Device Guard är Microsofts nya teknik i Windows 10 som gör det omöjligt att starta program som inte blivit godkända av företaget. Den stora fördelen med denna nya teknik är att angripare och malware inte kommer kunna få fotfäste på er klientplattform då endast applikationer som har blivit godkända och signerade av företaget får köras.
Det har hänt mycket de senaste åren och dagens säkerhetshot är mer aggressiva än någonsin tidigare. Idag utförs skadliga attacker som är riktade för stjäla immateriella rättigheter och bryta ner system för att skapa ekonomiska förluster. Dagens attacker genomförs av sponsrade grupperingar och av länder med mycket stora budgetar och resurser. Något så enkelt som att klicka på fel länk i ett e-postmeddelande kan skapa betydande ekonomiska förluster. Windows 10 innehåller flera nya säkerhetsfunktioner som kan begränsa en stor del av dagens hot.
Den nuvarande modellen med att man först dedekterar och sedan blockerar fungerar dåligt då antivirustillverkarna alltid ligger steget efter med sina signaturbaserade system. Device Guard vänder helt på detta och tillåter endast betrodda applikationer att köras.
Historiskt sett har de flesta malware varit osignerade och beräknas vara ansvarig för mer än 95 procent av nuvarande attacker.
Lösningen riktar sig främst mot företag som har/önskar en kontrollerad miljö och inte till företag där man lagt ut ansvaret på användarna att hantera sin dator (BYOD).
The post Vad är Device Guard? appeared first on Addlevel.