Windows 11 22H2 の新しいセキュリティ機能: データ保護の重要性
Windows 11 22h2 No Xinshiisekyuriti Ji Neng Deta Bao Huno Zhong Yao Xing
コンピューターを保護するために、Microsoft は Windows 11 2022 Update で多くの新しいセキュリティ機能をリリースしました。記事上で、 MiniTool ソフトウェア は、Windows 11 22H2 でいくつかの主要な新しいセキュリティ機能を導入します。これらの新機能をフルに活用して、システムとデータを保護できます。
Windows 11、バージョン 22H2 が展開され、PC を保護するための多くの新しいセキュリティ機能が追加されました
Windows 11 2022 Update の新機能と機能強化
Windows 11 2022 アップデート | Windows 11 の最初の機能更新プログラムであるバージョン 22H2 が、しばらくの間一般にリリースされました。ようではない Windows 10 2022 アップデート 、Microsoft は Windows 11 22H2 で多くの新機能と改善を導入しました。
>>見る Windows 11 2022 Update の入手方法 .
たとえば、タスク マネージャーが効率モードで更新され、タスクバーのドラッグ アンド ドロップ機能が復活し、スナップ レイアウト機能が改善されました。スタートメニューにフォルダを作成することもできます。探す Windows 11 バージョン 22H2 のその他の新機能と改善点 ここ。
Windows 11 2022 Update の新しいセキュリティ機能
Microsoft はまた、ランサムウェア、フィッシングの脅威、高度なハッキング攻撃に対するセキュリティ機能を向上させるために、Windows 11 2022 Update に新しいセキュリティ機能を導入しました。
たとえば、Microsoft は、危険なアプリをブロックするのに役立つ新しい Smart App Control (SAC) アプリを追加しました。 Personal Data Encryption (PDE) は、Windows Hello for Business を使用して個々のファイルを暗号化するために使用できます。さらに、Microsoft は、アプリの使用中または Web サイトの訪問中にパスワードを入力するためのフィッシング保護も強化しました。
この記事では、Windows 11 22H2 の主な新しいセキュリティ機能を紹介します。これらの新しいセキュリティ機能が、コンピュータの保護に役立つことを願っています。
個人データ暗号化 (PDE)
Personal Data Encryption (PDE) は、Windows 11 2022 Update で導入された新しいセキュリティ機能です。ただし、この機能は、Windows 11 のエンタープライズ エディションでのみ使用できます。これは、ビジネス用のデータを暗号化するためのより多くの方法を提供するように設計されています。
PDE がリリースされる前は、BitLocker はドライブ全体の暗号化に使用できる Windows 組み込みツールです。現在、Windows 11 Business でファイルを暗号化するための PDE が展開されています。これを使用して、暗号化キーをユーザー資格情報にリンクし、迅速な復号化を行うことができます。
>>見る BitLocker ドライブ暗号化の使用方法 .
デバイスが紛失したり、ハッカーに攻撃されたりした場合、ハッカーは BitLocker の強力な保護をバイパスする必要があります。しかし、攻撃者は、個々のファイルが PDE を使用して暗号化されていることに気付くだけです。 PDE は、ドライブ上のファイルを保護するための 2 番目のレイヤーです。
>>見る Intune で Personal Data Encryption (PDE) ポリシーを構成する方法 .
