Kerangka Konfigurasi Keamanan Windows 10 untuk Perusahaan

Meniru level DEFCON , Microsoft membocorkan " SECCON Framework " yaitu Kerangka Konfigurasi Keamanan Windows 10(Windows 10 Security Configuration Framework) generik . Kerangka kerja ini membantu dalam menstandardisasi pengaturan keamanan dasar yang harus diterapkan untuk sistem Windows 10 . Ini terdiri dari serangkaian panduan yang membantu mengamankan berbagai konfigurasi Windows 10 di lingkungan yang beragam.(Windows 10)

Kerangka Konfigurasi Keamanan(Security Configuration Framework) Windows 10 atau Kerangka SECCON(SECCON Framework)

Chris Jackson , Manajer Program Utama(Principal Program Manager) di Microsoft berkata,

We sat down and asked ourselves this question: if we didn’t know anything at all about your environment, what security policies and security controls would we suggest you implement first?

Hasilnya adalah apa yang Microsoft beri nama – Kerangka kerja SECCON(The SECCON framework) . Dibuka dengan “ Administrator workstation” di level 1 hingga “Enterprise security” di level 5, kerangka konfigurasi keamanan Windows 10 adalah upaya Microsoft untuk menyederhanakan dan menstandardisasi sistem keamanan di Windows 10 . Konfigurasi keamanan ini bukanlah solusi universal, namun konfigurasi yang disederhanakan yang dapat digunakan oleh pengguna tingkat perusahaan untuk memenuhi banyak konfigurasi dan skenario perangkat yang umum.

Lima level dalam kerangka konfigurasi keamanan Windows 10

Kerangka kerja konfigurasi keamanan Windows 10 untuk perusahaan ditentukan berdasarkan “Skenario Perangkat Umum” dalam 5 tingkat berbeda oleh Microsoft : Keamanan(Enterprise Security) Perusahaan , Keamanan Tinggi Perusahaan(Enterprise High Security) , Keamanan VIP Perusahaan(Enterprise VIP Security) , Stasiun Kerja DevOps(DevOps Workstation) , dan Stasiun Kerja Administrator(Administrator Workstation) ; Level 5(Levels 5) – 1 masing-masing.

Kerangka Konfigurasi Keamanan Windows 10

Di sini, angka yang lebih rendah menunjukkan tingkat pengerasan keamanan yang lebih tinggi. Berikut ini adalah 5 level dalam Kerangka Konfigurasi Keamanan (Security Configuration Framework)Windows 10 .

  1. Level 5: Keamanan Perusahaan
  2. Level 4: Keamanan Tinggi Perusahaan
  3. Level 3: Keamanan VIP Perusahaan
  4. Level 2: Stasiun kerja DevOps
  5. Level 1: Stasiun Kerja Administrator

Mari kita jelaskan secara singkat masing-masing tingkat keamanan ini:

1] Level 5 – Keamanan Perusahaan:(1] Level 5 – Enterprise Security:)

Keamanan perusahaan(Enterprise) atau Level 5 adalah konfigurasi keamanan minimum untuk perangkat perusahaan. Tingkat konfigurasi keamanan ini berisi rekomendasi yang umumnya langsung dan dirancang untuk diterapkan dalam waktu 30 hari.

2] Level 4 – Keamanan Tinggi Perusahaan:(2] Level 4 – Enterprise High Security:)

Konfigurasi ini direkomendasikan untuk perangkat di mana pengguna perlu mengakses informasi rahasia/sensitif. Beberapa dari kontrol ini dapat memengaruhi kompatibilitas aplikasi, sehingga sering kali melewati alur kerja audit-configure-enforce. Menurut Microsoft , rekomendasi untuk Level 2 dapat diakses oleh administrator dan konfigurasi dapat digunakan dalam 90 hari.

3] Level 3 – Keamanan VIP Perusahaan:(3] Level 3 – Enterprise VIP Security:)

Ditujukan secara khusus pada perangkat yang dijalankan oleh organisasi yang memiliki tim keamanan yang lebih besar atau lebih canggih, atau untuk pengguna/grup tertentu yang secara eksklusif berisiko tinggi. Sebuah organisasi yang cenderung menjadi sasaran oleh saingan yang didanai dengan baik dan canggih harus mengejar konfigurasi ini. Menerapkan kumpulan konfigurasi ini mungkin rumit dan sering kali membutuhkan waktu lebih dari 90 hari.

4] Level 2 – Stasiun kerja DevOps:(4] Level 2 – DevOps workstation:)

Microsoft merekomendasikan konfigurasi ini kepada pengembang dan penguji, yang merupakan target menarik karena mereka menggunakan sistem yang menyimpan data bernilai tinggi atau menjalankan fungsi bisnis penting. Level ini masih dalam pengembangan, dan Microsoft akan membuat pengumuman segera setelah siap.

5] Level 1 – Stasiun Kerja Administrator:(5] Level 1 – Administrator Workstation:)

Administrator Workstation atau Level 1 di Windows 10 Security Configuration Framework ( SEECON ) dirancang untuk administrator yang “menghadapi risiko tertinggi, melalui pencurian data, perubahan data, atau gangguan layanan.”  (“face the highest risk, through data theft, data alteration, or service disruption.”  )Seperti Level 4 , level ini juga sedang dalam pengembangan, dan Microsoft akan membuat pengumuman segera setelah siap. Baca lebih lanjut tentang level ini di Microsoft Docs .

Klasifikasi Kontrol Keamanan

Kerangka Konfigurasi Keamanan Windows 10

Karena tingkat risiko yang terkait dengan setiap jenis perangkat, kerangka kerja konfigurasi keamanan Windows 10 lebih ketat di tingkat yang lebih rendah. Rekomendasi untuk setiap level diasingkan ke dalam 3 kategori berbeda:

  • Kebijakan(Policies) : Ini menyarankan untuk mengonfigurasi kebijakan keamanan tertentu pada perangkat seperti menerapkan panjang kata sandi minimum, persyaratan kompleksitas kata sandi, menonaktifkan akun tamu, aturan firewall tertentu, atau membatasi hak tertentu untuk grup pengguna tertentu.
  • Kontrol(Controls) : Grup ini merekomendasikan penggunaan fitur atau aplikasi keamanan tertentu. Misalnya, kontrol Level 5 menyarankan untuk mengonfigurasi fitur Windows Defender tertentu seperti Application Guard atau Credential Guard dan menjadikan Microsoft Edge sebagai browser default.
  • Perilaku(Behaviors) : Grup ini mendefinisikan proses keamanan seperti menginstal pembaruan keamanan dalam durasi tertentu setelah rilis atau menyita sebanyak mungkin pengguna dari grup administrator.

Microsoft mengatakan, ini adalah versi draf dan mereka mengumpulkan umpan balik dari organisasi yang ingin menerapkan program pengetatan keamanan perangkat. Anda dapat membaca lebih lanjut di  docs.microsoft.com .



About the author

audiophile engineer dan spesialis produk audio dengan pengalaman lebih dari 10 tahun. Saya mengkhususkan diri dalam menciptakan speaker musik dan headphone berkualitas dari awal hingga akhir. Saya ahli dalam memecahkan masalah audio serta merancang pengeras suara dan sistem headphone baru. Pengalaman saya lebih dari sekadar membuat produk yang bagus; Saya juga memiliki hasrat untuk membantu orang lain menjadi diri mereka yang terbaik, baik itu melalui pendidikan atau pengabdian masyarakat.



Related posts