Fonctionnement de Windows Defender System Guard sous Windows 10

Table des matières:

Fonctionnement de Windows Defender System Guard sous Windows 10
Fonctionnement de Windows Defender System Guard sous Windows 10

Vidéo: Fonctionnement de Windows Defender System Guard sous Windows 10

Vidéo: Fonctionnement de Windows Defender System Guard sous Windows 10
Vidéo: BUG Windows ! Faite ceci au lieu de redémarrer #lefiltre #pcastuce #windows - YouTube 2024, Avril
Anonim

Windows 10 a rendu les attaques système difficiles, l'intégrité de la plate-forme devenant plus difficile à compromettre. le Windows Defender System Guard est fourni avec la mise à jour de Fall Creators pour Windows 10. La mise à jour a réorganisé les fonctions d’intégrité du système de manière à ce qu’elle ne puisse pas être compromise.

Windows Defender System Guard

Windows Defender System Guard est créé pour:
Windows Defender System Guard est créé pour:
  1. Protéger l'intégrité du système au démarrage.
  2. Maintenir l'intégrité du système tout au long de l'exécution.
  3. Validez la maintenance de l'intégrité du système via des indicateurs locaux et distants.

Comment System Guard fonctionne-t-il au démarrage?

Dans Windows 7, les menaces ne sont pas détectées et installent le Bootkit ou le Rootkit. Le logiciel malveillant démarre avant que Windows ne démarre complètement et gagne le terrain. Ce problème peut être évité si vous exécutez Windows 10 sur du matériel certifié pour Windows 8 et supérieur. Le matériel garantit que seul le micrologiciel autorisé parvient au chargeur de démarrage. La fonctionnalité de démarrage sécurisé de l'UEFI garantit que cette fonctionnalité n'autorise pas les logiciels malveillants tels que bootkit sur le système.

Windows Defender System Guard protège le périphérique et le système contre les programmes malveillants au niveau de l’amorçage. Ainsi, les pirates ne bénéficient plus d’un avantage optimal. System Guard n'autorise que les fichiers, pilotes et applications tiers autorisés à fonctionner lors du démarrage. Une fois le démarrage terminé, System Guard lance l'anti-programme malveillant pour analyser les pilotes tiers après le démarrage.

System Guard s'assure également que le démarrage a été effectué sans que l'intégrité du système ait été compromise. Ce n’est qu’alors que le reste de la défense du système entre en action.

Comment System Guard fonctionne lors de l'exécution

L'acquisition de la sécurité ultime au niveau de base ne suffit pas si elle n'est pas maintenue. Les attaques peuvent être maîtrisées même si un attaquant a le dessus, en préservant l'intégrité de services et de données cruciales. Windows 10 est venu avec VBS pour nous aider à isoler les données les plus sensibles.
L'acquisition de la sécurité ultime au niveau de base ne suffit pas si elle n'est pas maintenue. Les attaques peuvent être maîtrisées même si un attaquant a le dessus, en préservant l'intégrité de services et de données cruciales. Windows 10 est venu avec VBS pour nous aider à isoler les données les plus sensibles.

Windows 10 appelle cette partie le conteneur Windows Defender System Guard. Credential Guard, Device Guard, etc. constituent les éléments de sécurité matériels nécessaires au maintien de l'intégrité critique au cours de l'exécution. Certaines parties de Windows Defender Exploit Guard font également partie de ces éléments.

Comment System Guard fonctionne pour assurer la sécurité globale

Il ne suffit pas d’acquérir et de maintenir l’intégrité du système au départ. Pendant et après l'exécution, le système doit être garanti exempt de logiciels malveillants. Windows Defender System Guard aide à valider l'intégrité de la plate-forme, même à ce stade. Il est bon de ne jamais assumer la sécurité, peu importe l’amélioration de la protection. Nous devons toujours être prêts à attaquer. C'est pourquoi System Guard propose une multitude de technologies permettant d'analyser à distance l'intégrité du système.

Lors du démarrage de Windows 10, quelques mesures d'intégrité sont enregistrées par System Guard à l'aide de TPM 2.0 et du matériel isolé pour garantir que les données ne sont pas falsifiées en cas de défaillance du système. Ces données peuvent maintenant aider à détecter des anomalies dans la configuration, les composants d’amorçage, etc. System Guard scelle les données à l'aide de TPM et les maintient disponibles pour une analyse à distance par des systèmes de gestion tels que Intune et System Center Configuration Manager. Selon les besoins, le système de gestion peut refuser l’accès du périphérique aux ressources si quelque chose est louche.
Lors du démarrage de Windows 10, quelques mesures d'intégrité sont enregistrées par System Guard à l'aide de TPM 2.0 et du matériel isolé pour garantir que les données ne sont pas falsifiées en cas de défaillance du système. Ces données peuvent maintenant aider à détecter des anomalies dans la configuration, les composants d’amorçage, etc. System Guard scelle les données à l'aide de TPM et les maintient disponibles pour une analyse à distance par des systèmes de gestion tels que Intune et System Center Configuration Manager. Selon les besoins, le système de gestion peut refuser l’accès du périphérique aux ressources si quelque chose est louche.

Windows 10 utilisait Windows Defender System Guard pour permettre une conception Windows simplifiée et aider les utilisateurs à maintenir et à valider l'intégrité de la plate-forme. La poursuite des travaux sur ce nouveau System Guard contribuera à faire progresser la protection de l’intégrité des plates-formes. Windows Defender System Guard est toujours en cours d’exécution et donnera au système d’exploitation une sécurité et une intégrité optimales. L’avenir de Windows réside dans son système de sécurité avancé, et chaque petite ou grande mise à jour le rapproche de cet avenir.

S'il vous plaît vérifier plus de détails sur le même sur Technet.

Lire la suite: Fonctionnalité de contrôle d'application Windows Defender dans Windows 10.

Articles Similaires:

  • Device Guard sous Windows 10 éloigne les logiciels malveillants
  • Comment configurer Windows Defender dans Windows 10
  • Remote Credential Guard protège les informations d'identification du bureau à distance dans Windows 10
  • Windows Defender est désactivé ou ne fonctionne pas
  • Nouvelles technologies et fonctionnalités de Windows Defender sur Windows 10

Conseillé: