Windows Server'a güvenlik güncellemesi gelmiş.
Microsoft Windows Server Sanal Makinelerine Güvenilir Başlatma Özelliğini Getirdi
microsoft, windows server insider preview build 29621 sürümüyle hyper-v sanal makineleri için güvenilir başlatma (trusted launch) desteğini duyurdu. yeni yapı, kurumsal sanallaştırma ortamlarının güvenliğini artırmayı amaçlıyor.
microsoft, windows server insider preview build 29621 sürümüyle hyper-v sanal makineleri için güvenilir başlatma (trusted launch) desteğini duyurdu. yeni yapı, güvenli önyükleme (secure boot) ile sanal güvenilir platform modülü’nü (vtpm) aynı altyapıda bir araya getirirken kurumsal sanallaştırma ortamlarının güvenliğini artırmayı amaçlıyor. önizleme sürümünde bazı gelişmiş işlevler henüz kullanıma açılmasa da microsoft, özelliğin sonraki sürümlerde genişletileceğini ….
Microsoft, Windows Server Insider Preview Build 29621 sürümüyle Hyper-V sanal makineleri için Güvenilir Başlatma (Trusted Launch) desteğini duyurdu. Yeni yapı, Güvenli Önyükleme (Secure Boot) ile sanal Güvenilir Platform Modülü’nü (vTPM) aynı altyapıda bir araya getirirken kurumsal sanallaştırma ortamlarının güvenliğini artırmayı amaçlıyor. Önizleme sürümünde bazı gelişmiş işlevler henüz kullanıma açılmasa da Microsoft, özelliğin sonraki sürümlerde genişletileceğini açıkladı.
Yeni Güvenlik Altyapısı Sanal Makineleri Daha Dayanıklı Hâle Getirdi
Windows Server Insider Preview Build 29621, Hyper-V Generation 2 sanal makinesi oluşturulurken Güvenilir Başlatma özelliğini etkinleştiriyor. Sistem, Güvenli Önyükleme desteğini otomatik olarak açıyor, sanal Güvenilir Platform Modülü oluşturuyor, ardından bu modülde tutulan güvenlik anahtarlarını depolama sırasında koruma altına alıyor. Böylece işletim sistemi çalışmadan önce başlayan önyükleme süreci daha güvenli bir yapıya kavuşurken firmware düzeyindeki müdahalelerin sisteme zarar verme ihtimali azaltılıyor.
Microsoft, yük devretme kümelerinde çalışan sanal makineler için de önemli bir iyileştirme hazırladı. Yeni yapıda sanal makine canlı taşıma ya da yük devretme işlemi gerçekleştirdiğinde sanal TPM durumu kümedeki hedef sunucuya otomatik aktarılıyor. Önceki yöntemde yöneticilerin TPM koruma anahtarını elle taşıması gerektiği için sanal makine yeni düğüm üzerinde doğrudan başlatılamıyordu.
Microsoft, önyükleme bütünlüğü doğrulaması özelliğini bu Insider sürümüne eklemediğini de açıkladı. Normal şartlarda bu teknoloji, sanal makinenin önyükleme zincirini Microsoft Azure Attestation hizmetinde saklanan güvenilir referansla karşılaştırarak yetkisiz değişiklikleri belirliyor. İşletim sistemi yüklenmeden önce gerçekleştirilen izinsiz müdahaleler tespit edildiğinde güvenlik yazılımları olayın kaynağını daha hızlı analiz edebiliyor.
Siber güvenlik uzmanları son yıllarda saldırganların işletim sistemi yerine firmware ile önyükleme bileşenlerini daha sık hedef aldığını belirtiyor. Antivirüs yazılımları işletim sistemi çalıştıktan sonra koruma sağladığı için başlangıç zincirindeki değişiklikleri her zaman algılayamıyor. Microsoft’un geliştirdiği önyükleme bütünlüğü doğrulaması da tam olarak bu güvenlik boşluğunu kapatmayı hedefliyor.
Microsoft, Windows Server Insider Preview Build 29621 sürümünde bazı yeteneklerin henüz kullanıma açılmadığını doğruladı. Güvenilir Başlatma kullanan sanal makinelerin farklı sunucular arasında taşınması, Yük Devretme Kümesi desteğinin tamamı, Hyper-V Replica desteği, önyükleme bütünlüğü doğrulaması ile Windows Admin Center entegrasyonu ilerleyen Insider sürümlerinde sunulacak.
Kurumsal veri merkezlerinde çalışan BT ekipleri için yayımlanan güncelleme, özellikle fidye yazılımı saldırıları ile firmware tabanlı tehditlere karşı geliştirilen güvenlik yaklaşımının önemli adımlarından biri olarak değerlendiriliyor. Windows Server altyapısını test ortamlarında kullanan yöneticiler, yeni güvenlik özelliklerini Insider sürümünde deneyerek üretim ortamına geçmeden önce sistem uyumluluğunu değerlendirebiliyor.