Windows Server 2022 este cea mai nouă versiune a sistemului de operare dezvoltat de Microsoft.

Include inovații pentru trei direcții majore: securitate complexă multistratificată, integrare și gestionare hibridă cu Microsoft Azure și platformă flexibilă de aplicații. 

Hardware root-of-trust

Cipurile de procesor Trusted Platform Module 2.0 (TPM 2.0) oferă un spațiu securizat, bazat pe hardware, pentru chei și date criptografice sensibile, cum ar fi măsurătorile integrității sistemelor. TPM 2.0 poate verifica dacă serverul a fost pornit cu cod legitim și poate decide rularea ulterioară a codului. TPM este cunoscut ca un hardware de tip root-of-trust și este utilizat pentru funcționalități precum BitLocker Drive Encryption.

Protecție pentru firmware

Firmware-ul se află de obicei foarte sus pe lista de privilegii și este de obicei invizibil pentru soluțiile tradiționale de antivirus, lucru care a dus la o creștere a numărului de atacuri bazate pe firmware. Procesoarele de server de tip secured-core permit măsurarea și verificarea proceselor de boot cu Dynamic Root of Trust for Measurement (DRTM) și blocarea accesului driver-ului la memorie cu Direct Memory Access (DMA).

Securitate bazată pe virtualizare

Serverele de tip root-of-trust oferă suport pentru securitate bazată pe virtualizare (VBS) și integritate de cod bazată pe hipervizor (HVCI). VBS utilizează funcționalități de virtualizare hardware pentru a crea și izola de sistemul de operare o zonă sigură de memorie, oferind protecție împotriva unor întregi clase de vulnerabilități utilizate în atacurile pentru minarea de cryptomonede. VBS permite, de asemenea, utilizarea Credential Guard, instrument prin care credențialele și informațiile confidențiale ale utilizatorilor sunt stocate într-un container virtual pe care sistemul de operare nu îl poate accesa direct.

Conectivitate securizată

Transport: HTTPS și TLS 1.3 sunt activate implicit în Windows Server 2022. Conexiunile securizate sunt în centrul sistemelor interconectate de astăzi. Transport Layer Security (TLS) 1.3 este cea mai recentă versiune a celui mai implementat protocol de securitate de pe internet, care criptează datele pentru a oferi un canal de comunicație sigur între două puncte. HTTPS și TLS 1.3 sunt acum versiuni de protocol activate în mod implicit pe Windows Server 2022, protejând datele clienților care se conectează la server. Elimină algoritmii criptografici învechiți, îmbunătățește securitatea față de versiunile mai vechi și urmărește să cripteze cât mai mult din protocoalele de tip handshake.

Funcționalițăți Azure Hybrid

Funcționalitățile de tip hybrid built-in din Windows Server 2022 permit creșterea eficacității și agilității precum și extinderea centrelor de date către Microsoft Azure.

Platformă de aplicații

Compatibil cu procesoarele Intel Ice Lake, Windows Server 2022 oferă suport pentru aplicații critice de business precum și pentru aplicații utilizate la scară largă cum ar fi SQL Server, care necesită până la 48 TB de memorie și 2.048 de nuclee logice care rulează pe 64 de socluri fizice. Intel Secured Guard Extension (SGX) din Intel Ice Lake permite izolarea aplicațiilor unele de altele în zone separate de memorie.

Îmbunătățiri la nivel de Hyper-V virtual switch

Switch-urilor virtuale din Hyper-V le-au fost aduse îmbunătățiri prin Receive Segment Coalescing (RSC). Acest lucru permite rețelei Hyper-V să unească pachetele și să le proceseze ca un unic segment mai mare. Ciclurile procesorului sunt reduse iar segmentele vor rămâne unite până vor fi procesate de aplicația destinatară. Acest lucru înseamnă o performanță îmbunătățită atât în ceea ce privește traficul de la un host extern, primit de un NIC virtual, cât și de la un NIC virtual către alt NIC virtual de pe același host.

 

 

 

Microsoft Azure

Este platformă de cloud computing prin care Microsoft pune la dispoziția utilizatorilor servicii de tip Platform as a Service (PaaS), Software as a Service (SaaS) și Infrastructure as a Service (IaaS). Prin utilizarea de servicii cloud Microsoft Azure nu mai sunt necesare investiții în infrastructură hardware proprie și în resurse necesare administrării acesteia.

 

 

Exemple de servicii Microsoft Azure

  • Mașini virtuale pentru utilizare pe termen scurt, lung, sau pentru testare.
  • Storage, back-up și soluții de disaster recovery.
  • Baze de date scalabile sau care consumă resurse de procesare pe perioade scurte de încărcare a activității.
  • Instrumente și medii de testare pentru dezvoltatori.
  • Servicii de analiză și business inteligence.
  • Găzduire site-uri web și aplicații.

