Новая функция KDP в Windows 10 защитит ядро ОС от вредоносных программ

Новая функция KDP в Windows 10 защитит ядро ОС от вредоносных программ

Новая функция KDP в Windows 10 защитит ядро ОС от вредоносных программ

Microsoft впервые поделилась техническими подробностями новой защитной функции, которая вскоре будет частью операционной системы Windows 10. Нововведение получило имя Kernel Data Protection (KDP).

Согласно описанию от самой Microsoft, KDP будет блокировать вредоносные программы и кибератаки, которые пытаются модифицировать память ОС.

KDP откроет разработчикам доступ к набору API, который позволит перевести части ядра Windows в режим «только чтение» (read-only).

«Мы видели множество атак, в ходе которых злоумышленник использовал подписанные, но уязвимые драйверы. С их помощью в систему устанавливались вредоносные программы. KDP способна остановить подобные атаки, поскольку защищает структуры данных от модификации», — пишет команда Microsoft, отвечающая за работу ядра.

Новая функция будет полезна также для защиты от читов, поскольку содержит технические средства защиты авторских прав (Digital rights management, DRM). Помимо этого, KDP повысит общую производительность системы.

Принцип работы нововведения основан на защите памяти ядра, которая будет переведена в режим «только чтение» и помещена в «виртуальное защищённое пространство». Эти фрагменты памяти не сможет изменить даже сама операционная система, не говоря уже о стороннем вмешательстве.

UserGate и Индид объединили NGFW и MFA для безопасной удалёнки

UserGate и компания «Индид» протестировали совместную работу своих решений для защиты удалённого доступа. Речь идёт об интеграции межсетевого экрана UserGate NGFW и облачной системы многофакторной аутентификации (MFA), которая используется при подключении к корпоративной сети по VPN.

Совместное решение рассчитано в первую очередь на сценарии удалённого доступа — Remote Access VPN с использованием UserGate Client.

В таком варианте доступ к внутренним ресурсам компании требует не только ввода доменного пароля, но и прохождения второго фактора аутентификации. Это заметно снижает риски компрометации учётных данных: даже если пароль утёк, без подтверждения личности доступ получить не получится.

Интеграция позволяет централизованно управлять аутентификацией как для подключений из внутренней сети, так и для VPN-сессий. Проверка логина и пароля выполняется через LDAP, что упрощает внедрение и не требует серьёзных изменений в существующей ИТ-инфраструктуре.

В качестве второго фактора можно использовать одноразовые коды (СМС, электроная почта, Telegram, TOTP), пуш-уведомления в приложении Indeed Key или аппаратные токены — набор методов подбирается под требования конкретной организации.

По словам представителей компаний, удалённый доступ остаётся одной из самых уязвимых точек корпоративной безопасности, особенно в распределённых и гибридных инфраструктурах. Поэтому акцент в интеграции сделан на принцип Zero Trust: доступ получает только подтверждённый пользователь и проверенное устройство.

В результате компании, использующие UserGate NGFW для контроля сетевого доступа, могут дополнить его многофакторной аутентификацией от «Индид» и повысить защищённость VPN-подключений без усложнения архитектуры.

RSS: Новости на портале Anti-Malware.ru