Windows 7 ofrece funciones de seguridad

  

Ahora, cuando se trata de Windows 7, Microsoft ha reducido las funciones de control de UAC (pero no ha relajado su enfoque en la seguridad) y ha agregado funciones de seguridad que son más beneficiosas para los usuarios finales y de muchas maneras. Administrador de seguridad del sistema. Echemos un vistazo a lo siguiente.

Estrategia de control de aplicaciones

Una nueva función de seguridad introducida en Windows 7 es AppLocker, que controla la instalación y el uso de aplicaciones en la empresa para garantizar la seguridad. Tenga en cuenta que AppLocker solo se incluye en las ediciones Ultimate y Enterprise de Windows 7, para trabajar estrechamente con Windows Server 2008 R2.

AppLocker le permite crear reglas a través de atributos tales como firmas digitales de archivos. Estas reglas se pueden usar para controlar el acceso de los usuarios y el uso de cualquier tipo de ejecutable. Por supuesto, como herramienta flexible, puede usar AppLocker para crear reglas de excepción. Puede aplicar las reglas a todo el equipo de seguridad, o más precisamente para crear reglas para usuarios individuales. Para obtener más información sobre AppLocker, puede ver la demostración en el sitio web de Microsoft TechNet.

BitLocker y BitLocker To Go

BitLocker se introdujo en Windows Vista y ahora también está disponible en Windows 7, como una función de seguridad que evita el acceso no autorizado al sistema de escritorio. Y fuga de datos en portátiles perdidos /robados. Como todos sabemos, el sistema de cifrado de archivos (EFS) de BitLocker ha alcanzado un nuevo nivel de funcionalidad, utilizando el cifrado a nivel de hardware en el disco duro, que no solo protege los archivos de datos reales, sino que también se pueden incluir los archivos del sistema, incluidos los archivos temporales. Bloques de datos tales como archivos de intercambio y archivos de hibernación.

En Windows 7, la funcionalidad de BitLocker se ha ampliado aún más, y con el nuevo BitLocker To Go, ahora es compatible con la protección de almacenamiento móvil (unidad flash USB). Esto significa que las unidades flash USB que son muy fáciles de perder ahora no presentan un riesgo de fuga de datos.

Recuerde, BitLocker y BitLocker To Go solo se incluyen en las versiones Ultimate y Enterprise de Windows 7. Si desea obtener más información sobre BitLocker y BitLocker To Go, puede consultar la demostración en el sitio web de Microsoft TechNet.

Control de cuenta de usuario

Es bien sabido que en Vista, el control de cuenta de usuario no es muy popular; pero para Vista, sigue siendo una herramienta de seguridad importante, "Usted está seguro El aviso puede evitar que el malware se ejecute debido a la negligencia y se puede usar el control de permisos para evitar procesos potencialmente peligrosos. En Windows 7, UAC se ha mejorado y es más fácil de usar.

Por ejemplo, algunos tipos de tareas ahora pueden ser aprobadas por usuarios estándar sin la intervención de los administradores del sistema, lo que puede reducir la cantidad de avisos, brindar comodidad a los usuarios finales y reducir la carga para los administradores del sistema. Y, escuchando la llamada del administrador, un administrador del sistema profesional puede ajustar el nivel de UAC o incluso cerrarlo en el panel de control. Además, se pueden usar nuevas políticas de seguridad locales para las solicitudes de UAC a los administradores de sistemas locales y usuarios estándar.

Servicio de instalación de control ActiveX

Como todos sabemos, el control ActiveX es un COM de registro automático utilizado por Internet Explorer, Office y Windows Media Player para brindar a los usuarios una experiencia más interactiva. Como los controles ActiveX generalmente se distribuyen en archivos .cab, los usuarios de cuentas estándar no tienen permiso para instalarlos. Sin embargo, en Windows 7, el nuevo Servicio de instalación de control ActiveX está habilitado de forma predeterminada, lo que ayuda a los administradores de sistemas a implementar más fácilmente los sitios configurados con zonas de sitios de confianza mediante el uso de la Política de grupo, sin intervención. Instale los controles ActiveX. Esto reduce el tiempo innecesario para el soporte telefónico y las operaciones innecesarias, como volver a empaquetar y distribuir los controles ActiveX requeridos.

La nueva función de acceso directo de Windows 7 está estrechamente integrada con Windows Server 2008 R2, lo que hace que las redes empresariales sin VPN sean más convenientes para los usuarios finales. Mientras se use la función de acceso directo, se puede establecer automáticamente una conexión bidireccional segura entre el sistema móvil y la red corporativa, y el trabajador móvil puede conectarse de forma segura a cualquier ubicación de la red corporativa a través de Internet sin depender de la VPN. Con la ayuda del acceso directo, los profesionales de TI ya no tienen que preocuparse por el costo adicional de proporcionar y mantener una configuración de VPN.

Política de firewall de múltiples acciones

Es bien sabido que la política de Firewall de Windows en Vista se basa en el tipo de conexión de red (pública, doméstica y de trabajo /dominio) y solo puede admitir un tipo de conexión a la vez. Desafortunadamente, tales limitaciones pueden causar varios problemas cuando se requieren diferentes políticas de firewall, por ejemplo, cuando un usuario móvil accede a la red pública y luego inicia una conexión VPN a la red corporativa.

Para adaptarse a esta situación, Windows 7 Firewall proporciona nuevas funciones que permiten que se habiliten varias políticas de firewall al mismo tiempo, de modo que cualquier tipo de conexión que se esté utilizando, la política de firewall adecuada entrará en vigencia, asegurando que Los usuarios móviles /remotos son seguros y pueden acceder a la red apropiada. Por otro lado, la nueva estrategia de firewall de acción múltiple permite a los profesionales de la seguridad mantener solo un sistema para sistemas móviles /remotos y conexiones físicas.

Hay más ...

Aunque me han impresionado las nuevas funciones de seguridad de Windows 7, existen muchas mejoras en las funciones de seguridad existentes. Por ejemplo, la arquitectura del Sistema de archivos de cifrado (EFS) se ha adaptado para incluir el modelo de criptografía de curva elíptica (ECC), que le permite cumplir con los requisitos de seguridad de Clase B establecidos por la Agencia Nacional de Seguridad.

Con el nuevo soporte de ECC, el modo de autenticación Kerberos también puede admitir contraseñas de inicio de sesión de tarjetas inteligentes más potentes. El protocolo de autenticación NTLM ahora admite una política de cifrado de seguridad mínima de 128 bits de forma predeterminada, pero también puede reducir su calificación.


Copyright © Conocimiento de Windows All Rights Reserved