 

Avantaje Microsoft Azure

  • Scalabilitate: dacă sunt necesare resurse suplimentare ele se pot adăuga foarte ușor, plătind doar resursele utilizate.
  • Disponibilitate ridicată: timpul garantat de funcționare este de 99,9%.
  • Migrarea de la cheltuieli cu capital (hardware, licențe) la cheltuieli operaționale.
  • Securitate și recuperarea datelor în caz de dezastru.

  

 

 

Microsoft 365 este o soluție integrată care reunește cele mai bune instrumente de productivitate, securitate și capabilități de gestionare a dispozitivelor pentru companii.

Serviciul se bazează pe cloud-ul Microsoft și furnizează acces practic de oriunde la instrumentele Office familiare (Word, Excel, PowerPoint, Outlook), e-mail la nivel de întreprindere, hub colaborativ, conferințe web si chat nelimitat, precum și alte servicii, inclusiv capacitate de stocare.

Serviciile software Microsoft 365 sunt disponibile în mai multe suite/planuri, funcție de necesitățile instituției.

Avantaje si beneficii pentru utilizator:

  • Toți utilizatorii folosesc aceeași versiune de Office – ultima disponibilă pe piață.
  • Spațiu de stocare de până la 100 GB în căsuța principală de e-mail și nelimitat în căsuța de e-mail de arhivare, în funcție de tipul de abonament ales.
  • Timp de funcționare de 99.9% cu back-up și georedundanță.
  • Se poate rula Office în orice browser de pe smartphone sau tabletă.
  • Se poate instala și licenția Office și acasă pe PC/MAC (total acasă și la birou = licențe pentru 5 instalări/user), în funcție de tipul de abonament ales.
  • Acces autentificat pe bază de user și parolă de oriunde și oricând la informațiile care i-au fost asignate de către administratorul de rețea al companiei.
  • Email de business protejat cu Antispam și Antimalware.
  • Nu contează pe ce dispozitiv lucrează utilizatorul, deoarece conținutul, informația și setările sunt aceleași.
  • Lucrul simultan a mai multor utilizatori la un document fără apariția conflictelor de conținut.
  • Utilizatorii pot lucra și fără conexiune la Internet, având pachetul Office instalat local, iar apoi documentele modificate se vor sincroniza automat la revenirea conexiunii la Internet.
  • Aplicații pentru conferințe audio-video HD.
  • Blocarea imediată a dispozitivelor mobile sau a tabletelor în caz de furt, distrugere sau pierdere.
  • Managementul drepturilor de acces pentru fiecare utilizator.
  • Migrarea de la administrarea serverelor hardware la administrarea serviciilor Microsoft 365 de oriunde și de pe orice dispozitiv – oricând.
  • Integrare și acces imediat la infrastructura companiei pentru fiecare utilizator nou adăugat.

 

Avantaje si beneficii pentru Administratorul IT:

  • Managementul drepturilor de acces pentru fiecare utilizator.
  • Migrarea de la administrarea serverelor hardware la administrarea serviciilor Office 365 de oriunde și de pe orice dispozitiv – oricând.
  • Integrare și acces imediat la infrastructura companiei pentru fiecare utilizator nou adăugat.
  • Flexibilitate în adăugarea sau eliminarea instantanee a utilizatorilor.
  • Securizare smartphone și tablete.
  • Controlul și securizarea mail-urilor și informațiilor din companie.
  • Serviciu garantat 99.9% disponibilitate anuală.
  • Securitate la cel mai înalt nivel posibil.
  • Posibilitate de integrare cu Active Directory.
  • Posibilitate de implementare hibridă, serviciile fiind migrate și utilizate doar de o parte din utilizatori în regim Cloud prin Microsoft 365 și restul utilizatorilor folosind infrastructura on-premise inițială.
  • Posibilitate de utilizare autentificare multi-factor pentru accesul securizat al utilizatorilor.
  • Serviciile Microsoft 365 oferă intrinsec baza pentru implementarea regulilor interne de securitate și păstrarea conformității cu standarde de securitate a informației.

 

Optimizare costuri:

  • Plata lunară sau anuală a abonamentului fiecărui utilizator.
  • Flexibilitatea de a modifica numărul de utilizatori.
  • Migrarea de la cheltuieli cu capital la cheltuieli operaționale.
  • Investiții minime în licențiere per utilizator.
  • Costuri mici, fixe și ușor de estimat.
  • Predictibilitatea cheltuielilor lunare și/sau anuale.

 

Pentru consiliere și vânzări, vă rugăm să completați formularul de mai jos:

    Phoenix IT
    Prezentare generală a confidențialității

    Acest site folosește cookie-uri pentru a-ți putea oferi cea mai bună experiență în utilizare. Informațiile cookie sunt stocate în navigatorul tău și au rolul de a te recunoaște când te întorci pe site-ul nostru și de a ajuta echipa noastră să înțeleagă care sunt secțiunile site-ului pe care le găsești mai interesante și mai utile.