ドライブとデータの復号化について言及する場合、もう 1 つの話題として取り上げる必要があります。それは、データの回復です。
MiniToolデータ復元ソフトウェアを使用して、Windows 11/10でファイルを復元します
ドライブとファイルの復号化は、ファイルを保護する 1 つの方法です。データ復旧は、データを安全に保つもう 1 つの方法です。 Windows 11/11でデータを復元したい場合は、MiniTool Power Data Recovery を試すことができます。
このソフトウェアを使用すると、さまざまな種類のデータ ストレージ デバイスから画像、ビデオ、音楽ファイル、ドキュメントなどのファイルを復元できます。このソフトウェアは、Windows 11、Windows 10、Windows 8/8.1、および Windows 7 を含むすべてのバージョンの Windows で使用できます。
これ 無料のファイル回復ツール さまざまな状況で機能します。
- あなたのファイルが誤って失われたり削除されたりした場合、専門家を使用できます データ回復ソフトウェア 新しいデータで上書きされない限り、元に戻します。
- ハード ドライブにアクセスできない場合、このようなツールを使用してファイルを安全な場所に救出することもできます。
- 何らかの理由でコンピューターが起動できない場合、MiniTool Power Data Recovery の起動版を使用してファイルを取得し、システムを修復するための措置を講じることができます。
- Windows 11/10 の更新後にファイルが失われた場合は、このソフトウェアを試してデータを取り戻すこともできます。
このソフトウェアは、何百万人ものユーザーから信頼されています。ただし、このファイル回復ツールを初めて使用する場合は、懐疑的なままです。心配しないで。 MiniTool Power Data Recovery 試用版を使用して試すことができます。
このソフトウェアの試用版を使用して、データを復元するドライブをスキャンし、必要なファイルが見つかるかどうかを確認できます。このソフトウェアを使用してデータを回復する場合は、フル エディションを使用する必要があります。
失われたファイルや削除されたファイルが新しいデータで上書きされるのを防ぐために、失われたファイルや削除されたファイルがある場所にこの MiniTool データ復元ソフトウェアをダウンロードしてインストールしないでください。
このソフトウェアをダウンロードして Windows PC にインストールしたら、指示に従ってファイルを元に戻すことができます。
ステップ1:MiniTool Power Data Recoveryを開いてメインインターフェイスに入ります。
ステップ 2: このソフトウェアは、検出可能なドライブを下に表示します。 論理ドライブ セクション。次に、データを回復したいドライブにカーソルを合わせ、[スキャン] ボタンをクリックしてそのドライブのスキャンを開始する必要があります。に切り替えることもできます。 デバイス ディスク全体をスキャンします。
ステップ 3: スキャン後、パス別に分類されたスキャン結果が表示されます。各パスを展開して、必要なファイルを見つけることができます。さらに、次のように切り替えることもできます。 タイプ タイプごとにファイルを見つけるためのセクション。レスキューしたいファイルの名前がまだわかっている場合は、 探す そのファイルを直接見つける機能。ただし、この方法でファイルが見つからない場合は、ファイルの名前が破損しているはずです。
ステップ4:このソフトウェアを使用してデータを復元する場合は、MiniToolからライセンスキーを取得し、上部のリボンメニューからキーアイコンをクリックし、ライセンスキーを入力してこのソフトウェアを登録する必要があります.これは、スキャン結果インターフェイスで直接行うことができます。その後、必要なファイルを選択して、 保存 ボタンをクリックし、適切なフォルダーを選択して、選択したファイルを保存します。
宛先フォルダーは、失われたファイルや削除されたファイルの元の場所であってはなりません。そうしないと、不足しているファイルが上書きされ、回復不能になる可能性があります。
ご覧のとおり、このソフトウェアを使用してデータを回復するのは簡単です。すべての一般ユーザーが操作できます。
スマート アプリ コントロール (SAC)
Smart App Control (SAC) は、Windows 11 2022 Update に付属しています。まだ Windows 11 21H2 または Windows 10 22H2 を実行している場合、デバイスで見つけることができません。
Smart App Control は、Windows セキュリティ アプリにあります。スクリプト攻撃を阻止し、マルウェアやウイルス攻撃ツールに関連付けられている可能性のある、信頼されていないアプリや署名されていないアプリの実行からユーザーを保護できます。更新を積極的に受け取る AI モデルを使用して予測を行い、アプリが安全に使用できるかどうかを判断します。
Smart App Control は、Windows 11 2022 Update をクリーン インストールした Windows 11 のすべてのエディションで利用できます。ただし、ネットワーク管理者は Microsoft Intune を使用して構成することもできます。
Windows 11 22H2 でスマート アプリ コントロールを有効にする方法
Smart App Control は、Windows 11 22H2 ではデフォルトでオフになっています。使用する場合は、最初に有効にする必要があります。
Windows 11 で Smart App Control を有効にする方法は次のとおりです。
ステップ 1: を押します 窓 + 私 設定アプリを開きます。
ステップ 2: に移動 プライバシーとセキュリティ > Windows セキュリティ > アプリとブラウザーの制御 .
