Windows 10 Security Configuration Framework for Enterprises

Μιμούμενη τα επίπεδα DEFCON , η (DEFCON)Microsoft αποκάλυψε το « SECCON Framework », δηλαδή ένα γενικό πλαίσιο ρύθμισης παραμέτρων ασφαλείας των Windows 10(Windows 10 Security Configuration Framework) . Αυτό το πλαίσιο βοηθά στην τυποποίηση των βασικών ρυθμίσεων ασφαλείας που πρέπει να εφαρμόζονται για συστήματα Windows 10 . Αποτελείται από μια σειρά οδηγών που βοηθούν στην εξασφάλιση μιας σειράς διαμορφώσεων των Windows 10 σε διαφορετικά περιβάλλοντα.(Windows 10)

Windows 10 Security Configuration Framework ή SECCON Framework

Ο Chris Jackson(Chris Jackson) , Κύριος Διευθυντής Προγράμματος(Principal Program Manager) της Microsoft είπε,

We sat down and asked ourselves this question: if we didn’t know anything at all about your environment, what security policies and security controls would we suggest you implement first?

Το αποτέλεσμα ήταν αυτό που ονόμασε η Microsoft – Το πλαίσιο SECCON(The SECCON framework) . Ανοίγοντας με έναν « σταθμό εργασίας διαχειριστή(Administrator) » στο επίπεδο 1 που ενσωματώνεται στην «Ασφάλεια επιχείρησης» στο επίπεδο 5, το πλαίσιο ρύθμισης παραμέτρων ασφαλείας των Windows 10 είναι η προσπάθεια της Microsoft να απλοποιήσει και να τυποποιήσει το σύστημα ασφαλείας στα Windows 10 . Αυτή η διαμόρφωση ασφαλείας δεν είναι μια καθολική λύση, αλλά μια απλοποιημένη διαμόρφωση που θα μπορούσε να χρησιμοποιηθεί από χρήστες σε εταιρικό επίπεδο για την κάλυψη πολλών κοινών διαμορφώσεων και σεναρίων συσκευών.

Τα πέντε επίπεδα στο πλαίσιο ρύθμισης παραμέτρων ασφαλείας των Windows 10

Το πλαίσιο ρύθμισης παραμέτρων ασφαλείας των Windows 10 για επιχειρήσεις ορίζεται με βάση τα «Κοινά Σενάρια Συσκευών» σε 5 διαφορετικά επίπεδα από τη Microsoft(Microsoft) : Enterprise Security , Enterprise High Security , Enterprise VIP Security , DevOps Workstation και Administrator Workstation . Επίπεδα 5(Levels 5) – 1 αντίστοιχα.

Windows 10 Security Configuration Framework

Εδώ, οι χαμηλότεροι αριθμοί υποδεικνύουν υψηλότερο βαθμό σκλήρυνσης ασφαλείας. Ακολουθούν τα 5 επίπεδα στο πλαίσιο ρύθμισης παραμέτρων ασφαλείας των (Security Configuration Framework)Windows 10 .

  1. Επίπεδο 5: Ασφάλεια επιχείρησης
  2. Επίπεδο 4: Enterprise High Security
  3. Επίπεδο 3: Enterprise VIP Security
  4. Επίπεδο 2: Σταθμός εργασίας DevOps
  5. Επίπεδο 1: Σταθμός εργασίας διαχειριστή

Ας εξηγήσουμε εν συντομία καθένα από αυτά τα επίπεδα ασφάλειας:

1] Επίπεδο 5 – Ασφάλεια επιχείρησης:(1] Level 5 – Enterprise Security:)

Enterprise Security ή Επίπεδο 5(Level 5) είναι η ελάχιστη ρύθμιση παραμέτρων ασφαλείας για μια εταιρική συσκευή. Αυτό το επίπεδο διαμόρφωσης ασφαλείας περιέχει συστάσεις που είναι γενικά απλές και σχεδιασμένες να αναπτύσσονται εντός 30 ημερών.

2] Επίπεδο 4 – Υψηλή ασφάλεια επιχειρήσεων:(2] Level 4 – Enterprise High Security:)

Αυτή η διαμόρφωση συνιστάται για συσκευές όπου οι χρήστες πρέπει να έχουν πρόσβαση σε εμπιστευτικές/ευαίσθητες πληροφορίες. Λίγα από αυτά τα στοιχεία ελέγχου μπορούν να επηρεάσουν τη συμβατότητα της εφαρμογής, επομένως συχνά περνούν από μια ροή εργασιών ελέγχου-διαμόρφωσης-επιβολής. Σύμφωνα με τη Microsoft , οι συστάσεις για το Επίπεδο 2(Level 2) είναι προσβάσιμες στους διαχειριστές και οι ρυθμίσεις παραμέτρων μπορούν να αναπτυχθούν εντός 90 ημερών.

