10 parasta tietoturvaparannusta Windows Server 2019:ssä

10 parasta tietoturvaparannusta Windows Server 2019:ssä

Tämä uusi Windows Server -versio tarjoaa useita merkittäviä tietoturvapäivityksiä Windows Server 2016: een , mukaan lukien työkalut kiristysohjelmien ja muiden haittaohjelmien sekä hajautettujen hyökkäysten seuraamiseen.

Windows Server 2019 "liittyy" Windows 10 1809:ään lisäämällä joukon tärkeitä Windowsin tietoturvaparannuksia, jotka ovat erittäin hyödyllisiä palvelimen järjestelmänvalvojille. Windows Server 2019 with Desktop Experience -vaihtoehto on seuraava LTSB (Long-Term Servicing Branch) -versio Windows-palvelinlinjasta. Niille, jotka eivät halua työskennellä palvelimilla ilman graafista käyttöliittymää, tämä on Windows Server -versio, joka valitaan etätyöpöytäpalvelimien ja Exchange 2019:n perustaksi.

Windows Server 2016:n perehtyneet pitävät Windows Server 2019:n hyvin tuttua. Mutta ei vain, useat tietoturvaparannukset tekevät Windows Server 2019:stä ensisijaisen valinnan. Alla on tärkeimmät parannukset suojaukseen tai hallintaominaisuuksiin, jotka yksinkertaistavat tietoturvaan liittyviä tehtäviä.

10 tietoturvaparannusta Windows Server 2019:ssä

Päivitys paikallaan

Toisin kuin Windows 10 -ympäristössä , tarvitset lisenssin päivittääksesi Windows Server 2016:sta Windows Server 2019:ään. Paikalliset päivitykset ovat täysin tuettuja siirrettäessä Windows Server 2016:sta Windows Server 2019:ään paitsi, että Essentials-rooleja ei enää sisälly Windows Server 2019:ään.

10 parasta tietoturvaparannusta Windows Server 2019:ssä

Turvakorjauksia

Windows Server 2019 ja Server with Desktop Experience -vaihtoehto saavat myös samat tietoturvakorjaukset kuin Windows Server 2016. Se ei kuitenkaan saa puolivuosittaisia ​​ominaisuusjulkaisuja, joita Windows 10 -työpöytä saa. Sen sijaan se saa kuukausittain tietoturvakorjauksia. Lokakuussa julkaistiin myös Windows Server Core, vaihtoehto, jossa ei ole graafista käyttöliittymää ja joka saa ajoitetut päivitykset kuuden kuukauden välein. Sinun tulee yhdistää Server Core uuden Windows Admin Centerin kanssa palvelimien hallintaa varten.

.NET-päivitykset

Windows 10 1809:n ohella Windows Server 2019 saa .NET-päivityksensä erillisenä pakettina, joka voidaan asentaa tai poistaa itsenäisesti Windows- käyttöjärjestelmästä . Kuten .NET-blogissa todettiin, se antaa käyttäjille enemmän joustavuutta .NET Framework -päivitysten asentamisessa ja antaa Microsoftille mahdollisuuden vastata paremmin asiakkaiden kriittisiin tarpeisiin virheenkorjauksilla . NET Frameworkista riippumaton. Voit valita, testata ja asentaa erillisen .NET-päivityksen varmistaaksesi yhteensopivuuden Exchange 2019:n tai muun yrityssovellusperheen kanssa.

Advanced Threat Protection (ATP)

Uusi lisäys on Advanced Threat Protection - ATP (Advanced Threat Protection), joka ilmestyi alun perin Windows 10:lle ja nyt tuodaan Windows Server -alustalle. Azure Security Center -lisenssin lisäämisen ansiosta käyttäjät voivat nyt tarkkailla hyökkääjiä ja heidän hyökkäyksiään palvelimeen. Laajoja hyökkäyksiä ja PowerShellin käyttöä järjestelmien käyttämiseen seurataan ja kirjataan myöhempää analysointia varten.

Windows Defender ATP Exploit Guard

10 parasta tietoturvaparannusta Windows Server 2019:ssä

Ne, jotka ovat ottaneet käyttöön Windows 10:n, ovat luultavasti tuttuja tietoturvaparannuksista, jotka Windows Defender ATP tuo käyttöjärjestelmään. Windows Server 2019:ssä palvelimeen on lisätty tunkeutumisen estotoimintoja. Windows Defender Exploit Guardin tehtävänä on "lukita" laite eri hyökkäysvektoreita vastaan.

