Standardowe zabezpieczenia sprzętowe w systemie Windows obejmują kilka kluczowych funkcji, które pomagają chronić urządzenie przed zagrożeniami. Oto najważniejsze z nich oraz instrukcje, jak je włączyć:
1. TPM (Trusted Platform Module) 2.0
TPM to moduł zabezpieczeń, który zapewnia bezpieczne przechowywanie kluczy kryptograficznych. Aby sprawdzić, czy TPM jest włączony:
- Otwórz Ustawienia.
- Przejdź do Aktualizacja i zabezpieczenia > Zabezpieczenia Windows > Zabezpieczenia urządzenia.
- W sekcji Procesor zabezpieczeń sprawdź, czy TPM jest włączony. Jeśli nie, uruchom ponownie komputer i wejdź do BIOS/UEFI, aby włączyć TPM.
2. Bezpieczny rozruch (Secure Boot)
Bezpieczny rozruch chroni przed uruchamianiem nieautoryzowanego oprogramowania podczas startu systemu.
- Uruchom ponownie komputer i wejdź do BIOS/UEFI.
- Znajdź opcję Secure Boot i upewnij się, że jest włączona.
3. Integralność pamięci (Memory Integrity)
Integralność pamięci pomaga chronić przed atakami na jądro systemu.
- Otwórz Ustawienia.
- Przejdź do Aktualizacja i zabezpieczenia > Zabezpieczenia Windows > Zabezpieczenia urządzenia > Izolacja rdzenia.
- Włącz opcję Integralność pamięci.
4. Izolacja rdzenia (Core Isolation)
Izolacja rdzenia zapewnia dodatkową warstwę ochrony przed złośliwym oprogramowaniem.
- Otwórz Ustawienia.
- Przejdź do Aktualizacja i zabezpieczenia > Zabezpieczenia Windows > Zabezpieczenia urządzenia > Izolacja rdzenia.
- Włącz opcję Izolacja rdzenia.
5. UEFI MAT (Memory Access Protection)
UEFI MAT chroni przed nieautoryzowanym dostępem do pamięci podczas uruchamiania systemu.
- Uruchom ponownie komputer i wejdź do BIOS/UEFI.
- Znajdź opcję Memory Access Protection i upewnij się, że jest włączona.
6. Device Guard
Device Guard to zestaw funkcji zabezpieczeń, które pomagają chronić urządzenie przed złośliwym oprogramowaniem.
- Otwórz Ustawienia.
- Przejdź do Aktualizacja i zabezpieczenia > Zabezpieczenia Windows > Kontrola aplikacji i przeglądarki.
- Włącz opcję Device Guard.
Komentarze
Prześlij komentarz