Tin tức

Microsoft đưa ra tiêu chuẩn bảo mật cao mới cho các thiết bị Windows 10

Microsoft đã đưa ra một tiêu chuẩn để đánh giá độ bảo mật cao của Windows 10. Tiêu chuẩn này được áp dụng cho tất cả máy tính, laptop, table, và thiết bị đang sử dụng Windows 10 Version 1709. Trong các doanh nghiệp, an ninh là một trong những ưu tiên hàng đầu trong khi lựa chọn phần cứng mới. Những yêu cầu mới này của Microsoft sẽ giúp các tổ chức lựa chọn đúng thiết bị Windows 10 cho nhân viên của họ. Tất cả các tính năng bảo mật của doanh nghiệp Windows sẽ được kích hoạt khi phần cứng của bạn đáp ứng hoặc vượt quá các tiêu chuẩn này.

Dưới đây là yêu cầu phần cứng dành cho Windows 10:

1. Bộ vi xử lý:

 

  • Yêu cầu: Các hệ thống phải sử dụng chip silicon mới nhất được dành cho phiên bản hiện tại của Windows.
  • Chi tiết: Intel through 7th generation Processors (Intel i3/i5/i7/i9-7x), Core M3-7xxx và Xeon E3-xxxx, Intel Atom, Celeron và Pentium Processors
    Bộ xử lý AMD thế hệ thứ 7 (A Series Ax-9xxx, E-Series Ex-9xxx, FX-9xxx)

 

2. Cấu trúc CPU

 

  • Yêu cầu: Hệ thống phải hỗ trợ bộ vi xử lý 64bit.
  • Chi tiết: Các tính năng bảo mật dựa trên công nghệ ảo hóa (VBS) yêu cầu trình điều khiển Windows, và nó chỉ hỗ trợ trên các bộ xử lý IA 64-bit, so với các CPU của ARM v8.2.

 

3. Công nghệ ảo hóa

 

  • Yêu cầu:
    • Hệ thống phải có bộ vi xử lý hỗ trợ ảo hóa, quản lý đầu vào và đầu ra của hệ thống.
    • Thông tin về phần cứng và các tính năng ảo hóa phải được đưa ra, và đảm bảo hỗ trợ các phần mềm trong hệ thống. Và các tính năng đó phải có sẵn trong hệ điều hành để người dùng có thể sử dụng.

 

  • Chi tiết: Hệ thống phải hỗ trợ Intel VT-d, AMD-Vi hoặc ARM64 cho SLAT, công nghệ Intel Vt-x với Extended Page Tables (EPT) hoặc AMD-v với Rapid Virtualization Indexing (RVI).

 

4. Trusted Platform Module (TPM)

 

  • Yêu cầu: TPM (Trusted Platform Module) là một vi mạch (hoặc chip) được thiết kế để cung cấp các chức năng liên quan đến an ninh cơ bản, chủ yếu liên quan đến các khóa mã hóa. Microsoft yêu cầu người dùng phải sử dụng TPM version 2.0, và hệ thống phải đáp ứng yêu cầu mới nhất của Microsoft dành cho máy tính đáng tin cậy (TCG).
  • Chi tiết: Intel (PTT), AMD, STMicroelectronics, Nuvoton

 

5. Nền tảng khởi động

 

  • Yêu cầu: Chế độ khởi động phải có mật mã bảo vệ
  • Chi tiết: Intel Boot Guard phải ở chế độ khởi động, hoặc AMD Hardware Verified Boot, OEM equivalent mode.

 

6.Ram

 

  • Yêu cầu: Hệ thống phải có 8GB Ram trở lên.

 

Dưới đây là yêu cầu phần mềm đi kèm phần cứng:

 

Cấu hình Yêu cầu Chi tiết
Tiêu chuẩn Thiết bị phải sử dụng chế độ (UEFI) phiên bản 2.4 hoặc mới hơn Xem thông tin chi tiết tại: United Extensible Firmware Interface (UEFI) firmware requirementsUnified Extensible Firmware Interface Forum specifications
Class Hệ thống sử dụng UEFI Class 2 hoặc UEFI Class 3 Xem thông tin chi tiết tại: Unified Extensible Firmware Interface Forum specifications
Code integrity Tất cả Driver phải trùng với mã số dựa trên Hypervisor-based Code Integrity (HVCI) Xem thông tin chi tiết tại: Driver compatibility with Device Guard in Windows 10
Secure boot Phần mềm hệ thống phải hỗ trợ UEFI Secure Boot, và phải được kích hoạt theo mặc định Xem thông tin chi tiết tại: UEFI firmware requirements and Secure Boot
Secure MOR Phần mềm hệ thống phải sửa đổi bảo mật MOR 2 Xem thông tin chi tiết tại: Secure MOR implementation
Cơ chế cập nhật Hệ thống phải hỗ trợ cập nhật Windows UEFI Firmware. Xem thông tin chi tiết tại: Windows UEFI firmware update platform

 

Bạn hãy xem thiết bị của mình có đủ tiêu chuẩn không nhé!

 

Bài viết liên quan:

 

 

 

Nguồn MSPU​, Techrum

Bình luận về bài viết

Đang được xem nhiều