  • Attack Surface Reduction (ASR) on sarja hallintatoimia, joilla estetään haittaohjelmien pääsy koneeseen estämällä epäillyt haitalliset tiedostot (erityisesti muotoillut haitalliset Office-tiedostot), komentosarjat, skaalaus, kiristysohjelmat ja sähköpostiuhat.
  • Verkkosuojaus lisää päätepistesuojauksen verkkopohjaisia ​​uhkia vastaan ​​estämällä kaikki tiedot, jotka lähetetään laitteesta epäluotettaviin palvelimiin tai IP-osoitteisiin
  • Ransomware-suojauksen tarjoaa Access Folder Access, joka suojaa arkaluontoisia tietoja kiristysohjelmilta estämällä epäluotettavia prosesseja pääsemästä käyttäjän suojattuihin kansioihin. Tätä voidaan muokata ja säätää lisäämään kansioita, jotka käyttäjä haluaa suojata.
  • Exploit Protection on joukko hyväksikäytön torjuntatoimia, jotka voidaan määrittää suojaamaan järjestelmääsi ja sovelluksiasi. Tämä korvaa Enhanced Mitigation Experience Toolkit (EMET), joka ei ole enää käytössä.
  • Windows Server 2016:ssa julkaistua Code Integrity -käytäntöä on vaikea ottaa käyttöön, joten Windows Defender Application Control sisältää nyt oletuskoodin eheyden, jonka avulla SQL Serverin kaltaiset sovellukset voivat estää tunnetut suoritettavat tiedostot.

Ohjelmiston määrittämät verkkoturvallisuuden parannukset

Windows Server 2019:ssä ohjelmiston määrittämää verkkoa on parannettu siten, että palomuurin lokit voidaan luoda samassa luokitusmuodossa kuin Azure Network Watcher. Hyper-V- palvelin luo lokeja, joita voidaan sitten analysoida monilla lokitiedostomuotoja tukevilla työkaluilla. Windows Server 2019 integroi Windows Server 2016:n virtuaalisen verkon suojauksen lukitusominaisuudet ottamalla automaattisesti käyttöön pääsynhallintaluettelot (ACL) virtuaalikoneisiin (VM), jotka on yhdistetty virtuaalialiverkkoihin ja muihin rakenteisiin. Windows Server 2019:n avulla voit rajoittaa pääsyä lisäämällä ACL:t sopivaan aliverkkoon. Windows Server 2019:n avulla voit käyttää virtuaalisen verkon salausta estääksesi tietojen varkaudet ja peukaloinnin siirron aikana.

Suojatun VM:n parannuksia

Kun määrität suojattuja haaratoimistoja käyttämällä suojattuja virtuaalikoneita (suojattuja virtuaalikoneita), voit varmistaa, että et menetä pääsyä Host Guardian -palveluun määrittämällä redundantin Host Guardian -palvelun ja offline-tason. Tämä varmistaa, että voit määrittää toisen URL-osoitteiden joukon varmuuskopioksi Hyper-V-palvelimelle, jotta voit yrittää, jos ensisijainen Host Guardian Service ei ole käytettävissä.

Windows Server 2019 lisää tuen VMConnect Enhanced Session -tilalle ja PowerShell Directille, jotta suojattujen virtuaalikoneiden vianmääritys on helpompaa. Nämä ominaisuudet otetaan automaattisesti käyttöön, kun suojattu virtuaalikone sijoitetaan Hyper-V-palvelimeen, jossa on Windows Server 2019 tai Windows Server 1803 tai uudempi (Windows Server 2019 Desktop Experience tai Windows Server Core -vaihtoehto).

Linux-tuki

Azuressa Linux on eniten käytetty alusta. Windows Server 2019 tukee täysin Ubuntun , Red Hat Enterprise Linuxin ja SUSE Linux Enterprise Serverin käyttöä suojatuissa virtuaalikoneen sisällä. Microsoft kehittää sitä Linux-suojaustyökaluksi, ei kilpailijaksi. Äskettäin Microsoft liittyi Open Invention Networkiin (OIN), yhteisöön, joka on omistautunut suojaamaan Linuxia ja muita avoimen lähdekoodin ohjelmistoja patenttiriskeiltä. Osallistumalla tähän projektiin Microsoft on antanut Linux-yhteisön käyttää 60 000 patenttia ilmaiseksi ilman oikeudenkäyntien riskiä.

