訓練
認證
Microsoft Certified: Information Protection and Compliance Administrator Associate - Certifications
示範資料安全性、生命週期管理、資訊安全性和合規性的基本知識,以保護 Microsoft 365 部署。
Windows 包含一組硬體和 OS 技術,在一起設定時,可讓企業「鎖定」Windows 系統,使其行為更像 kiosk 裝置。 在此設定中, 商務用應用程控 會用來限制裝置只執行已核准的應用程式,而 OS 則會使用 記憶體完整性強化作系統來抵禦核心記憶體攻擊。
注意
記憶體完整性有時稱為 受 Hypervisor 保護的程式代碼完整性, (HVCI) 或 Hypervisor 強制執行的程式代碼完整性,最初是作為 Device Guard 的一部分發行。 除了在 群組原則 或 Windows 登錄中尋找記憶體完整性和 VBS 設定之外,不再使用 Device Guard。
應用程控原則和記憶體完整性是功能強大的保護,可個別使用。 不過,當這兩項技術設定為一起運作時,它們會為 Windows 裝置提供強大的保護功能。 使用應用程控將裝置限制為僅限授權的應用程式,比其他解決方案有下列優點:
應用程控與記憶體完整性之間沒有直接相依性。 您可以個別或一起部署它們,而且沒有必須部署它們的順序。
記憶體完整性依賴以 Windows 虛擬化為基礎的安全性,並具有某些較舊系統無法滿足的硬體、韌體和核心驅動程式相容性需求。
應用程控沒有特定的硬體或軟體需求。
訓練
認證
Microsoft Certified: Information Protection and Compliance Administrator Associate - Certifications
示範資料安全性、生命週期管理、資訊安全性和合規性的基本知識,以保護 Microsoft 365 部署。
文件
應用程控會限制允許使用者執行的應用程式,以及在系統核心中執行的程式代碼。
瞭解如何規劃和實作應用程控部署。
商務用應用程控的登陸頁面