SET NOTEPAD Default Encoding To UTF-8 | *In 4 Minutes*
目次:
定期的なセキュリティ更新と強化により、MicrosoftはデバイスとWindows 10オペレーティングシステム(OS)をあらゆる種類の脅威から安全に保護しようとしています。同じアプローチで、同社はWindows 10 OS上で動作しているデバイスをより安全にする一連の新しい命令をリリースしました。この記事では、 非常に安全なWindows 10デバイスと呼ばれるシステムを持つための最小ハードウェアとファームウェアの要件について説明します。
高セキュリティWindows 10デバイスの標準
これらの標準は一般的なデスクトップ、ラップトップ、タブレット、2-in-1、モバイルワークステーション、およびデスクトップ用であることに注意する必要があります。また、これらのセキュリティ勧告はWindows 10バージョン1709、Fall Creators Updateにも適用されます。
ハードウェア
マイクロソフトが定めるハードウェア側の一覧は非常に限定されています。新しいWindowsマシンを購入しようとしている人は、セキュリティと外部の脅威への曝露の差異が発生するため、これらの要件に細心の注意を払う必要があります。
- プロセッサの生成
デバイスは、 OSをサポートします。 Intel 7th世代プロセッサ(Intel i3 / i5 / i7 / i9-7x)、Core M3-7xxx、Xeon E3-xxxx、現在のIntel Atom、Celeron、PentiumプロセッサAMD側では、第7世代プロセッサ(AシリーズAx-9xxx、EシリーズEx-9xxx、FX-9xxx)を通じ
- Process Architecture
マイクロソフトでは、セキュアデバイスには64ビットのサポートが必要であると提案しています。
- 仮想化
VBAは、Microsoftの最新のWindowsセキュリティのスターです。 IOMMU(Input-Output Memory Management Unit)仮想化、SLAT(Second Level Address Translation)を使用したVM拡張、およびIOMMUまたはシステムメモリ管理ユニット(SMMU)によるI / Oデバイス保護が可能なプロセッサが必要です信頼できるプラットフォームモジュール(TPM)
- 信頼できるプラットフォームモジュールバージョン2.0の要件をサポートするために、Windows 10デバイスには、インテルPTT、AMD、またはInfineon、STMicroelectronics、またはNouvoton Platform Bootのディスクリートトラステッドプラットフォームモジュールが必要です
ファームウェア
- RAM
Windows 10システムにはシステムRAMが8ギガバイト以上必要です
ファームウェア
ファームウェアセクションは、
- 標準とクラス - Unified Extension
- ドライバ - Hypervisorベースのコード整合性(HVCI)に準拠する必要があります。
- UEFI Secure Boot - 有効にする必要があります
- セキュアMOR - システムのファームウェアはセキュアMORリビジョンを実装する必要があります
- アップデートメカニズム - Windows UEFIファームウェアカプセルのアップデートをサポートする必要があります
結論
「安全性の高いWindows 10デバイス」の新しいハードウェアとファームウェアの要件は非常に妥当であり、セキュリティのベースラインを持つWindows 10デバイス。新しい "非常に安全な" Windows 10デバイスを購入しようとする人は、 この標準一覧に従ってください。