10 parasta tietoturvaparannusta Windows Server 2019:ssä

HTTP/2 parannuksia

Windows Server 2019 sisältää parannuksia, jotka tekevät verkkosivustosta nopeamman ja turvallisemman. HTTP/2 on merkittävä parannus nykyisiin HTTP-tekniikoihin verrattuna. Parannuksiin sisältyy parempia palvelinpuolen koodereita, jotka auttavat vähentämään automaattisia yhteysongelmia. Näiden uusien sovelluspakettien käyttöönotto käyttäjäympäristöissä on myös helpompaa.

HTTP/2 jakaa yhden TCP-yhteyden useilla pyynnöillä samalle verkkosivustolle. Tämän jakamis- tai multipleksointiprosessin aikana vain ensimmäinen pyyntö aiheuttaa yhteyden muodostamiseen tarvittavat edestakaiset. Seuraavat pyynnöt lähettävät välittömästi HTTP-tietoja, jotta pyyntö ei muodosta yhteyttä.

HTTP/1.1:lle suunnitellut verkkotunnukset eivät ole hyödyttömiä. Yhteyden synkronointiominaisuus lisättiin minimoimaan sirpalointi (jakaminen on prosessi, jossa säilytetään tietueita useissa laitteissa tiedon kasvuvaatimusten täyttämiseksi), ja se on käytössä sekä Edge- että HTTP-palvelimissa. Yhdistämällä isännöidyt aliverkkotunnukset jakavat yhden TCP-yhteyden, jos niiden varmenteet täsmäävät. Ilman tätä synkronointiasetusta sivustot, kuten 1.bing.com ja 2.bing.com, vaatisivat erilliset TCP-yhteydet.

Windows Server 2019 korjaa automaattisesti yhteysvirheet. HTTP/2 vaatii vähintään TLS:n version 1.2 samalla kun luetellaan alempia salauspaketteja. Tämä johtaa katkeaviin yhteyksiin. Nykyisillä palvelimilla yhteydet eivät toimi kunnolla ennen kuin salaus on korjattu. Useat Windows Server 2019:n muutokset varmistavat, että yhteys muodostetaan uudelleen.

Tässä on Microsoftin suorittamat vaiheet Windows Server 2019:ssä korjatakseen ongelman:

Vikatilat tulevat näkyviin, kun Windows Server 2016:n oletusarvoista SSL-salausta muutetaan väärin. Jos HTTP/2 estää enkoodeja tai ne näkyvät ennen HTTP/2:n sallimia koodereita, Firefox ja Chrome katkaisevat yhteyden (sallittu, mutta ei HTTP/2 suosittelee). Chrome näyttää:

ERR_SPDY_INADEQUATE_TRANSPORT_SECURITY

Firefox näyttää:

NS_ERROR_NET_INADEQUATE_SECURITY

Vaikka SSL-salauspakettien oikea järjestys (joka on taattu Windowsin oletusjärjestyksen avulla) voi välttää tämän ongelman, Windows Server 2019:ssä salauksen neuvottelumekanismin kestävyys tekee sen mahdottomaksi. SSL-salauspakettien uudelleenjärjestelyä on parannettu. Tietenkin tässä luettelossa on silti oltava HTTP/2:n sallimia koodereita, mutta ne eivät välttämättä näy minkään mustan listan alussa.

Tämä vähentää HTTP/2-toteutusten monimutkaisuutta, jolloin asiakkaat voivat hyötyä helpommin sen eduista, mukaan lukien HTTP/2:n edellyttämät edistyneet kooderit.

Ruuhkanhallinta

Lopuksi Windows Server 2019 sisältää tuen New-Reno-, Compound TCP-, Cubic- ja LEDBAT-ruuhkanhallintamoottoreille (Cubic on uusi oletusvaihtoehto). Cubic sopii hyvin kaistanleveyteen ja korkean viiveen linkkeihin, kun taas tavallinen TCP tekee tämän huonosti.

Kaikki nämä muutokset lisättiin, jotta palvelin- ja verkkojärjestelmänvalvojat saisivat enemmän vaihtoehtoja turvallisuuden sekä suojatun tietojen tallennuksen ja jakelun varmistamiseksi.

Katso lisää:


Korjausohjeet Sinulla ei ole lupaa tallentaa tähän sijaintiin Windowsissa

Korjausohjeet Sinulla ei ole lupaa tallentaa tähän sijaintiin Windowsissa

Kun Windows näyttää virheilmoituksen "Sinulla ei ole lupaa tallentaa tähän sijaintiin", tämä estää sinua tallentamasta tiedostoja haluttuihin kansioihin.

