
Windows Server 2022 offre per la prima volta una protezione avanzata multilivello, funzionalità ibride basate su Azure e una piattaforma applicativa flessibile. Questa versione include anche funzionalità kernel sicure che aiutano a proteggere l’hardware, il firmware e le funzionalità di Windows Server da minacce alla sicurezza complesse. Il server principale si basa su tecnologie come Windows Defender System Guard e Virtualization-based Security per mitigare il rischio di malware sofisticati e vulnerabilità del firmware.
Windows Server 2022 offre per la prima volta una protezione avanzata multilivello, funzionalità ibride basate su Azure e una piattaforma applicativa flessibile. Questa versione include anche funzionalità kernel sicure che aiutano a proteggere l’hardware, il firmware e le funzionalità di Windows Server da minacce alla sicurezza complesse. Il server principale si basa su tecnologie come Windows Defender System Guard e Virtualization-based Security per mitigare il rischio di malware sofisticati e vulnerabilità del firmware.
La nuova versione supporta anche connessioni sicure con una serie di nuove funzionalità, tra cui connessioni HTTPS più veloci con crittografia più sicura, crittografia AES 256 standard di settore per SMB e altro ancora. Windows Server 2022 migliora la gestione dei server ibridi con una gestione delle macchine virtuali notevolmente migliorata, visualizzazione avanzata degli eventi e molte altre nuove funzionalità in Windows Admin Center. Inoltre, la versione migliora significativamente l’utilizzo dei container Windows, ad esempio riducendo le dimensioni delle immagini per download più rapidi, semplificando l’implementazione dei criteri di rete e introducendo strumenti di containerizzazione per le applicazioni .NET.
Come versione LTSC, Windows Server 2022 include le opzioni di installazione Desktop Experience e Server Core per le edizioni Datacenter e Standard. Le funzionalità di sicurezza presenti nell’attuale versione di Windows 10 (20H2) sono ora incluse in Windows Server 2022, come la protezione antimanomissione e basata sulla reputazione.
Sicurezza in Windows Server 2022
Non è un segreto che la maggior parte delle aziende in tutto il mondo abbia difficoltà con la sicurezza IT: poiché le organizzazioni e la società dipendono sempre di più dai sistemi digitali, ci sono troppe vie d’accesso per aggressori sempre più sofisticati. La compromissione dei sistemi prima dell’avvio tramite boot kit o root kit sta diventando sempre più diffusa e, basandosi sul lavoro svolto da Microsoft per i PC Secured Core, Windows Server 2022 introduce i Secured Core Server.
Server Secure-Core
Se non avete mai sentito parlare di Secure-core, pensate a unire un chip Trusted Platform Module (TPM) 2.0 per l’archiviazione sicura dei segreti, Bitlocker per la crittografia completa delle unità e Virtualization Based Security (VBS) per proteggere le credenziali durante l’esecuzione del sistema. In altre parole, tutte le funzionalità di sicurezza Microsoft opzionali che potreste attivare su un normale PC, ma tutte abilitate fin da subito. Il primo ad arrivare è stato Surface Pro X (su cui sto scrivendo questo articolo), ma i PC Secured Core sono disponibili da Lenovo, Dell, Panasonic, HP e altri.
Per i server, questo significa che quando si acquista un sistema con questa etichetta, l’OEM fornirà firmware e driver sicuri e avrà anche abilitato tutte queste funzionalità di sicurezza fin da subito. È anche possibile controllare lo stato dei server e abilitare le funzionalità di sicurezza utilizzando il nuovo componente aggiuntivo per Windows Admin Center (WAC).
Si noti che i server Secured Core gettano le basi per la prossima generazione di processori Intel, AMD e Qualcomm, che includerà il processore di sicurezza Pluton, basato sulle funzionalità di sicurezza introdotte per la prima volta su Xbox One. Il TPM ha avuto molto successo negli ultimi 10 anni come prima radice di attendibilità hardware per la sicurezza ampiamente disponibile, ma poiché si tratta di un chip separato, gli attacchi avanzati sfruttano la connessione tra il chip TPM e la CPU principale per accedere a informazioni protette o manometterle. Poiché Pluton è integrato nel processore stesso, mitigherà questo vettore.
Trusted Platform Module
TPM fornisce spazio di archiviazione per informazioni di sicurezza come le chiavi Bitlocker, mentre Secure Boot controlla le firme di tutto il software di avvio (firmware UEFI, applicazioni EFI e il sistema operativo stesso) per garantire che non siano state manomesse da un rootkit.
Sicurezza basata sulla virtualizzazione
La sicurezza basata sulla virtualizzazione (VBS) utilizza la virtualizzazione hardware (basata sulla tecnologia Hyper-V, ma non consideratela una VM separata, ma solo una parte isolata dello spazio di memoria del sistema operativo) per bloccare gli attacchi alle credenziali (ad esempio Pass-the-Hash / Mimikatz). VBS è anche la piattaforma per Hypervisor-Enforced Code Integrity (HVCI), che protegge le modifiche alla bitmap di Control Flow Guard (CFG), fornisce un certificato valido per Credential Guard e verifica che i driver di dispositivo dispongano di un certificato EV.
