跳到主内容
现已推出

正式发布:适用于 US Government 的 Azure 区域中 Azure VM 的受信任启动

发布日期:二月 01, 2023

我们宣布在所有适用于 US Government 的 Azure 区域中正式发布 Azure 虚拟机的受信任启动:US Gov 弗吉尼亚州、US Gov 亚利桑那州、US Gov 德克萨斯州、US DoD 东部、US DoD 中部。Azure VM 的受信任启动支持通过以下方式优化 Azure 虚拟机的安全态势。

  • 以定义的受信任状态启动,以提高虚拟机的基础安全性。  
  • 减少永久性恶意软件,例如启动工具包和 Rootkit,这些恶意软件非常复杂,可使用其入侵的操作系统的 kernel-mode 特权运行。   
  • 启用安全启动支持的“凭据防护”(隔离和保护机密,如用户密码,并防止用户凭据泄露。还会保护派生的域凭据)、基于虚拟化的安全性和 vTPM,这些都是域控制器的先决条件。  
  • 满足关键的 DoD STIG 要求 [STIG 1, STIG 2],为工作负载启用基于虚拟化的安全性 (VBS)。
  • 通过 Microsoft Defender for Cloud 持续深入了解虚拟机的运行状况状态和启动链完整性,以及修复证明(Microsoft Azure 证明)故障。   
  • 使用 UEFI、安全启动和 vTPM 增强 Windows 11 虚拟机,以防范底层恶意软件。。 (UEFI、安全启动和 vTPM 都是 Windows 11 的先决条件) 

有关可用功能的详细信息,请访问 Azure 虚拟机的受信任启动文档网页。 

  • 虚拟机
  • Features
  • Regions & Datacenters
  • Security

相关产品