Windows

安全なWindows 10デバイスのハードウェアとファームウェアの基準

SET NOTEPAD Default Encoding To UTF-8 | *In 4 Minutes*

SET NOTEPAD Default Encoding To UTF-8 | *In 4 Minutes*

目次:

Anonim

定期的なセキュリティ更新と強化により、MicrosoftはデバイスとWindows 10オペレーティングシステム(OS)をあらゆる種類の脅威から安全に保護しようとしています。同じアプローチで、同社はWindows 10 OS上で動作しているデバイスをより安全にする一連の新しい命令をリリースしました。この記事では、 非常に安全なWindows 10デバイスと呼ばれるシステムを持つための最小ハードウェアとファームウェアの要件について説明します。

高セキュリティWindows 10デバイスの標準

これらの標準は一般的なデスクトップ、ラップトップ、タブレット、2-in-1、モバイルワークステーション、およびデスクトップ用であることに注意する必要があります。また、これらのセキュリティ勧告はWindows 10バージョン1709、Fall Creators Updateにも適用されます。

ハードウェア

マイクロソフトが定めるハードウェア側の一覧は非常に限定されています。新しいWindowsマシンを購入しようとしている人は、セキュリティと外部の脅威への曝露の差異が発生するため、これらの要件に細心の注意を払う必要があります。

  • プロセッサの生成

デバイスは、 OSをサポートします。 Intel 7th世代プロセッサ(Intel i3 / i5 / i7 / i9-7x)、Core M3-7xxx、Xeon E3-xxxx、現在のIntel Atom、Celeron、PentiumプロセッサAMD側では、第7世代プロセッサ(AシリーズAx-9xxx、EシリーズEx-9xxx、FX-9xxx)を通じ

  • Process Architecture

マイクロソフトでは、セキュアデバイスには64ビットのサポートが必要であると提案しています。

  • 仮想化

VBAは、Microsoftの最新のWindowsセキュリティのスターです。 IOMMU(Input-Output Memory Management Unit)仮想化、SLAT(Second Level Address Translation)を使用したVM拡張、およびIOMMUまたはシステムメモリ管理ユニット(SMMU)によるI / Oデバイス保護が可能なプロセッサが必要です信頼できるプラットフォームモジュール(TPM)

  • 信頼できるプラットフォームモジュールバージョン2.0の要件をサポートするために、Windows 10デバイスには、インテルPTT、AMD、またはInfineon、STMicroelectronics、またはNouvoton Platform Bootのディスクリートトラステッドプラットフォームモジュールが必要です

ファームウェア

  • RAM

Windows 10システムにはシステムRAMが8ギガバイト以上必要です

ファームウェア

ファームウェアセクションは、

  • 標準とクラス - Unified Extension
  • ドライバ - Hypervisorベースのコード整合性(HVCI)に準拠する必要があります。
  • UEFI Secure Boot - 有効にする必要があります
  • セキュアMOR - システムのファームウェアはセキュアMORリビジョンを実装する必要があります
  • アップデートメカニズム - Windows UEFIファームウェアカプセルのアップデートをサポートする必要があります

結論

「安全性の高いWindows 10デバイス」の新しいハードウェアとファームウェアの要件は非常に妥当であり、セキュリティのベースラインを持つWindows 10デバイス。新しい "非常に安全な" Windows 10デバイスを購入しようとする人は、 この標準一覧に従ってください。