가상 컴퓨터에서 Microsoft Edge를 사용할 수있는 Application Guard

비디오: Microsoft Edge | Browser Isolation using Application Guard 2024

비디오: Microsoft Edge | Browser Isolation using Application Guard 2024
Anonim

Microsoft가 2017 년에 출시 될 Windows 10 릴리스를 준비하면서 Application Guard라는 새로운 보안 기능이 작동합니다.

이 기능의 핵심 개념은 브라우징을보다 안전하고 공격에 덜 취약하게 만들고 경량 가상 머신에서 Microsoft Edge를 실행할 수 있도록하는 것입니다.

이를 통해 맬웨어와 봇은 ​​Windows 10의 Edge 브라우저에 존재하는 강력한 보안을 통해 눈에 띄는 악용을 찾아야 할뿐만 아니라 브라우저의 샌드 박싱과 Application Guard의 고급 보호 제공 방식을 찾아야합니다.

그러나 Application Guard에는 자체 단점이 없습니다.

  • 보안 기능은 Enterprise 버전의 Windows 10 에서만 사용할 수 있습니다.
  • Microsoft는 공개적으로 사용 가능한 API가 없거나 제품에 대한 액세스 권한이 적어도 처음에는 없기 때문에이 기능의 이점을 먼저 누릴 것입니다.

Microsoft는 개인 사용자와 신생 기업이이 기능을 열광적으로 환영한다는 사실을 충분히 알고 있습니다. 소규모 기업, 개인용 컴퓨터 사용자 및 소프트웨어 회사도 Application Guard의 전반적인 보안 향상을 환영합니다. 그러나 문제는이 기능을 Windows 10의 Home 및 Pro 버전으로 구현하는 불편함에 있습니다.

Microsoft는 여러 세션에서만 존재하는 가상 환경의 지속 가능성을 달성하는 방법을 찾지 못했습니다. 따라서 쿠키 및 캐시와 같은 지루한 것들이 매번 지워질 것입니다. 가정 환경에서 사용자는 다시 로그인 할 때 비밀번호와 작업이 저장 될 것으로 예상 할 수 있지만 회사 환경에서는 그렇지 않습니다.

이 최신 보안 기능은 Mozilla Firefox 및 Chrome뿐만 아니라 Microsoft Office와 같은 주요 응용 프로그램을 포함한 다른 인기있는 브라우저에 복원성을 추가합니다.

Hyper-V 하이퍼 바이저를 지원하기위한 적절한 하드웨어 사양 및 I / O 가상화 기능 CPU의 요구 사항과 함께 염두에 두어야 할 Windows 10 VBS (Virtualization Based Security)의 기술 요구 사항도 있습니다.

가상화와 관련된 성능 비용을 포함시키는 것을 잊지 마십시오. 그러나이 가벼운 가상화 이후로 비용이 합리적인 금액을 초과 할 가능성은 거의 없습니다.

라이센스가없는 릴리스에 대한 Microsoft의 악명 높은 결과로 인해 Windows 10 Enterprise에 대한 일부 기본 정책이 나열되었습니다. 관리자는 신뢰할 수있는 사이트와 신뢰할 수없는 사이트를 표시하고 클립 보드에 복사 또는 인쇄와 같은 신뢰할 수없는 사이트에 대한 기본 작업 만 허용합니다.

Oracle VM Virtualbox 또는 VMWare Workstation과 유사한 솔루션을 사용할 수 있으므로 간단한 가상화 옵션을 완전히 인식하지 못할 수 있습니다.

가상 컴퓨터에서 Microsoft Edge를 사용할 수있는 Application Guard