Microsoft Windows 11 सुरक्षा प्रयोगकर्ता गाइड

Microsoft Windows 11 Security User Guide

Microsoft Windows 11 सुरक्षा प्रयोगकर्ता गाइड
माइक्रोसफ्ट विन्डोज लोगो

परिचय

डिजिटल रूपान्तरणको गति र रिमोट र हाइब्रिड कार्यस्थलहरूको विस्तारले संस्था, समुदाय र व्यक्तिहरूलाई नयाँ अवसरहरू ल्याउँछ। हाम्रो कार्यशैलीमा परिवर्तन आएको छ । र अब पहिले भन्दा धेरै, कर्मचारीहरूलाई सहयोग गर्न र उत्पादक रहन सरल, सहज प्रयोगकर्ता अनुभवहरू चाहिन्छ, जहाँ काम हुन्छ। तर पहुँच र जहाँ पनि काम गर्ने क्षमताको विस्तारले नयाँ खतरा र जोखिमहरू पनि ल्याएको छ। माइक्रोसफ्ट कमिसन गरिएको सेक्युरिटी सिग्नल रिपोर्टको तथ्याङ्क अनुसार, उपाध्यक्ष स्तर र माथिका ७५% सुरक्षा निर्णयकर्ताहरूले हाइब्रिड कार्यमा सर्दा उनीहरूको संगठन सुरक्षा खतराहरूको लागि बढी जोखिममा परेको महसुस गर्छन्। र Microsoft को 75 Work Trend Index ले "साइबरसुरक्षा मुद्दाहरू र जोखिमहरू" व्यापारिक निर्णय निर्माताहरूका लागि शीर्ष चिन्ताहरू हुन्, जसले मालवेयर, चोरी प्रमाणहरू, सुरक्षा अद्यावधिकहरू नभएका यन्त्रहरू, र हराएको वा चोरी भएका यन्त्रहरूमा भौतिक आक्रमणहरू जस्ता समस्याहरूको बारेमा चिन्ता गर्ने देखाउँछ। Microsoft मा, हामी संगठनहरूलाई आधुनिक खतराहरू विरुद्ध सुरक्षा गर्दै हाइब्रिड कार्यमा अनुकूलन गर्न मद्दत गर्न कडा मेहनत गर्छौं। हामी ग्राहकहरूलाई सुरक्षित हुन र सुरक्षित रहन मद्दत गर्न प्रतिबद्ध छौं। पाँच वर्षमा सुरक्षामा २० बिलियन डलरभन्दा बढी लगानी गरेको, ८,५०० भन्दा बढी समर्पित सुरक्षा पेशेवरहरू, र विश्वभरि प्रयोग हुने लगभग १.३ बिलियन Windows 2022 यन्त्रहरू, हामीले हाम्रा ग्राहकहरूले सामना गर्ने खतराहरू र उनीहरूलाई सम्बोधन गर्न आवश्यक कदमहरूबारे गहिरो अन्तरदृष्टि छ। ।

सुरक्षा र अखण्डता प्रमाणित नभएसम्म कुनै पनि व्यक्ति वा उपकरणले कहीँ पनि पहुँच गर्न सक्दैन भन्ने आधारमा विश्वभरका संस्थाहरूले शून्य-विश्वास सुरक्षा मोडेल अपनाइरहेका छन्। हामीलाई थाहा छ कि हाम्रा ग्राहकहरूलाई आधुनिक सुरक्षा समाधानहरू चाहिन्छ, त्यसैले हामीले हाइब्रिड कार्यको नयाँ युगको लागि शून्य-विश्वास सिद्धान्तहरूमा Windows 11 निर्माण गरेका छौं। Windows 11 ले चिप देखि क्लाउड सम्म विस्तारित उन्नत हार्डवेयर र सफ्टवेयर सुरक्षाको लागि नयाँ आवश्यकताहरूको साथ सुरक्षा आधारभूतहरू बढाउँछ। Windows 11 को साथ, हाम्रा ग्राहकहरूले सुरक्षामा सम्झौता नगरी कहीं पनि हाइब्रिड उत्पादकता र नयाँ अनुभवहरू सक्षम गर्न सक्छन्।

Windows 11 सुरक्षामा संक्षिप्त परिचयको लागि पढ्न जारी राख्नुहोस्। सुरक्षा सुविधाहरूमा गहिरो डुब्नको लागि Windows 11 डाउनलोड गर्नुहोस्: हाम्रो बाट चिप देखि क्लाउड सम्म शक्तिशाली सुरक्षा webसाइट

लगभग 80% सुरक्षा निर्णय निर्माताहरू भन्छन् कि सफ्टवेयर मात्र उदाउँदो खतराहरूबाट पर्याप्त सुरक्षा छैन।¹

