隨著Windows XP生命周期的終止,很多企業(yè)選擇把系統(tǒng)升級為Windows 8.1。但是升級到Windows 8.1是否真的足夠安全;升級是否可以實現(xiàn)企業(yè)桌面風險管理。不少用戶仍然對Windows 8.1存有一定擔心。談到Windows 8.1安全時,這里有一些需要注意的安全假設。
用最新的版本并安裝最新的安全更新無疑是最好的。如果升級到Windows 8.1,無疑是擁有了最新和最偉大的技術(shù)和更新,但這并不意味著桌面安全會隨之提升。理論上,人們可以創(chuàng)建一個比Windows 8.1環(huán)境更安全的管理良好的Windows XP環(huán)境。
Windows 8.1的惡意軟件保護無疑是為確保端點安全提供了一種手段。集成的Windows Defender和SmartScreen技術(shù)能很好地保護操作系統(tǒng)免受有針對性的攻擊。然而,它們不會保護桌面免受針對第三方軟件如Java、 Adobe Reader等的巨大威脅。
組策略對象(GPOs)現(xiàn)在能夠為Windows 8.1管理提供所需的桌面監(jiān)督等功能。微軟的Windows 8和Windows Server 2012在這一領域取得了巨大的進步。但GPOs也不是萬能的。因為策略跟風險沒有一對一的關系。
改進的BitLocker能確保信息是安全的。從Windows 8開始,微軟多次改善了其全磁盤加密技術(shù),比如防止數(shù)據(jù)寫入不受BitLocker保護的驅(qū)動器,增強用戶對自己的PINs和密碼的管理,為無人值守補丁 部署預引導身份驗證。
然而,即使可以擁有世界上所有的加密,但它最多是一個使用弱密碼活屏幕保護程序超時的系統(tǒng),不足以與全盤加密相媲美。
如果想讓Windows 8.1保持安全,就需要降低期望,因為高管、審計員、合規(guī)員甚至安全管理人員都無法解決組織內(nèi)所有的漏洞。當然,它可以有所幫助,但是主要的責任在于桌面管理員以及使用Windows 8.1的每個人都應該了解桌面安全,并認真對待。
Windows 8.1還有許多其他的潛在“陷阱”,這也是必然的。任何版本的Windows都存在安全風險,包括數(shù)據(jù)泄漏、不小心的用戶行為、脆弱的網(wǎng)絡共享等等。
事實上,一項最近的研究發(fā)現(xiàn)76%的漏洞不是微軟的問題,而是跟OS上跑的應用和數(shù)據(jù)等有關。難以想象這種失衡的桌面漏洞能夠很快改變。