5 tính năng bảo mật của Windows 7
các doanh nghiệp nên biết
2 t Windows và security – bo mt không phi lúc nào cũng tương thích.
Trong quá kh, cuc tìm kiếm ca Microsoft trong vic to mt h điều hành
càng d qun lý càng tốt đi vi người dùng lại đng nghĩa với vic phi hy
sinh chức năng bo v bi rt d b xâm nhplây nhim. Các v tai
tiếng ca Windows XP v l hng d bu hại máy tính đột nhp là mt ví
d, và Microsoft đã nâng cp h điu hành vi mt bc tường la – firewall.
Tuy nhiên, h lại đểmặc định tt.
Sau nhng lhổng trong các phần mm của hãng, Vista đã đánh dấu một bước ln
trong bảo mật Windows. Sau đó, Windows 7 tiếp tục phát triển sự cải tiến này khi
thêm một số tính năng mi và cùng với việc tăng cường cho các tính năng khác
d hin nhiên nhất là hệ thng User Account Control trong Windows Vista đã
khiến người dùng phi tắt bỏ, mặc điều này có thể khiến hệ điều hành ca họ có
lhổng để hacker có thể tận dụng, đổi lại thì họ có trải nghiệm bớt khó chịu hơn
với hệ điều hành. Trong Windows 7, UAC đã được “tân trang” lại, giảm bớt xâm
nhập và nhận biết rõ mối đê dọa hơn để có thhoạt động hiệu quhơn.
Những tính năng bảo mật khác của Windows 7 ít rõ ràng hơn, đặc biệt là nhng
tính năngnh cho các doanh nghiệp có quan tâm tới bảo vệ an ninh cho không chỉ
một mà toàn bmng máy tính. Trong số những tính năng mi quan trọng nhất là
DirectAccess, một sự thay thế cho VPN đối vi các máy tính hoạt động trên h
thống Windows; là tính năng Windows Biometric Framework, chuẩn hóa cách sử
dụng vân tay trong các máy quét và các ứng dụng sinh trắc; và AppLocker, nâng
cấp phiên bn trước đó của Windows là Software Restriction Policies nhằm hạn
chế các phn mềm có thể chạy trên máy tính.
Một tính năng khác đáng c ý là BitLocker To Go. Tính năng này cho phép mở
rộng mã hóa ổ đĩa ca BitLocker đối với các ổ cứng cắm ngoài và có phương pháp
tinh lọc” các profile firewall hiện có để tăng khnăng phòng thủ khi người dùng
truy cập Internet.
Theo thói quen thông thường, những tính năng này được phổ biến rộng rãi mà
không có sự phô tơng hay hướng dẫn ca hãng. Hãy cùng nhìn qua từng tính
năng để có thể biết cách chúng giúp Windows trở nên an toàn hơn.
Chú ý rng một số tính năng này có sẵn trong tất cả các phiên bn của Windows 7,
trong khi một số khác chỉ có trên phiên bn Enterprise hay Ultimate. Hơn nữa, bạn
không thể thực hiện đầy đ một số tính năng trừ khi bạn cập nhật tất cả người dùng
vào Windows 7 hoặc ít nhất là một - DirectAccess – có yêu cu nn mà hầu hết các
công ty không có. Tuy nhiên, nhng tính năng này hoạt động được vi các nghệ cũ
hơn đối với những người dùng vẫn “kiên định” sử dụng các phiên bn cũ của
Windows.
Vì vậy, mặc dù bn không thể tận dụng ngay lập tức toàn bộ các tính năng mới,
nhưng bạn vẫn có thlên kế hoạch sử dụng cũng như biết rõ hơn về chúng ngay tại
thời điểm này. Chúng ta sẽ bắt đầu với những tính năng bạnthể sử dụng ngay.
Multiple active firewall profiles
Windows 7 cung cấp một cải tiến tuy nhỏ nhưng rất quan trọng từ Vista trong cách
quản lý profile firewall. Vista cho phép người dùngi đặt các profile khác nhau
cho công cng, cá nhân và kết nối miền. Mạng cá nhân có thể là mng Wi-Fi, riêng
về chuẩn WEP hay WPA, dù không đăng nhập nhưng bạn vn có thể tin tưởng nó
hơn là mngng cộng hay các quán café. Một miền yêu cu các xác nhận - mật
khẩu, vân tay, thẻ thông minh hoặc các yếu tố kết hợp khác để có thể đăng nhập.
Mỗi một loại profile có lựa chọn về ứng dụng và kết nối riêng để có thể được phép
đi qua firewall. Ví dụ, đối vi mạngnhân hoặc doanh nghiệp nhỏ, sử dụng
Private là bn có thể cho phép chia sẻ file và máy in, trong khi vi mạng sử dụng
Public, bạnthể ngăn cản việc truy cập các file ca bạn.
Các profile của firewall hoạt động tốt trừ trường hợp một máy tính được kết nối
đồng thời vi rất nhiều mng, ví như Ethernet và mng không dây. Trong trưng
hợp này, hệ thống cần phải mặc định sử dụng mt profile hạn chế nhất. Tuy nhiên,
điều này có thể gây rắc rối, ví như khi kết nối tới một VPN thông qua mng Wi-Fi ,
Vista có thể nhận dạng kết nối đồng thi tới cả 2 mngng cộng và cá nhân và áp
dụng profile công cộng cho cả 2.
Tất cả các phiên bn của Windows 7 đều cho phép các máy tính hoạt động một số
profile ca firewall trong cùng một thời điểm, lưu giữ truy cập và hoạt động ca
các mng đáng tin cậy trong khi nó sẽ ngăn chặn những mạng ít đáng tin cậy hơn.
Bởi có rất nhiều chức năng truy cập từ xa yêu cu cài đặt firewall bớt “nghiêm
khắc”, giờ đây người dùng có thể làm việc an toàn hơn trong khi vn được bảo vệ
từ các nguy tấn công bên ngoài mng.
Windows Biometric Framework
Với việc nhận dạng vân tay ngàyng phbiến trên máy tính xách tay, nhim vụ
thiết lập một chuẩn trong việc lưu trữ dữ liệu sinh trắc đã trở nên quan trọng hơn
bao gihết. Với tính năng Windows Biometric Framework, một chun để lưu trữ
dliệu vân tay và truy cập nó thông qua tham chiếu giao din lập trình ng dụng
API. Mặc dù hầu hết các tính năng của hệ thống phụ này ch tch hợp vi các lập
trình viên, có 2 điều quan trọng mà các doanh nghip nên biết:
Thứ nhất, trong khi máy quét vân tay ch thể sử dụng để đăng nhập vào một