Control Flow e System Guard
Control Flow Guard è un modo in cui Windows protegge dalle applicazioni dannose che danneggiano la memoria delle applicazioni legittime. System Guard è il termine generico per indicare le tecnologie sopra menzionate e fornire queste garanzie di sicurezza per Windows: proteggere l’integrità del sistema all’avvio e convalidarla tramite attestazione locale e remota. Utilizza la protezione Static Root of Trust for Measurement (SRTM), Dynamic Root of Trust for Measurement (DRTM) e System Management Mode (SMM) per raggiungere questo obiettivo.
Protezione della memoria
La protezione Boot Direct Memory Access (DMA) fa parte della protezione Kernel DMA, che può bloccare gli attacchi contro Bitlocker e altre tecnologie di sicurezza che si basano sull’archiviazione di informazioni riservate in memoria mentre il sistema è in esecuzione. Basta collegare un’unità con software dannoso a una porta che supporta il mapping DMA per trasferimenti rapidi ed ecco che legge la chiave Bitlocker; con la protezione DMA questo non è possibile.
Altri miglioramenti della sicurezza
Windows Server 2022 avrà l’ultima versione di Transport Layer Security (TLS) 1.3 abilitata per impostazione predefinita, ma questa versione sarà disponibile anche per le versioni precedenti di Windows Server. Quando si gestiscono numerosi container Windows o Hyper-V in una server farm, l’approccio preferito è quello di assegnare loro un’identità in Active Directory utilizzando account di servizio gestiti di gruppo (gMSA), ma oggi questo richiede l’aggiunta al dominio dell’host del container; nel 2022 non sarà più necessario. E se si crittografa il traffico SMB (file server), ora è possibile utilizzare la crittografia AES-256.
Scalabilità di Windows Server 2022
Un altro punto forte dell’annuncio di anteprima è l’aumento della scalabilità: un server fisico può ora avere 48 TB di RAM, 64 socket con 2048 processori logici (core o core Hyperthreaded). Sebbene queste cifre siano incredibili (VMware vSphere 7 Update 1 supporta 24 TB e 768 CPU per host), sono rilevanti solo per lo 0,000001% dei clienti Windows Server. E soprattutto quel cliente è Microsoft stessa, dove in Azure il vantaggio di macchine enormi è la possibilità di fornire VM gigantesche per SAP e altri enormi carichi di lavoro di database per aziende con budget molto ampi. All’altro estremo dello spettro, l’immagine del container Server Core per Windows Server 2022 è più piccola di 1 GB / 20% rispetto alle versioni precedenti, riducendo i tempi di avvio e trasferimento per i container che eseguono l’immagine del container di Windows Server 2022.
Altri miglioramenti in Windows Server 2022
Windows Server 2022 introdurrà anche (nel giusto contesto, i dettagli sono scarsi al momento) un’altra funzionalità che è stata forgiata nel fuoco degli host di Azure: l’applicazione di patch senza riavvio. In questo caso, le patch vengono applicate a un sistema operativo in esecuzione senza richiedere un riavvio, migliorando i tempi di attività. Se si esegue un mix di container Windows e Linux in Kubernetes, è possibile utilizzare Calico per gestire la rete dell’intero cluster. Se si eseguono applicazioni distribuite a livello globale, la gestione dei fusi orari nei container è stata complicata (si basano sul fuso orario dell’host, rendendo difficile lo spostamento dei container). I fusi orari virtualizzati in Windows Server 2022 risolveranno questo problema. A proposito di Linux, Microsoft punta a portare la sicurezza di avvio migliorata anche su Linux, proprio come sta facendo con Azure.
Windows Server 2022 e il mondo ibrido
Gran parte della presentazione di Ignite su Windows Server 2022 è stata dedicata a parlare di funzionalità relative al prodotto, non interne, come quelle recentemente rilasciate nella versione GA 2103 di Windows Admin Center. Windows Admin Center può ora essere eseguito nel portale di Azure, può aggiornare automaticamente le estensioni, supporta la configurazione del proxy in uscita, consente di visualizzare gli strumenti in finestre separate del browser, offre un’interfaccia utente del Visualizzatore eventi rinnovata (il primo aggiornamento dal 1993, che ci crediate o no) e consente di riassegnare gli switch virtuali quando si sposta una VM da un host o cluster a un altro. WAC supporta anche HTTP/2, che garantisce prestazioni più veloci.
Elenco delle edizioni incluse in Windows Server 2022 LTSC
– Windows Server 2022 Standard
– Windows Server 2022 Standard (Esperienza Desktop)
– Windows Server 2022 Datacenter
– Windows Server 2022 Datacenter (Esperienza Desktop)
Requisiti di sistema
– Processore a 64 bit da 1,4 GHz
– RAM: 2 GB
– Spazio libero su disco per la partizione di sistema: 32 GB
– Scheda Gigabit Ethernet (10/100/1000 Base-T)
– Unità DVD (se il sistema operativo verrà installato da un DVD)- Accesso a Internet
Download :
https://filecrypt.cc/Container/F95F9555CA.html