Windows 11 मा, हार्डवेयर र सफ्टवेयरले क्लाउडमा तपाईंको पीसीको कोरबाट संवेदनशील डाटालाई सुरक्षित गर्न सँगै काम गर्दछ। बृहत् सुरक्षाले तपाईको संस्थालाई सुरक्षित राख्न मद्दत गर्छ, मानिसहरू जहाँ काम गरे पनि। यस सरल रेखाचित्रमा सुरक्षाका तहहरू हेर्नुहोस् र संक्षिप्तमा प्राप्त गर्नुहोस्view तल हाम्रा सुरक्षा प्राथमिकताहरू।
कन्फिगरेसन

कसरी Windows 11 ले शून्य-विश्वास सुरक्षा सक्षम गर्दछ

नोट: यो खण्ड निम्न Windows 11 संस्करणहरूमा लागू हुन्छ: प्रो, प्रो वर्कस्टेशन, इन्टरप्राइज, प्रो शिक्षा, र शिक्षा।

एक शून्य-विश्वास सुरक्षा मोडेलले सही मानिसहरूलाई सही समयमा सही पहुँच दिन्छ। शून्य-विश्वास सुरक्षा तीन सिद्धान्तहरूमा आधारित छ:

  1. कुनै अपवाद बिना प्रत्येक पहुँच अनुरोधको लागि प्रयोगकर्ता पहिचान, स्थान, र उपकरण स्वास्थ्य जस्ता डेटा बिन्दुहरू स्पष्ट रूपमा प्रमाणित गरेर जोखिम घटाउनुहोस्।
  2. जब प्रमाणित हुन्छ, मानिसहरू र उपकरणहरूलाई आवश्यक समयको लागि आवश्यक स्रोतहरूमा मात्र पहुँच दिनुहोस्।
  3. खतरा पत्ता लगाउन र सुरक्षा सुधार गर्न निरन्तर एनालिटिक्स प्रयोग गर्नुहोस्।

तपाईंले आफ्नो शून्य-विश्वास मुद्रालाई पनि बलियो बनाउन जारी राख्नुपर्छ। खतरा पत्ता लगाउने र प्रतिरक्षा सुधार गर्न, अन्त-देखि-अन्त इन्क्रिप्सन प्रमाणित गर्नुहोस् र दृश्यता प्राप्त गर्न विश्लेषणहरू प्रयोग गर्नुहोस्।

स्पष्ट रूपमा प्रमाणित गर्नुहोस् स्पष्ट रूपमा प्रमाणित गर्नुहोस्
विशेषाधिकार प्राप्त पहुँच कम्तिमा विशेषाधिकार प्राप्त पहुँच प्रयोग गर्नुहोस्
उल्लंघन मान्नुहोस् उल्लंघन मान्नुहोस्

Windows 11 को लागि, "स्पष्ट रूपमा प्रमाणित गर्नुहोस्" को शून्य-विश्वास सिद्धान्त दुबै उपकरणहरू र व्यक्तिहरूद्वारा पेश गरिएका जोखिमहरूमा लागू हुन्छ। Windows 11 ले चिप-देखि-क्लाउड सुरक्षा प्रदान गर्दछ, IT प्रशासकहरूलाई बलियो प्राधिकरण र प्रमाणीकरण प्रक्रियाहरू कार्यान्वयन गर्न सक्षम बनाउँछ जस्तै हाम्रो प्रिमियर समाधान Windows Hello for Business। IT प्रशासकहरूले पनि यन्त्रले आवश्यकताहरू पूरा गर्छ र विश्वास गर्न सकिन्छ भनेर निर्धारण गर्न प्रमाणीकरण र मापनहरू पनि प्राप्त गर्छन्। थप रूपमा, Windows 11 Microsoft Endpoint Manager र Azure Active Directory सँग आउट-अफ-द-बक्स काम गर्दछ, त्यसैले पहुँच निर्णयहरू र प्रवर्तन निर्बाध छन्। साथै, IT प्रशासकहरूले पहुँच, गोपनीयता, अनुपालन, र थपका लागि विशिष्ट प्रयोगकर्ता र नीति आवश्यकताहरू पूरा गर्न Windows 11 लाई सजिलैसँग अनुकूलन गर्न सक्छन्।

व्यक्तिगत प्रयोगकर्ताहरूले पनि डाटा र गोपनीयता सुरक्षित गर्न मद्दत गर्ने हार्डवेयर आधारित सुरक्षा र पासवर्डरहित सुरक्षाका लागि नयाँ मापदण्डहरू सहित शक्तिशाली सुरक्षाहरूबाट लाभ उठाउँछन्।

