Безопасность ОС Windows
Защита АРМ · EFS + BitLocker · Антивирусная защита




Windows использует Mandatory Integrity Control (MIC) — уровни целостности для изоляции процессов:
| Уровень | Примеры | Доступ к объектам |
|---|---|---|
| Низкий | Браузер (sandbox) | Только к объектам с низким уровнем |
| Средний | Проводник, приложения | Средний и ниже |
| Высокий | Запуск от имени администратора | Высокий и ниже |
| Системный | Службы Windows | Все уровни |
| Установщик | Установщик Windows | Все уровни |


| Класс угрозы | Описание | Примеры |
|---|---|---|
| Вредоносное ПО | Вирусы, трояны, ransomware | WannaCry, LockBit, TrickBot |
| Эксплуатация уязвимостей | Использование уязвимостей нулевого дня | ZeroLogon, PrintNightmare |
| Фишинг и социальная инженерия | Обман пользователей для получения доступа | Фальшивые письма, вредоносные вложения |
| Несанкционированный доступ | Слабые пароли, учётные записи по умолчанию | Администратор, Гость |
| Утечка данных | Несанкционированное копирование | Съёмные носители, облачные хранилища |









| Категория | Политика | Рекомендация |
|---|---|---|
| Учётные записи | Политика паролей | Сложность, длина ≥ 12, срок 90 дней |
| Учётные записи | Блокировка | 5 попыток, 30 мин блокировка |
| Параметры безопасности | Анонимный доступ | Отключён |
| Параметры безопасности | Аудит | Включён для входа, доступа, изменений |
| Система | Автозапуск | Отключён для съёмных носителей |
| Система | Обновления | Автоматические обновления включены |



| Механизм | Описание | Статус |
|---|---|---|
| DEP (Data Execution Prevention) | Запрещает выполнение кода в областях памяти, предназначенных для данных | Включён по умолчанию |
| ASLR (Address Space Layout Randomization) | Случайное расположение модулей в памяти при каждой загрузке | Включён по умолчанию |
| CFG (Control Flow Guard) | Контроль потока выполнения, предотвращает перенаправление вызовов | Включён для системных компонентов |
| KASLR (Kernel ASLR) | Рандомизация адресного пространства ядра | Включён по умолчанию |



| Функция | AppLocker | WDAC |
|---|---|---|
| Версия Windows | Enterprise/Education | Windows 10/11 Pro и выше |
| Управление | GPO | Политика WDAC |
| Типы правил | Путь, хэш, издатель | Более гибкие: CI-политики |
| Безопасность | Обход через PowerShell | Более строгий контроль |

| Параметр | Значение | Назначение |
|---|---|---|
| DisableTIP | 1 | Отключение телеметрии |
| NoAutoUpdate | 0 | Автоматические обновления включены |
| EnableLUA | 1 | UAC включён |
| ConsentPromptBehaviorAdmin | 2 | Запрос подтверждения UAC для администратора |






| Требование | Описание |
|---|---|
| Windows Pro / Enterprise | BitLocker недоступен в Windows Home |
| TPM 1.2 / 2.0 | Рекомендуется TPM 2.0 (обязателен для Windows 11) |
| UEFI | Режим Secure Boot рекомендуется |
| Раздел восстановления | Минимум 500 МБ |
| Процессор | x86 или x64 |

| Алгоритм | Режим | Рекомендация |
|---|---|---|
| AES-CBC 128 бит | Cipher Block Chaining | Базовый уровень |
| AES-CBC 256 бит | Cipher Block Chaining | Рекомендуемый для ПДн/ГИС |
| XTS-AES 128 бит | XEX-based Tweaked CodeBook | Современный стандарт |
| XTS-AES 256 бит | XEX-based Tweaked CodeBook | Максимальная защита |

| Метод | Описание | Безопасность |
|---|---|---|
| TPM only | Автоматическая разблокировка через TPM | Низкая |
| TPM + PIN | TPM + PIN-код при загрузке | Высокая |
| TPM + USB | TPM + ключ на USB-накопителе | Средняя |
| TPM + PIN + USB | TPM + PIN + USB-ключ | Максимальная |
| Только пароль | Без TPM (не рекомендуется) | Низкая |




| Критерий | EFS | BitLocker |
|---|---|---|
| Область шифрования | Отдельные файлы и папки | Весь том (диск) |
| Системный диск | Нет | Да |
| Прозрачность | Прозрачное для пользователя | Прозрачное после разблокировки |
| Защита при утере носителя | Частичная | Полная |
| Требует TPM | Нет | Рекомендуется |
| Версия Windows | Pro / Enterprise | Pro / Enterprise |
| Агент восстановления | Обязателен | Ключ восстановления |
| Съёмные носители | Нет (NTFS) | Да (BitLocker To Go) |




| Компонент | Описание |
|---|---|
| Защита в реальном времени | Постоянный мониторинг файлов, процессов, сетевого трафика |
| Облачная защита | Microsoft Defender Antivirus Cloud — анализ подозрительных файлов в облаке |
| Защита от подделки | Tamper Protection — предотвращение отключения защиты вредоносным ПО |
| Защита от эксплойтов | Exploit Protection — DEP, ASLR, CFG, Control Flow Guard |
| SmartScreen | Фильтрация вредоносных загрузок и сайтов |
| Firewall | Брандмауэр Windows Defender |


| Средство | Разработчик | Сертификат ФСТЭК |
|---|---|---|
| Kaspersky Endpoint Security | Kaspersky Lab | Действующий |
| Dr.Web Enterprise Security Suite | Doctor Web | Действующий |
| Kaspersky Security для Linux Mail Server | Kaspersky Lab | Действующий |


| Инструмент | Описание | Применение |
|---|---|---|
| Microsoft Intune | Облачное управление устройствами | Microsoft Defender for Endpoint |
| SCCM | System Center Configuration Manager | Корпоративные среды |
| Group Policy | Локальные политики домена | Active Directory |
| PowerShell | Скрипты автоматизации | Массовые операции |
