Condividi tramite

Implementazione di Virtualization-Based Security (VBS) e verifica della compatibilità delle applicazioni

Carlos 20 Punti di reputazione
2026-06-22T08:21:00.8933333+00:00

Il nostro responsabile della conformità ha sentito parlare della Virtualization-Based Security (VBS) e desidera che venga attivata su tutti i computer del reparto finanziario. Sono preoccupato che possa causare problemi ad alcuni dei nostri software più datati. In che modo VBS isola esattamente i processi di sicurezza critici dal sistema operativo principale Windows e come possiamo testare la compatibilità delle applicazioni prima di una distribuzione su larga scala?

Windows per le aziende | Windows 365 Business
0 commenti Nessun commento

Risposta accettata dall'autore della domanda

Jason Nguyen Tran 20,355 Punti di reputazione Consulente indipendente
2026-06-22T08:59:45.1166667+00:00

Ciao Carlos,

La Virtualization-Based Security (VBS) funziona creando una regione di memoria sicura e isolata tramite l’hypervisor Hyper-V di Windows. I processi di sicurezza critici, come Credential Guard e Hypervisor-Protected Code Integrity (HVCI), vengono eseguiti all’interno di questo ambiente isolato anziché nel kernel standard di Windows. Ciò significa che, anche se un malware dovesse compromettere il sistema operativo, non potrebbe manomettere questi processi protetti, poiché vengono eseguiti in un contenitore virtualizzato separato.

Dal punto di vista della compatibilità, la maggior parte delle applicazioni moderne funziona correttamente con VBS abilitato. Tuttavia, alcuni software meno recenti che interagiscono direttamente con componenti del kernel o driver potrebbero riscontrare problemi. Il metodo migliore per verificarne l’impatto è avviare un progetto pilota su un gruppo controllato di dispositivi prima di distribuirlo a livello aziendale. È possibile abilitare VBS tramite Intune o Criteri di gruppo (Group Policy), quindi monitorare il comportamento delle applicazioni e le prestazioni del sistema. Microsoft fornisce inoltre strumenti come Windows Assessment and Deployment Kit (ADK) e Application Compatibility Toolkit per individuare eventuali conflitti di compatibilità.

Consiglio di iniziare con un numero limitato di dispositivi del reparto finanziario, abilitando VBS e verificando che tutte le applicazioni critiche funzionino correttamente. In caso di problemi, sarà possibile modificare le policy o collaborare con i fornitori per aggiornare i driver interessati. Una volta completata la convalida, avrete la certezza che VBS rafforza la vostra strategia Zero Trust senza compromettere i flussi di lavoro.

Provate questa soluzione e fatemi sapere come procede il progetto pilota. Se questa risposta vi è stata utile, vi sarei grato se poteste selezionare “Accetta risposta”.

Jason

La risposta è stata utile?

1 persona ha trovato utile questa risposta.

0 risposte aggiuntive

Ordina per: Più utili

Risposta

Le risposte possono essere contrassegnate come "Accettata" dall'autore della domanda e "Consigliata" dai moderatori, in modo da consentire agli utenti di sapere che la risposta ha risolto il problema dell'autore.