Microsoft Windows 11 Sikkerhedsbrugervejledning

Microsoft Windows 11 Security User Guide

Microsoft Windows 11 Sikkerhedsbrugervejledning
Microsoft Windows logo

Indledning

Accelerationen af ​​digital transformation og udvidelsen af ​​både fjerntliggende og hybride arbejdspladser bringer nye muligheder for organisationer, lokalsamfund og enkeltpersoner. Vores arbejdsstile har ændret sig. Og nu mere end nogensinde har medarbejderne brug for enkle, intuitive brugeroplevelser for at samarbejde og forblive produktive, uanset hvor arbejdet sker. Men udvidelsen af ​​adgang og mulighed for at arbejde overalt har også introduceret nye trusler og risici. Ifølge data fra den Microsoft bestilte Security Signals-rapport føler 75 % af sikkerhedsbeslutningstagerne på vicepræsident-niveau og derover, at overgangen til hybridarbejde gør deres organisation mere sårbar over for sikkerhedstrusler. Og Microsofts 2022 Work Trend Index viser, at "cybersikkerhedsproblemer og -risici" er de største bekymringer for forretningsbeslutningstagere, som bekymrer sig om problemer som malware, stjålne legitimationsoplysninger, enheder, der mangler sikkerhedsopdateringer og fysiske angreb på mistede eller stjålne enheder. Hos Microsoft arbejder vi hårdt på at hjælpe organisationer med at tilpasse sig hybridarbejde og samtidig beskytte mod moderne trusler. Vi er forpligtet til at hjælpe kunder med at blive sikre – og forblive sikre. Med over 20 milliarder USD investeret i sikkerhed over fem år, mere end 8,500 dedikerede sikkerhedsprofessionelle og omkring 1.3 milliarder Windows 10-enheder brugt rundt om i verden, har vi dyb indsigt i de trusler, vores kunder står over for, og de skridt, de skal tage for at imødegå dem .

Organisationer verden over vedtager en nul-tillid sikkerhedsmodel baseret på den forudsætning, at ingen person eller enhed nogen steder kan have adgang, før sikkerhed og integritet er bevist. Vi ved, at vores kunder har brug for moderne sikkerhedsløsninger, så vi byggede Windows 11 på nul-tillidsprincipper til den nye æra af hybridarbejde. Windows 11 hæver sikkerhedens basislinjer med nye krav til avanceret hardware- og softwarebeskyttelse, der strækker sig fra chip til sky. Med Windows 11 kan vores kunder aktivere hybrid produktivitet og nye oplevelser hvor som helst uden at gå på kompromis med sikkerheden

Fortsæt med at læse for en kort introduktion til Windows 11-sikkerhed. For et dybt dyk ned i sikkerhedsfunktioner download Windows 11: Kraftig sikkerhed fra chip til sky fra vores webwebsted

Cirka 80 % af sikkerhedsbeslutningstagerne siger, at software alene ikke er tilstrækkelig beskyttelse mod nye trusler.¹

I Windows 11 arbejder hardware og software sammen for at beskytte følsomme data fra kernen af ​​din pc hele vejen til skyen. Den omfattende beskyttelse hjælper med at holde din organisation sikker, uanset hvor folk arbejder. Se beskyttelseslagene i dette enkle diagram og få en kort overview af vores sikkerhedsprioriteter nedenfor.
Konfiguration

Hvordan Windows 11 aktiverer nul-tillidsbeskyttelse

Note: Dette afsnit gælder for følgende Windows 11-udgaver: Pro, Pro Workstation, Enterprise, Pro Education og Education.

En nul-tillid sikkerhedsmodel giver de rigtige mennesker den rigtige adgang på det rigtige tidspunkt. Zero-trust sikkerhed er baseret på tre principper:

  1. Reducer risikoen ved eksplicit at bekræfte datapunkter såsom brugeridentitet, placering og enhedstilstand for hver adgangsanmodning uden undtagelse.
  2. Når det er verificeret, skal du kun give personer og enheder adgang til de nødvendige ressourcer i det nødvendige tidsrum.
  3. Brug løbende analyser til at drive trusselsdetektion og forbedre forsvaret.

Du bør også fortsætte med at styrke din nul-tillid holdning. For at forbedre trusselsdetektion og -forsvar skal du verificere end-to-end-kryptering og bruge analyser til at opnå synlighed

Bekræft eksplicit Bekræft udtrykkeligt
Privilegeret adgang Brug mindst privilegeret adgang
Antag brud Antag brud

For Windows 11 gælder nul-tillidsprincippet om "bekræft eksplicit" for risici introduceret af både enheder og mennesker. Windows 11 giver chip-til-sky-sikkerhed, hvilket gør det muligt for it-administratorer at implementere stærke autorisations- og autentificeringsprocesser med værktøjer såsom vores førende løsning Windows Hello for Business. IT-administratorer får også attestering og målinger til at afgøre, om en enhed opfylder kravene og kan stole på. Derudover fungerer Windows 11 direkte med Microsoft Endpoint Manager og Azure Active Directory, så adgangsbeslutninger og håndhævelse er problemfri. Derudover kan it-administratorer nemt tilpasse Windows 11 til at opfylde specifikke bruger- og politikkrav for adgang, privatliv, overholdelse og mere.

Individuelle brugere drager også fordel af kraftfulde sikkerhedsforanstaltninger, herunder nye standarder for hardwarebaseret sikkerhed og adgangskodefri beskyttelse, der hjælper med at beskytte data og privatliv

Sikkerhedsikon Sikkerhed, som standard

Note: Dette afsnit gælder for følgende Windows 11-udgaver: Pro, Pro Workstation, Enterprise, Pro Education og Education.

