Zum Hauptinhalt wechseln
JETZT VERFÜGBAR

Allgemeine Verfügbarkeit: Vertrauenswürdiger Start für Azure-VMs in Azure-Regionen für US-Regierungsbehörden

Veröffentlichungsdatum: 01 Februar, 2023

Wir kündigen die allgemeine Verfügbarkeit des vertrauenswürdigen Starts für Azure-VMs in allen Azure-Regionen für US-Regierungsbehörden an: „US Gov Virginia“, „US Gov Arizona“, „US Gov Texas“, „US DoD, Osten“ und „US DoD, Mitte“. Mithilfe des vertrauenswürdigen Starts für Azure-VMs können Sie den Sicherheitsstatus eines virtuellen Azure-Computers auf folgende Weise stärken.

  • Sie können die grundlegende Sicherheit Ihres virtuellen Computers durch das Starten in einem definierten und vertrauenswürdigen Zustand verbessern.  
  • Reduzieren Sie die Anzahl persistenter Schadsoftware wie Bootkits und Rootkits, die so komplex sind, dass sie mit den gleichen Kernelmodusberechtigungen ausgeführt werden können wie das Betriebssystem, das sie infizieren.   
  • Aktivieren Sie das Sicherheitsfeature Credential Guard (Isolieren und Schützen von Geheimnissen wie Benutzerkennwörtern, Verhindern der Kompromittierung von Benutzeranmeldeinformationen und Schützen abgeleiteter Domänenanmeldeinformationen), das durch den sicheren Start, die virtualisierungsbasierte Sicherheit, das vTPM und die Voraussetzungen für Domänencontroller unterstützt wird.  
  • Erfüllen Sie kritische DoD-STIG-Anforderungen [STIG 1, STIG 2], um die virtualisierungsbasierte Sicherheit (Virtualization-based Security, VBS) für Ihre Workloads zu aktivieren.
  • Sie können fortlaufende Erkenntnisse über Ihre virtuellen Computer in Bezug auf den Integritätszustand und die Startkettenintegrität abrufen. Zudem haben Sie die Möglichkeit, Nachweisfehler (Microsoft Azure Attestation) über Microsoft Defender for Cloud zu beheben.   
  • Stärken Sie Ihre virtuellen Windows 11-Computer mit UEFI, dem sicheren Start und dem vTPM, um Schadsoftware auf niedrigerer Ebene zu verhindern. (UEFI, der sichere Start und das vTPM sind Voraussetzungen für Windows 11.) 

Weitere Informationen zu den verfügbaren Funktionen finden Sie in der Dokumentation unter Vertrauenswürdiger Start für Azure-VMs

  • Virtuelle Computer
  • Features
  • Regions & Datacenters
  • Security

Verwandte Produkte