3] Επίπεδο 3 – Ασφάλεια VIP επιχείρησης:(3] Level 3 – Enterprise VIP Security:)

Απευθύνεται ειδικά σε συσκευές που διευθύνονται από οργανισμούς που διαθέτουν μεγαλύτερη ή πιο εξελιγμένη ομάδα ασφαλείας ή για συγκεκριμένους χρήστες/ομάδες που διατρέχουν αποκλειστικά υψηλό κίνδυνο. Ένας οργανισμός που είναι επιρρεπής να στοχοποιηθεί από καλά χρηματοδοτούμενους και εξελιγμένους αντιπάλους θα πρέπει να ακολουθήσει αυτήν τη διαμόρφωση. Η ανάπτυξη αυτού του συνόλου διαμορφώσεων μπορεί να είναι περίπλοκη και συχνά μπορεί να διαρκέσει περισσότερες από 90 ημέρες.

4] Επίπεδο 2 – Σταθμός εργασίας DevOps:(4] Level 2 – DevOps workstation:)

Η Microsoft(Microsoft) συνιστά αυτήν τη διαμόρφωση στους προγραμματιστές και τους δοκιμαστές, οι οποίοι αποτελούν ελκυστικό στόχο, καθώς βρίσκονται σε συστήματα που διαθέτουν δεδομένα υψηλής αξίας ή εκτελούν κρίσιμες επιχειρηματικές λειτουργίες. Αυτό το επίπεδο είναι ακόμα υπό ανάπτυξη και η Microsoft θα κάνει μια ανακοίνωση μόλις είναι έτοιμο.

5] Επίπεδο 1 – Σταθμός εργασίας διαχειριστή:(5] Level 1 – Administrator Workstation:)

Ο σταθμός εργασίας διαχειριστή(Administrator Workstation) ή το Επίπεδο 1(Level 1) στα Windows 10 Security Configuration Framework ( SEECON ) έχει σχεδιαστεί για διαχειριστές που «διατρέχουν τον υψηλότερο κίνδυνο, μέσω κλοπής δεδομένων, αλλαγής δεδομένων ή διακοπής της υπηρεσίας».  (“face the highest risk, through data theft, data alteration, or service disruption.”  )Όπως το Επίπεδο 4(Level 4) , αυτό το επίπεδο είναι επίσης υπό ανάπτυξη και η Microsoft θα κάνει μια ανακοίνωση μόλις είναι έτοιμο. Διαβάστε περισσότερα για αυτό το επίπεδο στα Έγγραφα της Microsoft(Microsoft Docs) .

Ταξινόμηση Ελέγχου Ασφαλείας

Windows 10 Security Configuration Framework

Λόγω των επιπέδων κινδύνου που σχετίζονται με κάθε τύπο συσκευής, το πλαίσιο ρύθμισης παραμέτρων ασφαλείας των Windows 10 είναι πιο περιοριστικό στα χαμηλότερα επίπεδα. Οι προτάσεις για κάθε επίπεδο χωρίζονται σε 3 διαφορετικές κατηγορίες:

  • Πολιτικές(Policies) : Αυτές προτείνουν τη διαμόρφωση ορισμένων πολιτικών ασφαλείας σε συσκευές, όπως η εφαρμογή ελάχιστου μήκους κωδικού πρόσβασης, οι απαιτήσεις πολυπλοκότητας κωδικού πρόσβασης, η απενεργοποίηση λογαριασμών επισκεπτών, ορισμένοι κανόνες τείχους προστασίας ή ο περιορισμός ορισμένων δικαιωμάτων σε συγκεκριμένες ομάδες χρηστών.
  • Στοιχεία ελέγχου(Controls) : Αυτή η ομάδα συνιστά τη χρήση συγκεκριμένων λειτουργιών ή εφαρμογών ασφαλείας. Για παράδειγμα, τα στοιχεία ελέγχου Επιπέδου 5(Level 5) συμβουλεύουν να διαμορφώσετε ορισμένες δυνατότητες του Windows Defender , όπως το Application Guard ή το Credential Guard και να κάνετε το Microsoft Edge(Microsoft Edge) το προεπιλεγμένο πρόγραμμα περιήγησης.
  • Συμπεριφορές(Behaviors) : Αυτή η ομάδα ορίζει διαδικασίες ασφαλείας, όπως η εγκατάσταση ενημερώσεων ασφαλείας σε συγκεκριμένη διάρκεια μετά την κυκλοφορία ή η κατάσχεση όσο το δυνατόν περισσότερων χρηστών από την ομάδα διαχειριστή.

Η Microsoft(Microsoft) λέει ότι αυτή είναι μια πρόχειρη έκδοση και συλλέγει σχόλια από οργανισμούς που θέλουν να εφαρμόσουν ένα πρόγραμμα ενίσχυσης της ασφάλειας της συσκευής. Μπορείτε να διαβάσετε περισσότερα στο  docs.microsoft.com .



About the author

"Είμαι ανεξάρτητος ειδικός στα Windows και στο Office. Έχω πάνω από 10 χρόνια εμπειρίας στην εργασία με αυτά τα εργαλεία και μπορώ να σας βοηθήσω να αξιοποιήσετε στο έπακρο. Οι δεξιότητές μου περιλαμβάνουν: εργασία με Microsoft Word, Excel, PowerPoint και Outlook, δημιουργία ιστού σελίδες και εφαρμογές και βοηθώντας τους πελάτες να επιτύχουν τους επιχειρηματικούς τους στόχους."



Related posts