Næsten 90 % af de adspurgte sikkerhedsbeslutningstagere siger, at forældet hardware efterlader organisationer mere åbne over for angreb, og at brug af moderne hardware vil hjælpe med at beskytte mod fremtidige trusler.¹ Med udgangspunkt i innovationerne i Windows 10 har vi arbejdet sammen med vores producent og siliciumpartnere for at levere yderligere hardwaresikkerhedskapaciteter til at imødekomme det udviklende trussellandskab og muliggøre hybrid arbejde og læring. Det nye sæt hardwaresikkerhedskrav, der følger med Windows 11, understøtter nye måder at arbejde på med et fundament, der er endnu stærkere og mere modstandsdygtigt over for angreb.

Forbedret ikon Forbedret hardware- og operativsystemsikkerhed

Note: Dette afsnit gælder for følgende Windows 11-udgaver: Pro, Pro Workstation, Enterprise, Pro Education og Education.

Med hardwarebaseret isolationssikkerhed, der begynder ved chippen, gemmer Windows 11 følsomme data bag yderligere barrierer adskilt fra operativsystemet. Som et resultat er oplysninger, herunder krypteringsnøgler og brugeroplysninger, beskyttet mod uautoriseret adgang og t.ampering. I Windows 11 arbejder hardware og software sammen for at beskytte operativsystemet. F.eksampnye enheder kommer med virtualiseringsbaseret sikkerhed (VBS) og Secure Boot indbygget og aktiveret som standard til at indeholde og begrænse malwareudnyttelse.²

Ikon for fortrolighedskontrol Robust applikationssikkerhed og privatlivskontrol

Note: Dette afsnit gælder for følgende Windows 11-udgaver: Pro, Pro Workstation, Enterprise, Pro Education og Education.

For at hjælpe med at holde personlige og forretningsoplysninger beskyttede og private har Windows 11 flere lag af applikationssikkerhed, der beskytter kritiske data og kodeintegritet. Applikationsisolering og kontroller, kodeintegritet, privatlivskontroller og mindste privilegerede principper gør det muligt for udviklere at indbygge sikkerhed og privatliv fra bunden. Denne integrerede sikkerhed beskytter mod brud og malware, hjælper med at holde data private og giver it-administratorer den kontrol, de har brug for.

I Windows 11 bruger Microsoft Defender Application Guard³ Hyper-V virtualiseringsteknologi til at isolere upålidelige webwebsteder og Microsoft Office files i containere, adskilt fra og ude af stand til at få adgang til værtsoperativsystemet og virksomhedsdata. For at beskytte privatlivets fred giver Windows 11 også flere kontroller over, hvilke apps og funktioner der kan indsamle og bruge data såsom enhedens placering eller få adgang til ressourcer som kamera og mikrofon.

Ikon for sikrede identiteter Sikret identitet

Note: Dette afsnit gælder for følgende Windows 11-udgaver: Pro, Pro Workstation, Enterprise, Pro Education og Education.

Adgangskoder har været en vigtig del af digital sikkerhed i lang tid, og de er også et topmål for cyberkriminelle. Windows 11 giver kraftfuld beskyttelse mod tyveri af legitimationsoplysninger med hardwaresikkerhed på chipniveau. Legitimationsoplysninger er beskyttet af lag af hardware- og softwaresikkerhed såsom TPM 2.0, VBS og/eller Windows Defender Credential Guard, hvilket gør det sværere for angribere at stjæle legitimationsoplysninger fra en enhed. Og med Windows Hello kan brugere hurtigt logge ind med ansigt, fingeraftryk eller pinkode for adgangskodefri beskyttelse.⁴

Sky-ikon Tilslutning til cloud-tjenester

Note: Dette afsnit gælder for følgende Windows 11-udgaver: Pro, Pro Workstation, Enterprise, Pro Education og Education.

Microsoft tilbyder omfattende cloud-tjenester til identitets-, opbevarings- og adgangsstyring ud over de værktøjer, der er nødvendige for at attestere, at Windows 11-enheder, der forbinder til dit netværk, er pålidelige. Du kan også gennemtvinge overholdelse og betinget adgang med en moderne enhedsadministrationstjeneste (MDM) såsom Microsoft Endpoint Manager, der arbejder sammen med Azure Active Directory og Microsoft Azure Attestation for at kontrollere adgangen til applikationer og data gennem skyen.⁵

Tak

¹Microsoft Security Signals, september 2021.
²Kræver kompatibel hardware med biometriske sensorer.
³Windows 10 Pro og nyere understøtter Application Guard-beskyttelse til Microsoft Edge.
Microsoft Defender Application Guard til Office kræver Windows 10 Enterprise, og
Microsoft 365 E5 eller Microsoft 365 E5 Security.
⁴Få den gratis Microsoft Authenticator-app til Android eller iOS https://www.microsoft.com/account/authenticator?cmp=h66ftb_42hbak
⁵Windows Hello understøtter multifaktorgodkendelse, herunder ansigtsgenkendelse, fingeraftryk,
og PIN-kode. Kræver specialiseret hardware såsom fingeraftrykslæser, oplyst IT-sensor el
andre biometriske sensorer og egnede enheder.
Del nr. 20. september 2022

Dokumenter/ressourcer

PDF thumbnail11 Windows Security
User Guide · Windows 11 Security, Windows 11, Security

Stil et spørgsmål

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

Stil et spørgsmål

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.