網(wǎng)絡(luò)攻擊總會給企業(yè)造成巨大損失。致同國際 2015 年《國際商業(yè)調(diào)查報告》結(jié)果顯示,多達六分之一(15%)的被調(diào)查企業(yè)受到過網(wǎng)絡(luò)攻擊,網(wǎng)絡(luò)攻擊給企業(yè)造成的損失平均達到銷售收入的 1.2%。其中在亞太地區(qū),12 個月內(nèi)黑客攻擊給本地區(qū)企業(yè)造成 813 億美元的損失,在全球則造成至少 3,150 億美元的損失。網(wǎng)絡(luò)攻擊不僅造成企業(yè)的經(jīng)濟損失,還可能因為使消費者信心受損而給企業(yè)聲譽造成嚴重影響。
本杰明•富蘭克林(Benjamin Franklin)曾說過“預(yù)防為主,治療為輔(an ounce of prevention is worth a pound of cure)”。他的至理名言可以直接應(yīng)用于信息安全防護領(lǐng)域,因為絕大部分安全控制手段都是為了阻止最初的感染點。Windows 10 旨在幫助現(xiàn)代抵御各種攻擊方式。隨著 8 月 2 日 Windows 10 一周年更新,更多全新的安全性能,如革新而便捷的身份驗證、扎根從系統(tǒng)底層構(gòu)建起的全方位安全防御機制,設(shè)計集成個人隱私保護,強大而易用的企業(yè)數(shù)據(jù)保護功能等,正在為現(xiàn)代企業(yè)打造更加強健安全的系統(tǒng)生態(tài)平臺。
革新便捷的身份驗證
Windows 10 引入最引人注目的功能之一就是 Windows Hello。作為身份和訪問控制功能的一個全新形式,Windows Hello 在周年更新中得到極大擴展,簡化并增強了用戶身份驗證的安全性?,F(xiàn)在,Windows 10 支持的生物識別不僅適用于系統(tǒng)登陸,還可拓展到應(yīng)用及網(wǎng)頁端;此外,也不再僅依賴于設(shè)備本身的驗證部件,還將支持第三方設(shè)備,如利用企業(yè)認證的可兼容手機或手環(huán)進行連接并驗證,提高企業(yè)部署靈活性的同時,大大降低成本。同時,Windows 10 的 Microsoft Passport 實現(xiàn)了真正的單點登錄——借助多因素身份驗證,一次驗證可以登錄多個業(yè)務(wù)系統(tǒng)或互聯(lián)網(wǎng)應(yīng)用,即安全又便捷。
民生銀行是最早引入 Windows Hello 進行身份認證保障的企業(yè)之一。在內(nèi)部試點部署 Windows 10 的過程當中,民生銀行頗俱慧眼地利用 Windows Hello 構(gòu)建了一套全新用戶身份安全保障體系,幫助用戶快速安全地登陸民生銀行開發(fā)的 Windows 10 網(wǎng)銀客戶端。這種登錄方式的優(yōu)勢在于,摒棄了銀行業(yè)在進行登錄認證時僵化且繁瑣的密碼驗證所帶來的壞處,以及U盾登錄的不便捷,以更加可靠的生物識別技術(shù)來確定身份,增強用戶身份、個人信息以及銀行數(shù)據(jù)的安全性。
全球華語排名領(lǐng)先的票務(wù)網(wǎng)站大麥網(wǎng)也基于 Windows Hello 實現(xiàn)了場景創(chuàng)新?,F(xiàn)在用戶可通過指紋、面部或虹膜登陸大麥網(wǎng)的 Windows 10 應(yīng)用,且只需在首次登陸時輸入生物識別信息,以后到達場館現(xiàn)場就可直接使用 Windows Hello 登記入場。Windows 10 的面部識別采用立體的景深驗證,照片或是手機中的自拍照都無法騙過 Windows Hello;而增強的隱私設(shè)計讓 Windows Hello 不會在服務(wù)器端存儲用戶面部與虹膜的任何圖像,確保用戶的生物信息不會被他人利用。
安全易用的數(shù)據(jù)保護
企業(yè)設(shè)備或磁盤丟失被盜意味著數(shù)據(jù)泄露的風險。隨著 BYOD(Bring Your Own Devices,個人自帶設(shè)備)趨勢的發(fā)展,個人自帶設(shè)備常在企業(yè)網(wǎng)絡(luò)內(nèi)活動,也進一步加大了商業(yè)機密泄露的可能。加強對敏感數(shù)據(jù)的保護和對連接設(shè)備的管理已成為現(xiàn)代企業(yè) IT 的工作重點。
在 Windows 10 當中,原企業(yè)數(shù)據(jù)保護(EDP,Enterprise Data Protection)功能已經(jīng)升級為 Windows 信息保護(WIP,Windows Information Protection),幫助企業(yè)實現(xiàn)敏感數(shù)據(jù)隔離和控制。而當將該功能與權(quán)限管理服務(wù)一起使用時,可保證離開公司網(wǎng)絡(luò)的數(shù)據(jù)始終處于保密狀態(tài),而設(shè)備上的個人數(shù)據(jù)將不受影響,依然可由用戶自行決定如何分享和保護。當設(shè)備不慎遺失時,后臺 IT 人員可遠程鎖定敏感數(shù)據(jù),防止非法訪問。此外,在 Windows 10 一周年更新之后,用于保護靜態(tài)數(shù)據(jù)的 BitLocker 和 BitLocker To Go 性能大幅提高,以往需要數(shù)小時完成的全磁盤加密現(xiàn)在僅需十幾分鐘,在對安全性不妥協(xié)的前提下提升效率,大大緩解 IT 人員的工作強度。
Windows 10 給萬物互聯(lián)時代的用戶帶來了眾多革新性新型安全特性,可信平臺模塊(TPM,Trusted Platform Module)作為新晉可信計算國際標準,為Windows 10 安全提供有力的平臺支持。微軟公司長期致力于與中國政府和本土廠商密切交流和合作,并與國內(nèi)技術(shù)供應(yīng)商攜手打造安全可控供應(yīng)鏈,為用戶提供更多自主選擇。