Ana içeriğe atla
KULLANIMA SUNULDU

Genel kullanım: US Government bölgeleri için Azure'da Azure VM'lerine yönelik güvenilir başlatma

Yayımlanma tarihi: 01 Şubat, 2023

US Government bölgeleri için tüm Azure'da Azure sanal makineleri genel kullanılabilirliğine yönelik güvenilir başlatmayı duyuruyoruz: US Gov Virginia, US Gov Arizona US Gov Teksas, Doğu US DoD, Orta US DoD. Azure VM'leri için güvenilir başlatma Azure Sanal Makinesinin güvenlik duruşunu aşağıdaki yollarla güçlendirmenizi sağlar.

  • Tanımlı ve güvenilir bir duruma önyükleme yaparak sanal makinenizin teme güvenliğini geliştirin.  
  • Bulaştıkları işletim sistemiyle aynı çekirdek modu ayrıcalıklarıyla çalışabilecek kadar gelişmiş olan bootkit ve rootkit gibi kalıcı kötü amaçlı yazılımları azaltın.   
  • Güvenli önyükleme ile güçlendirilmiş Credential Guard 'ı etkinleştirin (kullanıcı parolaları gibi gizli dizileri yalıtıp koruyun ve kullanıcı kimlik bilgilerinin güvenliğinin aşılmasını önleyin. Ayrıca türetilmiş etki alanı kimlik bilgilerini koruyun). Ayrıca etki alanı denetleyicileri için önkoşul olan Sanallaştırma tabanlı güvenliği ve vTPM'yi de etkinleştirin.  
  • İş yüklerinizde Sanallaştırma tabanlı güvenliği (VBS) etkinleştirmek için kritik DoD STIG gereksinimlerini [STIG 1, STIG 2] karşılayın.
  • İşlevsel durum ve önyükleme zinciri bütünlüğü ile ilgili sürekli içgörüler elde edin; ayrıca Bulut için Microsoft Defender yoluyla doğrulama (Microsoft Azure Doğrulama) hatalarını düzeltin.   
  • Düşük katmanlı kökü amaçlı yazılımları önlemek için Windows 11 sanal makinelerinizi UEFI, güvenli önyükleme ve vTPM ile güçlendirin. (UEFI, güvenli önyükleme ve vTPM, Windows 11'in önkoşullarıdır) 

Sağlanan olanaklarla ilgili daha fazla bilgi için lütfen Azure sanal makineleri için güvenilir başlatma belgelerinin bulunduğu web sayfasını ziyaret edin. 

  • Sanal Makineler
  • Features
  • Regions & Datacenters
  • Security

İlgili Ürünler