou os ataques do sistema difíceis, com a integridade da plataforma tornando-se mais difícil de comprometer. o Guarda do sistema do Windows Defender vem com a Atualização de criadores de outono para o Windows 10. A atualização reorganizou os recursos de integridade do sistema de tal forma que não pode ser comprometida.

Guarda do sistema do Windows Defender

O Windows Defender System Guard é criado para:
O Windows Defender System Guard é criado para:
  1. Proteja a integridade do sistema na inicialização.
  2. Mantenha a integridade do sistema durante o tempo de execução.
  3. Valide a manutenção da integridade do sistema por meio de indicadores locais e remotos.

Como o System Guard funciona durante o boot

No Windows 7, as ameaças não foram detectadas e instalaram o Bootkit ou o Rootkit. O malware é iniciado antes que o Windows inicialize completamente e obtenha o terreno mais alto. Esse problema pode ser evitado se você estiver executando o Windows 10 em hardware certificado para o Windows 8 e superior. O hardware garante que somente o firmware autorizado passe para o bootloader. O recurso de inicialização segura da UEFI garante que esse recurso não permita malwares como o bootkit no sistema.

O Windows Defender System Guard protege o dispositivo e o sistema contra malware no nível da inicialização, para que os invasores não tenham mais a vantagem ideal. O System Guard permite que apenas arquivos autorizados, drivers e aplicativos de terceiros funcionem durante a inicialização. Quando a inicialização é concluída, o System Guard inicia o antimalware para verificar drivers de terceiros após a inicialização.

O System Guard também garante que a inicialização foi concluída sem que a integridade do sistema tenha sido comprometida. Só então o resto da defesa do sistema entra em ação.

Como o System Guard funciona durante o tempo de execução

Adquirir segurança máxima no nível principal não é suficiente, a menos que seja mantida. Os ataques podem ser mantidos à distância, mesmo que um invasor tenha a vantagem, salvaguardando a integridade de serviços e dados cruciais. O Windows 10 veio com o VBS para nos ajudar a isolar os dados mais confidenciais.
Adquirir segurança máxima no nível principal não é suficiente, a menos que seja mantida. Os ataques podem ser mantidos à distância, mesmo que um invasor tenha a vantagem, salvaguardando a integridade de serviços e dados cruciais. O Windows 10 veio com o VBS para nos ajudar a isolar os dados mais confidenciais.

O Windows 10 chama essa parte do contêiner do Windows Defender System Guard. A segurança baseada em hardware necessária para manter a integridade crítica durante o tempo de execução é o Credential Guard, o Device Guard, etc. Partes do Windows Defender Exploit Guard também são uma das muitas que vêm sob isso.

Como o System Guard funciona para garantir a segurança geral

Não é suficiente adquirir e manter a integridade do sistema no início. Durante todo o tempo de execução e depois, o sistema deve ser garantido livre de malware. O Windows Defender System Guard ajuda a validar a integridade da plataforma, mesmo nesta fase. É bom nunca assumir a segurança, não importa quão avançada seja a proteção. Devemos estar sempre prontos para a brecha. É por isso que o System Guard vem com uma infinidade de tecnologias para permitir a análise remota da integridade do sistema.

Durante o tempo de inicialização do Windows 10, algumas medidas de integridade são registradas pelo System Guard usando o TPM 2.0 e o hardware isolado para garantir que os dados não sejam adulterados em caso de violação do sistema. Esses dados agora podem ajudar a detectar anomalias na configuração, nos componentes de inicialização e muito mais. O System Guard sela os dados usando o TPM e os mantém disponíveis para análise remota por sistemas de gerenciamento como o Intune e o System Center Configuration Manager. De acordo com a necessidade, o sistema de gerenciamento pode negar acesso ao dispositivo a recursos se houver algo suspeito.
Durante o tempo de inicialização do Windows 10, algumas medidas de integridade são registradas pelo System Guard usando o TPM 2.0 e o hardware isolado para garantir que os dados não sejam adulterados em caso de violação do sistema. Esses dados agora podem ajudar a detectar anomalias na configuração, nos componentes de inicialização e muito mais. O System Guard sela os dados usando o TPM e os mantém disponíveis para análise remota por sistemas de gerenciamento como o Intune e o System Center Configuration Manager. De acordo com a necessidade, o sistema de gerenciamento pode negar acesso ao dispositivo a recursos se houver algo suspeito.

O Windows 10 trouxe o Windows Defender System Guard para permitir um design simplificado do Windows e ajudar os usuários a manter e validar a integridade da plataforma. Mais trabalho sobre este novo System Guard ajudará a fazer avanços no campo da proteção da integridade da plataforma. O Windows Defender System Guard ainda é um trabalho em andamento e dará integridade e segurança de plataforma ao sistema operacional. O futuro do Windows está em seu sistema avançado de segurança agora, e cada grande e pequena atualização está aproximando-o desse futuro.

Por favor, verifique mais detalhes sobre o mesmo na Technet.

Ler a seguir: Recurso de controle de aplicativos do Windows Defender no Windows 10.

Posts relacionados:

  • O Device Guard no Windows 10 mantém o malware longe
  • Como configurar o Windows Defender no Windows 10
  • Proteção de Credenciais Remotas protege as credenciais da Área de Trabalho Remota no Windows 10
  • O Windows Defender está desativado ou não está funcionando
  • Novas tecnologias e recursos no Windows Defender no Windows 10

Recomendado: