Credential Guard এবং Device Guard হল Windows 11-এ ব্যবহৃত সিকিউরিটি ফিচার, যা সিস্টেমের সিকিউরিটি এবং ডিভাইসের নিরাপত্তা শক্তিশালী করতে সহায়তা করে। এই ফিচারগুলি বিশেষভাবে Enterprise এবং Education সংস্করণের জন্য উপলব্ধ এবং এগুলো মূলত সংবেদনশীল তথ্য যেমন ক্রেডেনশিয়াল এবং সিস্টেমের নিরাপত্তা হুমকি থেকে সুরক্ষা প্রদান করে।
Credential Guard কনফিগার করা
Credential Guard একটি সিকিউরিটি ফিচার যা Windows Defender ব্যবহৃত হয়, এবং এটি সিস্টেমের ক্রেডেনশিয়াল ইনফরমেশন যেমন NTLM (NT LAN Manager) এবং Kerberos টোকেনগুলো সুরক্ষিত রাখে। এটি সেগুলোকে Virtualization-Based Security (VBS) এর মাধ্যমে সুরক্ষিত করে, যাতে মালওয়্যার এবং হ্যাকাররা সেগুলিকে অ্যাক্সেস করতে না পারে।
Credential Guard কনফিগার করার জন্য:
- Group Policy Editor-এ যান:
- Windows + R চাপুন এবং gpedit.msc টাইপ করুন এবং Enter চাপুন।
Group Policy Editor-এ নিম্নলিখিত পথে যান:
Computer Configuration > Administrative Templates > System > Device Guard- Turn On Virtualization Based Security ফিচারটি ডাবল ক্লিক করুন এবং সেটিকে Enabled করুন।
- এরপর Credential Guard Configuration অপশনটিও Enabled করুন।
- এখানে তিনটি অপশন পাবেন:
- Not Configured: যদি আপনি Credential Guard চালু না করতে চান।
- Enabled: Credential Guard চালু করবে।
- Enabled with UEFI lock: এটি নিশ্চিত করবে যে Credential Guard চালু থাকলে সিস্টেম রিস্টার্টের পরও সেটি সক্রিয় থাকবে।
- এখানে তিনটি অপশন পাবেন:
- Apply এবং OK ক্লিক করুন।
- Device Restart করুন যাতে Credential Guard সক্রিয় হয়।
Credential Guard নিশ্চিত করা:
- Task Manager এ গিয়ে নিশ্চিত করুন যে Virtualization-based Security চালু আছে।
- System Information (Windows + R, টাইপ করুন
msinfo32) এ গিয়ে চেক করুন যে Credential Guard সঠিকভাবে কাজ করছে কিনা।
Device Guard কনফিগার করা
Device Guard হল একটি শক্তিশালী সিকিউরিটি ফিচার যা Windows 11 এ Trusted Application নিশ্চিত করতে সহায়তা করে। এটি মূলত Code Integrity এবং Hardware Security এর মাধ্যমে শুধুমাত্র অনুমোদিত অ্যাপ্লিকেশন চালানোর সুযোগ দেয় এবং সন্দেহজনক বা অননুমোদিত কোডের 실행 বন্ধ করে।
Device Guard কনফিগার করার জন্য:
- Group Policy Editor-এ যান:
- Windows + R চাপুন এবং gpedit.msc টাইপ করুন এবং Enter চাপুন।
Group Policy Editor-এ নিম্নলিখিত পথে যান:
Computer Configuration > Administrative Templates > System > Device Guard- Turn On Virtualization Based Security ফিচারটি ডাবল ক্লিক করুন এবং সেটিকে Enabled করুন।
- Turn on Device Guard ফিচারটি Enabled করুন। এটি একে অপরকে সুরক্ষিত করার জন্য Hypervisor Code Integrity (HVCI) চালু করবে।
- Device Guard Configuration-এ Enabled with UEFI Lock নির্বাচন করুন যাতে নিরাপত্তা সুরক্ষিত থাকে এবং অ্যাপ্লিকেশন শুধুমাত্র সঠিকভাবে যাচাইকৃত হয়।
- Apply এবং OK ক্লিক করুন।
Device Guard এর কার্যকারিতা নিশ্চিত করা:
- Windows Security অ্যাপ খুলুন এবং Device Security সেকশনে যান।
- এখানে আপনি দেখতে পাবেন যে Core Isolation এবং Memory Integrity চালু আছে কি না।
- Event Viewer-এ গিয়ে চেক করুন যে কোন সিস্টেমের সুরক্ষা হুমকি বা সমস্যা হচ্ছে কিনা।
Credential Guard এবং Device Guard সমন্বিত ব্যবহার
Credential Guard এবং Device Guard একসঙ্গে ব্যবহার করলে, সিস্টেমটি আরো শক্তিশালী সিকিউরিটি প্রদান করতে সক্ষম হয়। এই দুটি ফিচার Virtualization-Based Security (VBS) ব্যবহার করে একে অপরের সঙ্গে কাজ করে, যা ডিভাইস এবং অ্যাপ্লিকেশন সিকিউরিটি নিশ্চিত করে। Credential Guard ক্রেডেনশিয়াল সুরক্ষা এবং Device Guard কোড ইন্টিগ্রিটি নিশ্চিত করে, যাতে সিস্টেমে কোনো ম্যালওয়্যার বা অপ্রত্যাশিত অ্যাপ্লিকেশন প্রবেশ না করতে পারে।
সারাংশ
- Credential Guard সিস্টেমের ক্রেডেনশিয়ালগুলো সুরক্ষিত রাখে এবং Virtualization-Based Security (VBS) ব্যবহার করে সেগুলোকে অ্যাটাক থেকে রক্ষা করে।
- Device Guard শুধুমাত্র অনুমোদিত অ্যাপ্লিকেশনগুলো চলতে দেয় এবং Hardware Security নিশ্চিত করে।
- এই দুটি ফিচার সঠিকভাবে কনফিগার করলে আপনার Windows 11 ডিভাইসের নিরাপত্তা অনেক বৃদ্ধি পাবে।
Read more