Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Windows 365 fornece um fluxo de conexão de ponta a ponta para que os usuários realizem seu trabalho com eficácia e segurança. O Windows 365 foi criado com a Confiança Zero em mente, fornecendo a base para você implementar controles para proteger melhor seu ambiente nos 6 pilares da Confiança Zero. Você pode implementar controles de Confiança Zero para as seguintes categorias:
- Protegendo o acesso ao PC na nuvem
- Alinha-se com a proteção da identidade, onde você pode colocar mais medidas sobre quem pode acessar o PC na nuvem e sob quais condições.
- Protegendo o próprio dispositivo do PC na nuvem
- Alinha-se com a proteção do ponto de extremidade, onde você pode colocar mais medidas nos dispositivos do PC na nuvem, pois esse é o dispositivo usado para acessar os dados organizacionais.
- Protegendo os dados do PC na nuvem e outros dados disponíveis durante o uso do PC na nuvem
- Alinha-se com a proteção dos dados, onde você pode colocar mais medidas nos próprios dados ou em como o usuário do PC na nuvem acessa os dados.
Dê uma olhada nas seções a seguir para entender melhor os componentes e recursos disponíveis para proteger seu ambiente do PC na nuvem.
Acesso seguro ao PC na nuvem
A primeira consideração para proteger seu ambiente é proteger o acesso ao PC na nuvem.
Conforme descrito em identidade e autenticação, há dois desafios de autenticação para acessar o PC na nuvem:
- O serviço do Windows 365.
- O PC na nuvem.
O controle principal para proteger o acesso é usar o Acesso Condicional do Microsoft Entra para conceder acesso condicional ao serviço do Windows 365. Para proteger o acesso ao PC na nuvem, consulte definir políticas de acesso condicional.
Proteger dispositivos PC na nuvem
A segunda consideração para proteger seu ambiente é proteger o próprio dispositivo Cloud PC.
Recursos de segurança habilitados por padrão
Todos os novos PCs na nuvem têm os seguintes componentes de segurança habilitados por padrão:
- vTPM: abreviação de virtual Trusted Platform Module, um vTPM fornece aos PCs na nuvem sua própria instância TPM dedicada que atua como um cofre seguro para chaves e medições. Para obter mais informações, consulte vTPM.
- Inicialização Segura: A Inicialização Segura é um recurso que impede a inicialização do sistema operacional Windows se rootkits ou kits de inicialização não confiáveis estão instalados na máquina. Para obter mais informações, consulte inicialização segura.
- Integridade de código de hipervisor (HVCI)*
- Microsoft Defender Credential Guard*
* Habilitado apenas por padrão para PCs na nuvem que executam uma imagem da galeria do Windows 11.
Recursos de segurança que exigem SKUs ou configurações específicas do PC na nuvem
Os seguintes componentes de segurança são habilitados por padrão em SKUs ou configurações específicas do PC na nuvem:
-
Cargas de trabalho baseadas em virtualização
- Descrição: as cargas de trabalho baseadas em virtualização normalmente exigem que o dispositivo Windows ative o recurso Hyper-V e execute as cargas de trabalho em um espaço isolado, para proteger o sistema operacional Windows de quaisquer ameaças à segurança.
- Recursos de segurança:
- Configuração necessária: O PC na nuvem deve ter 4 vCPUs e 16 GB de RAM ou mais. Para obter mais informações, consulte configurar o suporte a cargas de trabalho baseadas em virtualização.
Observação
Dada a complexidade tecnológica, a promessa de segurança do Microsoft Defender Application Guard (MDAG) pode não ser verdadeira em VMs e em ambientes VDI. Portanto, o MDAG atualmente não tem suporte oficial em VMs e em ambientes VDI. No entanto, para fins de teste e automação em máquinas de não produção, você pode habilitar o MDAG em uma VM, permitindo a virtualização aninhada do Hyper-V no host.
Sistema de Proteção de Dados do Cliente do Microsoft Purview
Microsoft Purview A Proteção de dados do cliente pode ser ativada por um administrador. A Proteção de dados do cliente garante que a Microsoft não possa acessar o conteúdo de um cliente para realizar operações de serviço sem sua aprovação explícita. Você pode ativar ou desativar a Proteção de dados do cliente no Centro de administração do Microsoft 365. Para obter mais informações, consulte Sistema de Proteção de Dados do Cliente do Microsoft Purview.
Dados do PC na Nuvem Seguros
A terceira consideração para proteger seu ambiente é proteger os dados do PC na nuvem e outros dados disponibilizados usando o PC na nuvem.
Segurança de dados do PC na nuvem
Os dados do próprio PC na nuvem são protegidos por meio de criptografia. Para obter mais detalhes, consulte Criptografia de dados no Windows 365.
Segurança dos dados disponíveis no PC na nuvem
Proteger os dados disponíveis para os usuários em seus PCs na nuvem não deve ser diferente de proteger os dados disponíveis para usuários em PCs com Windows atribuídos ao trabalho. O PC na nuvem deve ser acessado por meio do protocolo RDP.
Para gerenciar os recursos RDP disponíveis para o usuário durante a conexão com o Cloud PC, consulte gerenciar redirecionamentos de dispositivos RDP para PCs na nuvem.
Segurança de atualização do cliente
Os PCs na nuvem do Windows 365 podem ser acessados de várias plataformas de sistema operacional e clientes disponíveis nessas plataformas.
- Plataformas do sistema operacional Windows: O Windows 365 pode ser acessado usando o cliente da Área de Trabalho Remota para Windows e o Windows App. Ambos os aplicativos recebem atualizações usando o serviço do Windows Update. Para obter mais informações, consulte Segurança do Windows Update.
- Dispositivos Apple (macOS e iOS): os aplicativos cliente de área de trabalho remota e suas atualizações são distribuídos pela loja de aplicativos da Apple. Para obter mais informações sobre medidas de segurança para MacOS e iOS, consulte Segurança da Plataforma Apple.
- Plataformas Android: os aplicativos da plataforma Android baixados das Google Play stores estão em conformidade com os Termos e Condições da Google Play Store. Para obter mais informações, consulte os Termos de Serviço do Google Play.
Próximas etapas
Para obter mais informações sobre a segurança do Windows Update, consulte Segurança do Windows Update.