微软发布用于保护Windows 10的seccon框架
2019/04/12 09:07AI云资讯11271
微软今天发布了一个通用的“安全配置框架”,其中包含有关系统管理员应该应用的基本安全设置的指南,以便保护Windows 10设备。
“我们坐下来问自己这个问题:如果我们对你的环境一无所知,我们建议你先实施哪些安全策略和安全控制?”微软首席项目经理Chris Jackson说。
最终的结果是微软命名的SECCON框架,它将Windows 10设备组织成五种不同的安全配置之一。
“模仿用于确定美国武装部队警戒状态的DEFCON等级,较低的数字表明安全硬化程度较高,”Jackson说。
五种可能的Windows 10 SECCON安全配置级别为:
微软SECCON安全配置框架
微软将这五个安全级别描述如下:
企业安全性 - 我们建议将此配置作为企业设备的最低安全性配置。此安全配置级别的建议通常很简单,可在30天内部署。
企业级高安全性 - 我们建议将此配置用于用户访问敏感或机密信息的设备。某些控件可能会对应用程序兼容性产生影响,因此通常会通过审计配置强制工作流程。大多数组织通常都可以访问此级别的建议,并且可以在90天内进行部署。
企业VIP安全性 - 我们建议对具有更大或更复杂的安全团队的组织运行的设备进行此配置,或针对具有独特高风险的特定用户或组(例如,一个组织确定处理盗窃直接数据的用户)并严重影响他们的股价)。一个可能成为资金充足且成熟的对手的目标的组织应该追求这种配置。此安全配置级别的建议可能很复杂(例如,删除某些组织的本地管理员权限本身就是一个很长的项目),并且通常可以超过90天。
DevOps工作站 - 我们为开发人员和测试人员推荐这种配置,他们是供应链攻击和凭证窃取攻击的有吸引力的目标,这些攻击试图访问包含高价值数据的服务器和系统,或者关键业务功能可能被中断。我们仍在制定此指南,并将在准备就绪后立即发布另一个声明。
管理员工作站 - 管理员(特别是身份或安全系统)通过数据窃取,数据更改或服务中断面临最高风险。我们仍在制定此指南,并将在准备就绪后立即发布另一个声明。
对于这些Windows 10设备安全级别中的每一个,微软都发布了一个配置列表 - 包含推荐的Windows策略设置和值。
5级 - 企业安全
4级 - 企业高安全性
3级 - 企业VIP安全
2级 - DevOps工作站
1级 - 管理员工作站
微软表示,SECCON框架是通过从微软后卫ATP(Windows Defender的商业版)向其客户展示的每设备安全评分最高建议中获取灵感而整合在一起的。
“我们坐下来问自己这个问题:如果我们对你的环境一无所知,我们建议你先实施哪些安全策略和安全控制?”微软首席项目经理Chris Jackson说。
最终的结果是微软命名的SECCON框架,它将Windows 10设备组织成五种不同的安全配置之一。
“模仿用于确定美国武装部队警戒状态的DEFCON等级,较低的数字表明安全硬化程度较高,”Jackson说。
五种可能的Windows 10 SECCON安全配置级别为:
微软SECCON安全配置框架

微软将这五个安全级别描述如下:
企业安全性 - 我们建议将此配置作为企业设备的最低安全性配置。此安全配置级别的建议通常很简单,可在30天内部署。
企业级高安全性 - 我们建议将此配置用于用户访问敏感或机密信息的设备。某些控件可能会对应用程序兼容性产生影响,因此通常会通过审计配置强制工作流程。大多数组织通常都可以访问此级别的建议,并且可以在90天内进行部署。
企业VIP安全性 - 我们建议对具有更大或更复杂的安全团队的组织运行的设备进行此配置,或针对具有独特高风险的特定用户或组(例如,一个组织确定处理盗窃直接数据的用户)并严重影响他们的股价)。一个可能成为资金充足且成熟的对手的目标的组织应该追求这种配置。此安全配置级别的建议可能很复杂(例如,删除某些组织的本地管理员权限本身就是一个很长的项目),并且通常可以超过90天。
DevOps工作站 - 我们为开发人员和测试人员推荐这种配置,他们是供应链攻击和凭证窃取攻击的有吸引力的目标,这些攻击试图访问包含高价值数据的服务器和系统,或者关键业务功能可能被中断。我们仍在制定此指南,并将在准备就绪后立即发布另一个声明。
管理员工作站 - 管理员(特别是身份或安全系统)通过数据窃取,数据更改或服务中断面临最高风险。我们仍在制定此指南,并将在准备就绪后立即发布另一个声明。
对于这些Windows 10设备安全级别中的每一个,微软都发布了一个配置列表 - 包含推荐的Windows策略设置和值。
5级 - 企业安全
4级 - 企业高安全性
3级 - 企业VIP安全
2级 - DevOps工作站
1级 - 管理员工作站
微软表示,SECCON框架是通过从微软后卫ATP(Windows Defender的商业版)向其客户展示的每设备安全评分最高建议中获取灵感而整合在一起的。
相关文章
- 微软拟在Copilot中用月之暗面Kimi K3替换OpenAI和Anthropic的模型,有望节省6亿美元
- 微软2025年的碳排放量增加了25%,可持续发展解决方案未能跟上人工智能需求的步伐
- 微软修复了Windows 11中一个占用大量存储空间的文件夹问题
- 微软裁员4800人,主要集中在Xbox部门及商业销售团队
- 2026 AI眼镜市场“奇点“已至,微软/苹果/微美全息领衔卡位剑指下一代入口争夺
- 微软将从7月13日起停用Mac版Office 2019
- 汉朔、微软、天虹数科聚首NRF 2026 APAC Big Idea核心论坛,开启未来智慧门店的精彩对话
- 微软推出Xbox二十五周年纪念版主机,采用半透明绿色设计
- 微软推出基于OpenClaw构建的新型AI个人助手Scout
- 微软发布首款AI推理模型MAI-Thinking-1
- NVIDIA 携手微软,在个人 AI 时代重塑 Windows PC
- 微软推出全新的Xbox Player Voice门户网站,让粉丝的反馈更加显而易见
- 微软将通过动态CPU调节技术提升Windows 11的性能
- OpenAI宣布与AMD、英伟达、英特尔、微软及博通达成超级合作,合力加速AI发展
- 微软放弃Xbox Copilot人工智能
- 微软发布2026财年第三季度财报,Xbox收入下滑,云业务攀升
AI企业
更多>>AI硬件
更多>>AI产业
更多>>AI技术
更多>>- 全球最强开源模型 Kimi K3 发布,参数规模 3 万亿,真的是强!
- 范式变革!东软发布AI原生软件工程白皮书,重构软件产业底层逻辑
- KAT-Coder-Pro V2.5正式发布:从“写代码”迈向“做工程”,Agentic能力全面升级
- 自变量机器人王昊:训练世界模型需付出“时间税”,解决模态对齐是当务之急
- 腾讯发布CodeBuddy Security,用AI Agent实现更高效的代码审计
- Twinkle x昇腾,率先实现Deepseek-V4系列模型高效训练
- 高德发布鸿蒙首个生成式 UI 开源框架 AGenUI,告别传统 UI 开发模式
- 发布即适配| 天数智芯全力支持腾讯混元Hy3 preview 开源落地,共推国内大模型产业普惠









