Win10十周年更新使添加外部设备进行身份验证变得更加容易

导读 微软宣布了另一个吸引CISO的诱惑,它一直在阻碍Windows10的采用——在其环境中——提高安全性。上周,该公司表示,将于8月2日发布的Win十周

微软宣布了另一个吸引CISO的诱惑,它一直在阻碍Windows10的采用——在其环境中——提高安全性。

上周,该公司表示,将于8月2日发布的Win十周年更新将包括Windows Hello的新功能,该操作系统的多因素认证解决方案(希望)将满足终端用户对密码的需求,从而使智能手机、可穿戴设备、专用USB Fobs和智能卡等外部设备更容易作为认证组件之一使用。

当Win10首次发布时,用户必须注册他们的电脑,这是基于设备的因素之一。年度更新将包括一个新的Windows HelloCompanion设备框架,用于使用外部设备作为身份验证因素。

结合这些变化,微软Passport品牌——它只提到用户通过两个或两个以上因素认证后获得认证凭证——将被取消,因为这个功能将被Win Hello吞噬。

微软表示,企业或设备制造商可以根据各种场景定制设备,例如

*编者按:《故事》于10月1日首次发布,并于2015年更新为我们最受欢迎的帖子之一。窗户.

Windows S10上线才一个多星期,infosec的专业人士都不想看。

微软表示,事实上,这个框架使硬件供应商能够为两种类型的辅助设备开发解决方案。第一种类型是与已注册Windows Hello的电脑配对的设备。在这种情况下,伴随设备不会在其上存储用户凭据。配对后,登录电脑可以基于电脑附近的支持设备,也可以基于邻近度加上一个附加因素,如生物识别。

第二种类型的设备提供受监管部门所需的高级安全性,或者Windows Hello凭据的移动性是有用的或必要的。伴随设备包括用户认证的所有因素,并且它还在其上存储用户的凭证。微软(纳斯达克代码:MSFT)表示,这使得Windows Hello和用户凭证可以移动,因此用户无需在每台设备上注册身份即可访问设备。

该公司还表示,在《周年更新》中,Win10将增加另外两个功能:

-Windows Guardian高级威胁防护是一项服务,可帮助企业发现、调查和响应对其网络的高级攻击。微软表示,该服务将检查机器在过去六个月的状态和活动,以最大限度地提高历史调查能力,并提供关于简单攻击时间表的信息。简化的调查工具允许您检查特定机器或整个企业的流程、文件、网址和网络连接事件。基于Acloud的引爆服务可以将文件和URL提交给隔离的虚拟机进行深入检查。

定价尚未公布。

为了帮助保护企业免受意外数据泄露,年度更新还将提供Windows信息保护,以前称为企业数据保护。Windows信息保护使企业能够在移动设备上分离个人和组织数据。

使用Windows8和7月29日的用户可免费升级Win10。周年更新仅适用于Win10上的人。