Paras ilmainen ja maksullinen Syslog Server -ohjelmisto Windowsille

Paras ilmainen ja maksullinen Syslog Server -ohjelmisto Windowsille

Syslog Server on tärkeä osa IT-järjestelmänvalvojan arsenaalia, varsinkin kun on kyse tapahtumalokien hallinnasta keskitetyssä paikassa.

Mikä on Error 524 A Timeout Occurred ja kuinka korjata virhe

Mikä on Error 524 A Timeout Occurred ja kuinka korjata virhe

Virhe 524: Aikakatkaisu tapahtui on Cloudflare-kohtainen HTTP-tilakoodi, joka ilmaisee, että yhteys palvelimeen katkesi aikakatkaisun vuoksi.

Mikä on virhe 0x80070570? Kuinka korjata tämä virhe?

Mikä on virhe 0x80070570? Kuinka korjata tämä virhe?

Virhekoodi 0x80070570 on yleinen virheilmoitus tietokoneissa, kannettavissa tietokoneissa ja tableteissa, joissa on Windows 10 -käyttöjärjestelmä. Se näkyy kuitenkin myös tietokoneissa, joissa on Windows 8.1, Windows 8, Windows 7 tai vanhempi.

Ohjeet sinisen näytön virheen korjaamiseen PAGE FAULT IN PAGED AREA tai STOP 0x00000050

Ohjeet sinisen näytön virheen korjaamiseen PAGE FAULT IN PAGED AREA tai STOP 0x00000050

Blue screen of death -virhe BSOD PAGE_FAULT_IN_NONPAGED_AREA tai STOP 0x00000050 on virhe, joka ilmenee usein laitteisto-ajurin asennuksen tai uuden ohjelmiston asennuksen tai päivityksen jälkeen, ja joissakin tapauksissa syynä on, että virhe johtuu korruptoituneesta NTFS-osiosta.

Mitä tehdä, kun saat Video Schedulerin sisäisen virheen?

Mitä tehdä, kun saat Video Schedulerin sisäisen virheen?

Video Scheduler Internal Error on myös tappava sininen näyttövirhe, tämä virhe ilmenee usein Windows 10:ssä ja Windows 8.1:ssä. Tämä artikkeli näyttää joitakin tapoja korjata tämä virhe.

Kuinka estää Epic Launcherin käynnistyminen Windowsin kanssa

Kuinka estää Epic Launcherin käynnistyminen Windowsin kanssa

Voit nopeuttaa Windows 10:n käynnistystä ja lyhentää käynnistysaikaa noudattamalla alla olevia ohjeita poistaaksesi Epicin Windowsin käynnistyksestä ja estääksesi Epic Launcherin käynnistymisen Windows 10:n kanssa.

3 parempaa tapaa tallentaa tiedostoja työpöydälle

3 parempaa tapaa tallentaa tiedostoja työpöydälle

Sinun ei pitäisi tallentaa tiedostoja työpöydälle. On olemassa parempia tapoja tallentaa tietokonetiedostoja ja pitää työpöytäsi siistinä. Seuraava artikkeli näyttää sinulle tehokkaampia paikkoja tiedostojen tallentamiseen Windows 10:ssä.

Korjaa virhe, kun kirkkauden liukusäädin katoaa tehtäväpalkista

Korjaa virhe, kun kirkkauden liukusäädin katoaa tehtäväpalkista

Oli syy mikä tahansa, joskus sinun on säädettävä näytön kirkkautta eri valaistusolosuhteiden ja -tarkoituksiin sopivaksi. Jos sinun on tarkkailtava kuvan yksityiskohtia tai katsottava elokuvaa, kirkkautta on lisättävä. Päinvastoin, saatat haluta myös vähentää kirkkautta suojataksesi kannettavan tietokoneen akkua.

9 tapaa korjata Windows-tietokone, joka herää satunnaisesti tarkistamaan päivitykset

9 tapaa korjata Windows-tietokone, joka herää satunnaisesti tarkistamaan päivitykset

Herääkö tietokoneesi satunnaisesti ja avaa ikkunan "Tarkistaa päivityksiä"? Yleensä tämä johtuu MoUSOCoreWorker.exe-ohjelmasta - Microsoftin tehtävästä, joka auttaa koordinoimaan Windows-päivitysten asennusta.