さらに安全なオペレーティングシステムであるWindows11

(へ カルロモーセリ)
09/08/21

私たちは人々をWindowsを必要としないように動かしたいと思っています。
Windowsの選択に、
Windowsを愛することへ。

[サティアナデラ]

マイクロソフトは、Windowsをオペレーティングシステムだけでなくブランドにするという野心を持っていました。ブランドは単なる名前、色、ロゴではありません。 それは、「人々が自分にとって最も興味があると思うことを、可能な限り最高の体験を提供しながら行うことを可能にする」ものとして定義できるものです。

企業が昨年の経験から大きな教訓を得ることができれば、「彼らは回復力がなければならず、テクノロジーとクラウドはこのニーズを満たすための最も重要な要素のXNUMXつである」と言えると思います。

世界的大流行は、最近まで想像もできなかった方法でデジタルトランスフォーメーションを加速させてきました。ハイブリッドワーク それは、さまざまな組織が、どこにいても人々が仕事、勉強、または学習できるオペレーティングシステムを必要とする条件を作り出しました。 アルバートアインシュタインが言ったように、安全性を忘れることなく、これらすべて。 「人と彼の安全は、あらゆる技術的冒険の最初の関心事でなければなりません」.

私がお話ししたいのは、まさにWindows11のセキュリティ機能です。 それ以外の場合は、ブログと公式サイトを参照してください。

昨年、パソコンをはじめ、あらゆる種類の機器が家族や友人と連絡を取り合い、非常に危機的な状況でも企業が事業を継続できるようになった昨年から始めましょう。 この文脈では、マイクロソフトのような会社の責任は、 そのオペレーティングシステムはXNUMX億人以上の人々によって使用されています、はさらに成長し、考えは可能な限り最高の品質、経験、安全性を提供し続ける方法に向けられました。

実際のところ、誰もが多かれ少なかれ在宅勤務に適応していますが、新しいサイバーセキュリティの脅威のレポートを読まずにXNUMX日を過ごすことはめったにありません。 フィッシング、ランサムウェア、サプライチェーン、IoTの脆弱性は、新聞やメディアの記事の見出しであり、攻撃者がデジタルカオスを引き起こす新しい方法を絶えず開発していることをさらに強調しています。

したがって、攻撃の規模と高度化に伴い、ハードウェアからソフトウェア、チップからクラウドまでの保護チェーン全体を考慮に入れたさまざまなパラダイムに従って、オペレーティングシステムも開発する必要があります。

私が言ったように、Windows11はのために再設計されましたハイブリッドワーク しかし、「設計によるセキュリティ」の原則の採用に基づく非常に高いセキュリティ基準により、ローカルでの使用時とプラットフォームおよびクラウドサービスへのアクセス時の両方で追加レベルの保護を追加すると同時に、生産性と新しいエクスペリエンスを実現する新しい組み込みセキュリティテクノロジーを採用しています。

Windows 10にすでに存在するものに加えて、デフォルトでアクティブ化される主要なセキュリティ機能は次のとおりです。

  • ハードウェアベースのプロセス分離。
  • 暗号化;
  • マルウェアの防止。

さらに、Windows 11では、「Windows Hello for Business」サービスを使用した企業エンドポイントへのアクセス方法が改善され、パスワードを簡単に残すことができます。

そして、ユーザー名とパスワードを介したシステムへのアクセスが、世界中のユーザーと組織に最大のリスクをもたらすことは誰もが知っています。

この点で、私はすべての読者にサイトを訪問することを勧めます https://haveibeenpwned.com/ メールアドレスを入力してください。

マイクロソフトは、Windows 11の開発のために、可能であればさらに強力にパートナーと緊密に連絡を取り、いわゆる「セキュアコアPC」という新世代のデバイスの仕様により、デジタルセキュリティの向上に取り組んできました。最高の安全機能はすでにのレベルで採用されています ファームウェア システム。 述べられている目標は、このタイプのパーソナルコンピュータを従来のデバイスよりもサイバー脅威に対して非常に耐性のあるものにすることです。

これらのデバイスは、ハードウェア、ソフトウェア、およびオペレーティングシステムの保護を組み合わせて、ハードウェアやファームウェアに対する脅威など、高度で新たな脅威に対するエンドツーエンドの保証を提供します。 米国標準技術局 と 国土安全保障省.

