微軟新增Windows組策略 增強暴力破解攻擊保護


暴力破解(Bruteforceattacks)是通過試錯策略來破解密碼和加密密鑰的一種攻擊方式,也是網絡犯罪分子用來攻擊Windows計算機的最常用方法之一。如果沒有適當的安全工具,攻擊者可以無限制地嘗試猜測帳戶的密碼。如果密碼很弱,威脅者很快就會滲透到帳戶中。

l670wwer.webp

微軟為對抗暴力破解,允許 IT 管理員對任意 Windows 系統進行配置來接受安全更新,以自動阻止針對本地管理員賬號的暴力破解方式。自 2022 年 10 月 11 日開始發佈的 Windows 累積更新中,本地策略將可用於啟用本地管理員帳戶鎖定。

想要啟用該功能,IT 管理員需要在本地組策略編輯器 Local Computer Policy\Computer Configuration\Windows Settings\Security Settings\Account Policies\Account Lockout Policies 路徑下啟用“Allow Administrator account lockout”策略。

Microsoft 還建議啟用帳戶鎖定策略下的其他條目:帳戶鎖定持續時間、帳戶鎖定閾值和重置帳戶鎖定計數器之後。該公司建議采用 10/10/10 方法:在 10 分鐘內嘗試失敗 10 次後,帳戶將被鎖定。然後,此鎖定將持續 10 分鐘,之後帳戶將自動解鎖。

對於 Windows 11 版本 22H2 上的新機器或在初始設置之前包含 2022 年 10 月 11 日 Windows 累積更新的任何新機器,系統設置時也會默認啟用管理員帳戶鎖定策略。

如果使用本地管理員帳戶,微軟現在在新機器上強制執行密碼復雜性。密碼必須至少滿足四項要求中的三項:小寫字母、大寫字母、數字和符號。據該軟件巨頭稱,這些將有助於“進一步保護帳戶免受暴力攻擊”


相關推薦

2022-07-22

Windows1122H2目前可供WindowsInsider計劃中的測試者們試用,它帶來大量的新功能和變化。其中一些改進乍看之下並不明顯,用戶必須深入挖掘才能發現它們,其中一個重要變化是改進對暴力攻擊的保護。微軟操作系統安全和企業副總

2024-03-09

Windows10/11的主題文件雖然現在隻是壁紙的簡單集合,但微軟仍然支持此功能並通過.theme格式允許用戶制作、下載、安裝這類主題。研究人員在主題文件中發現一個漏洞,目前該漏洞已經被修復,因此研究人員公佈漏洞細節以及PoC

2024-05-22

快科技5月21日消息,Windows 11自發佈以來不斷更新,除顯而易見的界面、特性變化,更是持續引入大量的安全功能和更新,無論對個人用戶還是對企業機構都至關重要,但它們往往隱居在幕後,不為人所知。現在,微軟特意撰文

2022-08-06

惡意網站難以找到突破口”。這些額外的保護包括各種 Windows 操作系統緩解措施,例如硬件強制堆棧保護、任意代碼保護 (ACG) 和控制流保護 (CFG)。功能更新● 增強您在網絡上的安全性。在 edge://settings/privacy 中增強網絡安全性的

2024-02-07

微軟的BitLocker加密技術是比較容易獲得的加密解決方案之一,它允許用戶安全地加密和保護數據免受威脅。然而,BitLocker似乎並不像人們想象的那樣安全。本周早些時候,YouTuber的用戶stacksmashing發佈一段視頻,展示他如何攔截Bit

2022-11-09

甚至Steam用戶也成為目標。這種增長的部分原因是微軟在Windows 11 22H2更新中加入增強的網絡釣魚保護。微軟寫道,90%的黑客賬戶沒有受到"強認證"的保護,"強認證"是指正在使用的單層保護,不包括多因素認證(MFA

2022-09-27

上周,微軟開始推廣Windows112022Update功能更新,引入一系列新的功能。其中一項就是EnhancedPhishingProtection,該工具旨在識別攻擊者用來誘騙用戶登錄憑證的惡意站點或應用程序。由辛克萊·漢密爾頓(Sinclair Hamilton)撰寫的最新技

2023-11-22

指紋傳感器中發現多個漏洞,這些傳感器被企業廣泛用於WindowsHello指紋驗證,以確保筆記本電腦的安全。戴爾、聯想甚至微軟的筆記本電腦都被繞過微軟的WindowsHello指紋驗證。微軟的進攻研究與安全工程(MORSE)要求Blackwing Intell

2022-09-12

閃存進行寫保護。產品細節:KP200為FIPS 140-3級別增加安全增強功能。最小PIN碼長度從7位增加到8位(最大為15位),以提高PIN碼安全性沒有出廠預設的PIN碼 - 用戶必須在第一次使用時設置PIN碼定期自我測試,以確保安全功能的全

2022-09-21

早在4月,微軟公佈Windows11的一系列新的安全功能,並表示它們即將在操作系統的"未來版本"中出現。事實證明,該公司在這一聲明中指的是Windows112022更新--現在正在推送。微軟已經證實,它在幾個月前宣佈的

2022-07-07

的鬥爭中表達他們的支持。其中最引人註目的企業之一是微軟公司。烏克蘭總統弗拉基米爾·澤連斯基7月4日授予其和平獎,以表彰其在援助該國免受網絡犯罪攻擊和提供人道主義努力方面的努力。微軟對其向烏克蘭提供的行動

2024-03-21

後門程序中更復雜、更精密的一種,因為它支持 Linux 和 Windows,可以截屏、記錄鍵盤輸入和截取剪貼板數據。攻擊鏈概述(趨勢科技)趨勢科技稱,根據指揮和控制(C2)的重疊,它最初發現 Earth Krahang 與中國附屬行為者 Earth Lus

2024-08-10

的黑帽大會上,安全研究人員SafeBreach Labs的Alon Leviev揭露Windows 10和Windows 11系統存在的嚴重安全漏洞。該漏洞允許攻擊者降級系統,並恢復微軟已經修復的漏洞。該漏洞利用Windows Update的降級策略,通過操縱更新過程中的一個關鍵

2022-07-23

予提醒。不過這項特性僅適用於 NTFS 文件系統 —— 需要 Windows 操作系統給從互聯網下載的文件添加標記。換言之,Mac、Android、iOS、以及 Web 版 Office 將暫缺,而被管理員標記為安全的網絡驅動器或相關站點則不會受到影響。彈