Android

In Microsoft Office 2010 eingeführte Sicherheitsfunktionen und -verbesserungen

Microsoft To-Do adds Sub-tasks

Microsoft To-Do adds Sub-tasks
Anonim

Microsoft hat ein Office 2010-Sicherheits-Whitepaper zu Sicherheit von Unternehmensdaten mit Office 2010 veröffentlicht, das jetzt von Microsoft zum Download verfügbar ist. In diesem Whitepaper werden die neuen Sicherheitsfeatures und -verbesserungen in Microsoft Office 2010 vorgestellt, mit denen Unternehmen vor Exploits für Benutzer geschützt werden, die bei ihrer täglichen Arbeit Office-Anwendungen verwenden.

Seit der Veröffentlichung von Office 2007 haben sich die Bedrohungslandschaftsunternehmen weiterentwickelt. Endanwender-Anwendungen werden von Malware-Entwicklern zunehmend als Angriffsvektoren genutzt, und Office-Produkte werden immer häufiger und in unterschiedlicheren Angriffsformen eingesetzt. Macro-Exploits sind nicht mehr das größte Risiko, dem Office-Kunden heute gegenüberstehen. Stattdessen werden Dateiformate missbraucht, die fehlerhafte Word-, Excel- oder PowerPoint-Dateien verwenden, die mit den älteren binären Dateiformaten (.doc,.xls oder.ppt) gespeichert wurden, um Pufferüberlaufbedingungen zu erstellen, mit denen Berechtigungen erhöht und die Systemsicherheit beeinträchtigt werden können, jetzt ein Hauptanliegen für die Verwendung von Microsoft Office - Anwendungen.

Um sowohl neuen als auch anhaltenden Sicherheitsbedenken in diesem Bereich gerecht zu werden, konzentrierte sich das Office - Entwicklungsteam auf drei Hauptziele bei der Entwicklung von Office 2010:

  • Verbesserung der Office Security Engineering-Prozesse
  • Bereitstellung effektiver, einfach zu verwendender Schutztechnologien für Office-Benutzer
  • Stärkung der Office-Kernsicherheitsfunktionen und -technologien

Das Whitepaper beschreibt die sich entwickelnde Bedrohungslandschaft, die das Office-Entwicklungsteam antrieb Diese Verbesserungen und die Weiterentwicklung der Office-Sicherheit durch verschiedene Versionen.

Anschließend werden die drei Sicherheitsziele beschrieben, die die Entwicklung des Office geleitet haben Prozess, nämlich Verbesserung der Office-Sicherheitstechnik-Prozesse, Bereitstellung effektiver und benutzerfreundlicher Schutztechnologien für Office-Benutzer und Stärkung der Office-Kernsicherheitsfunktionen und -technologien.

Das Office-Tiefenverteidigungsmodell wird als nächstes beschrieben Die wichtigsten Sicherheitstechnologien wie Office File Validation, Protected View und Trusted Documents werden im Detail vorgestellt.

Der Beitrag schließt mit einer kurzen Überprüfung anderer Office 2010-Sicherheitsverbesserungen, darunter Data Execution Prevention, ActiveX-Killbit, Kennwortkomplexitätsanforderungen und Verschlüsselung Verbesserungen der digitalen Signatur.

Download-Seite: Microsoft.

Microsoft Office 2010-Produkthandbücher könnten Sie auch interessieren!