چکلیست ارزیابی
- اثر کنترل بر کاربران و برنامههای قدیمی را در یک پایلوت بسنجید.
- حساب یا روش بازیابی اضطراری امن و پایششده تعریف کنید.
- رویدادها، استثناها و تغییر تنظیمات را ثبت و دورهای بازبینی کنید.
TPM 2.0 تراشهای روی مادربرد است که کلیدهای رمزنگاری را بهصورت سختافزاری ذخیره میکند. برای BitLocker، Windows Hello، Secure Boot و نصب ویندوز ۱۱ الزامی است.
TPM 2.0 یکی از اجزای معماری دفاع چندلایه است. بیشترین ارزش زمانی ایجاد میشود که هویت، دستگاه، داده و ثبت رویداد با هم مدیریت شوند و مسیر بازیابی نیز آزمایش شده باشد.
فعالکردن یک کنترل امنیتی بدون مدیریت کلید، استثنا، گزارش و بازیابی ممکن است فقط پیچیدگی ایجاد کند و حتی دسترسی قانونی را مختل سازد.