ステップ 3: クリック スマートアプリコントロールの設定 右側のパネルの Smart App Control の下にあります。
ステップ 4: の上 Smart App Control をオンにするオプション。選択することもできます 評価 .このモードでは、Smart App Control は、ユーザーの邪魔をすることなくユーザーを保護するのに役立つかどうかを学習できます。その場合、自動的に有効になります。そうしないと、自動的に無効になります。このモードは便利です。
Windows 11 2022 Update を実行している場合は、この機能を試すことができます。
脆弱なドライバーの保護
Windows 11 2022 Update は、仮想化ベースのセキュリティ (VBS) を使用して、デバイスのカーネル保護を強化します。これにより、AMD、Intel、および Qualcomm の最新のシリコンでドライバーの脆弱性を悪用することを回避できます。
メモリの整合性 (ハイパーバイザーで保護されたコードの整合性 (HVCI)) 機能は、これらの変更の一部です。この機能は、新しいデバイスではデフォルトで有効になっています。この機能はどのように機能しますか?カーネルを変更しようとする攻撃を最小限に抑えるために、カーネルの代わりに VBS を使用して、セキュリティで保護された環境内でカーネル モード コード整合性 (KMCI) を実行します。これにより、検証済みのコードのみがカーネル モードで実行されます。
さらに、脆弱なドライバーのリストが Microsoft によって実装されています。このリストは、特定のドライバーの読み込みをブロックして、既知の脆弱なドライバーを悪用して Windows カーネルにアクセスする脅威やランサムウェア攻撃を阻止するために使用されます。
ブロック ポリシーはデフォルトで有効になっています。ただし、ユーザーは Windows Defender Application Control を介して手動で強制する必要があります。
>> 詳細情報: Microsoft 推奨のドライバー ブロック ルール .
強化されたフィッシング対策
Windows 11 22H2 では、SmartScreen テクノロジの一部である強化されたフィッシング保護も導入されています。この機能は、使用しようとしているウェブサイトやアプリが安全かどうかをリアルタイムで検出できます。リスクが見つかった場合、パスワードを入力しようとすると、システムから通知されます。 Microsoft の公式声明によると、ネットワーク管理者はパスワードがいつ漏洩したかを特定し、必要な措置を講じることができます。
この強化されたフィッシング保護は、Microsoft アカウント、Active Directory、Azure Active Directory、ローカル パスワード、および Microsoft Edge や Google Chrome などの Chromium ベースのブラウザー、またはフィッシング サイトを指す可能性のあるアプリで動作する必要があります。
強化されたフィッシング保護は、次の場所にアクセスして見つけることができます 設定 > プライバシーとセキュリティ > Windows セキュリティ > アプリとブラウザー コントロール > 評価ベースの保護設定 下 評判に基づく保護 .
上記のスクリーンショットから、パスワードを再利用したり、メモ帳などのメモ作成アプリケーションを使用して PC にパスワードを保存したりするときに警告するように設定することもできます。
>> 詳細情報: Microsoft パスワードをフィッシングから保護する .
Windows 11 22H2 でのセキュリティの強化
Windows 11 2022 Update の新しいセキュリティ機能は、上記の機能に限定されません。 Windows 11 2022 Update のセキュリティに関連するその他の小さな変更もいくつかあります。
たとえば、Windows Defender Credential Guard は、企業や組織に対して既定で有効になっています。これにより、pass-the-hash や pass-the-ticket などの資格情報の盗難手法に対する攻撃を最小限に抑えることができます。
Windows 11 22H2 では、ローカル セキュリティ機関 (LSA) 保護による資格情報の分離も既定で有効になっています。それはあなたのアイデンティティを識別することができます。そのため、ドメインに参加しているデバイスに 2 番目の保護層が追加されます。
Microsoft は、次の名前の新しい機能も追加します。 構成ロック 管理者権限を使用してシステムに変更を加え、コンピュータが会社のセキュリティ ポリシーと同期しなくなる場合に、セキュアド コア PC の構成ミスを防止します。
結論
現在、Microsoft は Windows 11 に注力しています。 サービスとしての Windows .同社は、より便利な新機能を Windows 11 に導入する必要があります。Windows 11 2022 Update の新しいセキュリティ機能は、ほんの 1 つのステップにすぎません。待って見てみましょう。
他の関連する問題について知りたい場合は、コメントでお知らせください。からもお問い合わせいただけます。 [メール保護] .