सुरक्षा आइकन सुरक्षा, पूर्वनिर्धारित रूपमा

नोट: यो खण्ड निम्न Windows 11 संस्करणहरूमा लागू हुन्छ: प्रो, प्रो वर्कस्टेशन, इन्टरप्राइज, प्रो शिक्षा, र शिक्षा।

सर्वेक्षण गरिएका लगभग 90% सुरक्षा निर्णय निर्माताहरूले पुरानो हार्डवेयरले संगठनहरूलाई आक्रमणहरूको लागि अझ खुला रहन्छ र आधुनिक हार्डवेयर प्रयोग गरेर भविष्यका खतराहरूबाट जोगाउन मद्दत गर्छ भनी बताउँछन्।¹ Windows 10 को आविष्कारहरूमा निर्माण गर्दै, हामीले हाम्रा निर्माता र सिलिकन साझेदारहरूसँग थप उपलब्ध गराउन काम गरेका छौं। हार्डवेयर सुरक्षा क्षमताहरू विकसित खतरा परिदृश्य पूरा गर्न र हाइब्रिड कार्य र सिकाइ सक्षम गर्न। Windows 11 सँग आउने हार्डवेयर सुरक्षा आवश्यकताहरूको नयाँ सेटले अझ बलियो र आक्रमणहरूको लागि थप लचिलो भएको आधारसँग काम गर्ने नयाँ तरिकाहरूलाई समर्थन गर्दछ।

परिष्कृत आइकन वर्धित हार्डवेयर र अपरेटिङ सिस्टम सुरक्षा

नोट: यो खण्ड निम्न Windows 11 संस्करणहरूमा लागू हुन्छ: प्रो, प्रो वर्कस्टेशन, इन्टरप्राइज, प्रो शिक्षा, र शिक्षा।

हार्डवेयर-आधारित अलगाव सुरक्षाको साथ जुन चिपबाट सुरु हुन्छ, Windows 11 ले अपरेटिङ सिस्टमबाट अलग गरिएका अतिरिक्त अवरोधहरू पछाडि संवेदनशील डेटा भण्डारण गर्छ। नतिजाको रूपमा, इन्क्रिप्शन कुञ्जीहरू र प्रयोगकर्ता प्रमाणहरू सहित जानकारीहरू अनधिकृत पहुँचबाट सुरक्षित छन् र tampering। Windows 11 मा, हार्डवेयर र सफ्टवेयरले अपरेटिङ सिस्टमको सुरक्षा गर्न सँगै काम गर्दछ। पूर्वका लागिampले, नयाँ उपकरणहरू भर्चुअलाइजेशन-आधारित सुरक्षा (VBS) र सुरक्षित बुट अन्तर्निर्मित र पूर्वनिर्धारित रूपमा मालवेयर शोषणहरू समावेश गर्न र सीमित गर्न सक्षम हुन्छन्।²

गोपनीयता नियन्त्रण आइकन बलियो आवेदन सुरक्षा र गोपनीयता नियन्त्रण

नोट: यो खण्ड निम्न Windows 11 संस्करणहरूमा लागू हुन्छ: प्रो, प्रो वर्कस्टेशन, इन्टरप्राइज, प्रो शिक्षा, र शिक्षा।

व्यक्तिगत र व्यवसायिक जानकारी सुरक्षित र निजी राख्न मद्दत गर्न, Windows 11 मा अनुप्रयोग सुरक्षाको बहु तहहरू छन् जसले महत्वपूर्ण डेटा र कोड अखण्डतालाई सुरक्षित गर्दछ। एप्लिकेसन आइसोलेशन र नियन्त्रणहरू, कोड अखण्डता, गोपनीयता नियन्त्रणहरू, र न्यूनतम-विशेषाधिकार सिद्धान्तहरूले विकासकर्ताहरूलाई ग्राउन्ड अपबाट सुरक्षा र गोपनीयता निर्माण गर्न सक्षम बनाउँछ। यो एकीकृत सुरक्षाले उल्लङ्घन र मालवेयर विरुद्ध सुरक्षा गर्छ, डाटा गोप्य राख्न मद्दत गर्दछ, र IT प्रशासकहरूलाई उनीहरूलाई आवश्यक नियन्त्रणहरू दिन्छ।