レポート セキュリティ信号 企業の83%がファームウェア攻撃を経験しており、29%だけが自分たちを保護するためにリソースを割り当てていることがわかりました。

脅威が高度化と品質の面で成長し、改善し続ける場合、デバイス開発の面で同じことをしないとは考えられません。 多国籍企業やハードウェアメーカーが金持ちになるのは意図的な策略であるという事実について考えたり議論したりする人は、それが技術の通常の開発であることを忘れたり、イデオロギーを作ったり、現実を見ないふりをしたりします。

コンピュータセキュリティの重要性が増していることを示すものとして、Windows 11の使用は、PCのマザーボードに統合されたチップまたはCPUに個別に追加されたチップであるTPM(Trusted Platform Module)の存在に依存しています。ある種のハードウェアバリアのおかげで暗号化キー、ユーザー資格情報、その他の機密データを保護し、マルウェアや攻撃者がそのようなデータにアクセスしたり改ざんしたりできないようにします。

マイクロソフトが認定製品、つまりノートブック、より一般的には企業向けに設計されたすべての製品でそれを要求してきたことを強調するのは正しいことです。

多くの組み立てられたシステムでは、価格が抑えられているという理由から、マザーボードの製造元はこのモジュールを統合していないため、PCにWindows11をインストールする際に問題が発生する可能性があります。 いずれにせよ、これは「障害」であり、プロセッサメーカーが、最新のCPUモデルのトラステッドプラットフォームモジュール仕様と互換性のある特定のセキュリティモジュールをしばらくの間統合しているという事実のおかげで克服できます。 いくつかの例? Intel Platform Trust(Intel PTT)、AMD PSP fTPM、およびQualcommTA。 そして、いずれにせよ、安全が最優先されます!!!

ほとんどの場合、CPUに組み込まれているTPMはBIOSによって有効にする必要があることを覚えておくことが重要です。

最後に、Windows 11はMAAのサポートもすぐに利用できます(MicrosoftAzureアテステーション)、Azureに基づいて、プラットフォームのID、プラットフォームの信頼性、およびプラットフォーム内で実行されているバイナリの整合性をリモートで検証する統合ソリューション。これにより、任意のプラットフォームにゼロ信頼ポリシーを適用できます。

上記のすべては、装備される次のデバイスと互換性があります プルトンチップ、2020年2.0月に発表されたほか、TPM XNUMXセキュリティチップを使用するすべてのデバイス(Acer、Asus、Dell、HP、Lenovo、Panasonicなどから入手可能な数百のデバイスを含む)で発表されました。

前述のように、Windows 11のリリースは、パンデミックの緊急事態に関連する必要性から、スマートワーキングが企業ポリシーになり、近い将来に統合され、さらに進化することが明らかになったときに行われます。そして、フォームの柔軟な作業に向けて:オフィスとリモートで。

新しい「ハイブリッド」作業環境でのコラボレーションを改善するために、Windows 11には、いずれにせよ、過去にある程度の知識を維持するように改訂されたユーザーインターフェイスがあります。

スタートメニューが完全に改訂され、より最新のインターフェイスが追加され、最もよく使用されるアプリやドキュメントをより簡単かつ迅速に見つけることができるようになりました。

Windows 11は、実行中のプロセスの「メモリ」を保持することにより、デスクトップで開いているウィンドウとの対話を改善します。 このように、たとえば、自宅のワークステーションからノートブックのプラグを抜くと、ワークフローを再開するために、オフィスから再接続したときにシステムが自動的にノートブックを再充電します。

Windows 11では、Microsoft Teamsとの統合により、コラボレーションの世界に大きな焦点が当てられています。 デスクトップのタスクバーから直接、会議中にマイクをミュートまたはミュート解除したり、デスクトップを共有したり、単一のアプリケーションを共有したりするのが簡単になります。

結論として、新しいMicrosoftオペレーティングシステムの開発が、ハイブリッドワーク、距離と存在感の両方を巧みに含む新しい働き方。 すべての組織にとっての新しい課題は、人々とビジネスの新しいニーズを満たすことができる物理的でデジタルな職場を作ることです。

マイクロソフトは、その重要な部分であるテクノロジのおかげで組織の回復力を高めるのに役立つ製品を考えることによって生じた要求、機会、および未解決の質問に応えようとしました。

目標または野心は、必要に応じて、Windows 11を企業のデジタル変革を完了し、人々が自宅やオフィスからシームレスに作業できるようにするための理想的なプラットフォームにすることです。

最後に、Windows 11は、ITチームが高度なセキュリティを管理および提供して、ますます複雑化するサイバーセキュリティ環境に対処するのを容易にします。

レドモンドハウスの戦略によると、実際にはサービスであるセキュリティ。 サービスとしてのセキュリティ.

便利なリンク

Windows11の紹介| Windowsエクスペリエンスブログ

Windows 11:ハイブリッド作業と学習のためのオペレーティングシステム| Microsoft365ブログ

https://haveibeenpwned.com/

米国標準技術局

国土安全保障省

セキュリティ信号レポート

TPM

MicrosoftAzureアテステーション

プルトンチップ