Skip to content

Ensure Trusted Launch is enabled on Virtual Machines

Γιατί Έχει Σημασία

Το Trusted Launch συνδυάζει το Secure Boot και το εικονικό Trusted Platform Module (vTPM) για να προστατεύει εικονικές μηχανές Azure από επιθέσεις σε επίπεδο εκκίνησης, όπως bootkits, rootkits και rootkits υλικολογισμικού. Χωρίς αυτή την προστασία, ένας εισβολέας που αποκτά πρόσβαση χαμηλού επιπέδου μπορεί να αντικαταστήσει bootloaders ή να παραβιάσει τη διαδικασία εκκίνησης, θέτοντας σε κίνδυνο την ακεραιότητα του συστήματος και την ασφάλεια των δεδομένων. Η ενεργοποίηση του Trusted Launch βοηθά στον εντοπισμό μη εξουσιοδοτημένων αλλαγών εκκίνησης και αποτρέπει την εκτέλεση κακόβουλου κώδικα κατά την εκκίνηση.

Τι Ελέγχει το Aether365

Το Aether365 επαληθεύει ότι το Trusted Launch είναι ενεργοποιημένο σε εικονικές μηχανές Azure, επιβεβαιώνοντας ότι τόσο το Secure Boot όσο και το vTPM είναι ενεργά. Αυτός ο έλεγχος εμφανίζεται στον πίνακα ελέγχου του Aether365, στην ενότητα ελέγχων azure-azure-virtual-machines.

Πώς να το Διορθώσετε

Για να ενεργοποιήσετε το Trusted Launch σε μια υπάρχουσα Εικονική Μηχανή 2ης Γενιάς χρησιμοποιώντας την Azure Portal:

  1. Δημιουργήστε ένα σημείο επαναφοράς VM πριν κάνετε αλλαγές για να αποφύγετε απώλεια δεδομένων. Χρησιμοποιήστε την Azure Portal μεταβαίνοντας στο VM σας, επιλέγοντας "Disaster recovery" ή "Backup" και δημιουργώντας ένα σημείο επαναφοράς.
  2. Ανοίξτε την Azure Portal, μεταβείτε στα Virtual Machines και επιλέξτε το VM που θέλετε να τροποποιήσετε.
  3. Στο αριστερό μενού, κάτω από Settings, επιλέξτε Configuration.
  4. Στην ενότητα Trusted Launch, επιλέξτε το πλαίσιο για το Secure Boot και το πλαίσιο για το vTPM.
  5. Κάντε κλικ στο Apply στο επάνω μέρος της σελίδας για να αποθηκεύσετε τις αλλαγές σας. Το VM θα επανεκκινήσει αυτόματα για να εφαρμόσει τη νέα διαμόρφωση.

Συμμόρφωση

  • CIS Microsoft Azure Foundations 3.0.0: Ενότητα 8.11 (Επίπεδο 1)
  • AzAudit (EIDSCA)
  • CISA

Σχετικοί Πόροι

Microsoft references

Σας φάνηκε χρήσιμη αυτή η σελίδα;