Windows 11 मा, Microsoft Defender Application Guard³ ले अविश्वासीहरूलाई अलग गर्न हाइपर-V भर्चुअलाइजेशन प्रविधि प्रयोग गर्दछ। webसाइटहरू र माइक्रोसफ्ट अफिस fileकन्टेनरहरूमा, होस्ट अपरेटिङ सिस्टम र इन्टरप्राइज डेटाबाट अलग र पहुँच गर्न असमर्थ। गोपनीयता सुरक्षित गर्न, Windows 11 ले यन्त्रको स्थान वा क्यामेरा र माइक्रोफोन जस्ता स्रोतहरू पहुँच गर्ने जस्ता अनुप्रयोगहरू र सुविधाहरूले डेटा सङ्कलन र प्रयोग गर्न सक्ने थप नियन्त्रणहरू पनि प्रदान गर्दछ।

सुरक्षित पहिचान आइकन सुरक्षित पहिचान

नोट: यो खण्ड निम्न Windows 11 संस्करणहरूमा लागू हुन्छ: प्रो, प्रो वर्कस्टेशन, इन्टरप्राइज, प्रो शिक्षा, र शिक्षा।

पासवर्डहरू लामो समयदेखि डिजिटल सुरक्षाको महत्त्वपूर्ण भाग भएको छ, र तिनीहरू साइबर अपराधीहरूको लागि पनि शीर्ष लक्ष्य हुन्। Windows 11 ले चिप-स्तर हार्डवेयर सुरक्षाको साथ प्रमाण चोरी विरुद्ध शक्तिशाली सुरक्षा प्रदान गर्दछ। प्रमाणहरू TPM 2.0, VBS, र/वा Windows Defender Credential Guard जस्ता हार्डवेयर र सफ्टवेयर सुरक्षाका तहहरूद्वारा सुरक्षित हुन्छन्, जसले आक्रमणकारीहरूलाई यन्त्रबाट प्रमाणहरू चोर्न गाह्रो बनाउँछ। र Windows Hello मार्फत, प्रयोगकर्ताहरूले पासवर्डरहित सुरक्षाको लागि अनुहार, फिंगरप्रिन्ट वा PIN मार्फत द्रुत रूपमा साइन इन गर्न सक्छन्।⁴

क्लाउड आइकन क्लाउड सेवाहरूमा जडान गर्दै

नोट: यो खण्ड निम्न Windows 11 संस्करणहरूमा लागू हुन्छ: प्रो, प्रो वर्कस्टेशन, इन्टरप्राइज, प्रो शिक्षा, र शिक्षा।

माइक्रोसफ्टले पहिचान, भण्डारण, र पहुँच व्यवस्थापनका लागि व्यापक क्लाउड सेवाहरू प्रदान गर्दछ र यो प्रमाणित गर्न आवश्यक उपकरणहरू बाहेक Windows 11 तपाईंको नेटवर्कमा जडान हुने यन्त्रहरू विश्वसनीय छन्। तपाईले आधुनिक उपकरण व्यवस्थापन (MDM) सेवा जस्तै Microsoft Endpoint Manager, जसले Azure Active Directory र Microsoft Azure Attestation सँग काम गर्दछ क्लाउड मार्फत अनुप्रयोगहरू र डेटामा पहुँच नियन्त्रण गर्नको लागि अनुपालन र सशर्त पहुँच लागू गर्न सक्नुहुन्छ।⁵

धन्यवाद

¹Microsoft सुरक्षा सिग्नल, सेप्टेम्बर २०२१।
²बायोमेट्रिक सेन्सरहरूसँग मिल्दो हार्डवेयर चाहिन्छ।
³Windows 10 Pro र माथिको Microsoft Edge को लागि अनुप्रयोग गार्ड सुरक्षा समर्थन गर्दछ।
अफिसका लागि माइक्रोसफ्ट डिफेन्डर एप्लिकेसन गार्ड आवश्यक पर्दछ Windows 10 इन्टरप्राइज, र
Microsoft 365 E5 वा Microsoft 365 E5 सुरक्षा।
⁴Android वा iOS को लागि नि:शुल्क Microsoft प्रमाणक एप प्राप्त गर्नुहोस् https://www.microsoft.com/account/authenticator?cmp=h66ftb_42hbak
⁵Windows Hello ले अनुहार पहिचान, फिंगरप्रिन्ट, सहित बहु-कारक प्रमाणीकरण समर्थन गर्दछ।
र PIN। विशेष हार्डवेयर चाहिन्छ जस्तै फिंगरप्रिन्ट रिडर, प्रबुद्ध आईटी सेन्सर वा
अन्य बायोमेट्रिक सेन्सर र सक्षम उपकरणहरू।
भाग नम्बर २० सेप्टेम्बर २०२२

कागजातहरू / स्रोतहरू

PDF thumbnailविन्डोज १० सुरक्षा
User Guide · Windows 11 Security, Windows 11, Security

सन्दर्भहरू

एउटा प्रश्न सोध्नुहोस्

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

एउटा प्रश्न सोध्नुहोस्

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.