مائیکروسافٹ ونڈوز 11 سیکیورٹی یوزر گائیڈ

Microsoft Windows 11 Security User Guide

مائیکروسافٹ ونڈوز 11 سیکیورٹی یوزر گائیڈ
مائیکروسافٹ ونڈوز لوگو

تعارف

ڈیجیٹل تبدیلی کی سرعت اور دور دراز اور ہائبرڈ کام کی جگہوں کی توسیع تنظیموں، برادریوں اور افراد کے لیے نئے مواقع لاتی ہے۔ ہمارے کام کے انداز بدل گئے ہیں۔ اور اب پہلے سے کہیں زیادہ، جہاں کہیں بھی کام ہوتا ہے، ملازمین کو تعاون کرنے اور نتیجہ خیز رہنے کے لیے سادہ، بدیہی صارفی تجربات کی ضرورت ہوتی ہے۔ لیکن رسائی اور کہیں بھی کام کرنے کی صلاحیت میں توسیع نے نئے خطرات اور خطرات کو بھی متعارف کرایا ہے۔ مائیکروسافٹ کمیشنڈ سیکیورٹی سگنلز کی رپورٹ کے اعداد و شمار کے مطابق، نائب صدر کی سطح پر اور اس سے اوپر کے 75 فیصد سیکیورٹی فیصلہ سازوں کو لگتا ہے کہ ہائبرڈ کام کی طرف جانے سے ان کی تنظیم سیکیورٹی کے خطرات سے زیادہ خطرے میں پڑ جاتی ہے۔ اور مائیکروسافٹ کا 2022 ورک ٹرینڈ انڈیکس ظاہر کرتا ہے کہ "سائبر سیکیورٹی کے مسائل اور خطرات" کاروباری فیصلے کرنے والوں کے لیے سرفہرست خدشات ہیں، جو میلویئر، چوری شدہ اسناد، ایسے آلات جن میں سیکیورٹی اپ ڈیٹس نہیں ہیں، اور گمشدہ یا چوری شدہ آلات پر جسمانی حملوں جیسے مسائل کے بارے میں فکر مند ہیں۔ مائیکروسافٹ میں، ہم تنظیموں کو جدید خطرات سے بچتے ہوئے ہائبرڈ کام کے مطابق ڈھالنے میں مدد کرنے کے لیے سخت محنت کرتے ہیں۔ ہم گاہکوں کو محفوظ رہنے اور محفوظ رہنے میں مدد کرنے کے لیے پرعزم ہیں۔ پانچ سالوں میں سیکیورٹی میں $20 بلین سے زیادہ کی سرمایہ کاری کے ساتھ، 8,500 سے زیادہ سرشار سیکیورٹی پروفیشنلز، اور دنیا بھر میں استعمال ہونے والے تقریباً 1.3 بلین Windows 10 ڈیوائسز کے ساتھ، ہمیں اپنے صارفین کو درپیش خطرات اور ان سے نمٹنے کے لیے اٹھانے والے اقدامات کے بارے میں گہری بصیرت ہے۔ .

دنیا بھر میں تنظیمیں اس بنیاد پر ایک زیرو ٹرسٹ سیکیورٹی ماڈل اپنا رہی ہیں کہ کسی بھی شخص یا ڈیوائس کو اس وقت تک رسائی حاصل نہیں ہو سکتی جب تک کہ حفاظت اور سالمیت ثابت نہ ہو جائے۔ ہم جانتے ہیں کہ ہمارے صارفین کو جدید حفاظتی حل کی ضرورت ہے، اس لیے ہم نے ہائبرڈ کام کے نئے دور کے لیے ونڈوز 11 کو زیرو ٹرسٹ اصولوں پر بنایا۔ Windows 11 اعلی درجے کی ہارڈ ویئر اور سافٹ ویئر کے تحفظ کے لیے نئے تقاضوں کے ساتھ سیکیورٹی کی بنیادوں کو بڑھاتا ہے جو چپ سے کلاؤڈ تک پھیلا ہوا ہے۔ Windows 11 کے ساتھ، ہمارے صارفین سیکورٹی سے سمجھوتہ کیے بغیر کہیں بھی ہائبرڈ پیداواری صلاحیت اور نئے تجربات کو قابل بنا سکتے ہیں۔

ونڈوز 11 سیکیورٹی پر ایک مختصر تعارف کے لیے پڑھتے رہیں۔ سیکیورٹی فیچرز میں گہرا غوطہ لگانے کے لیے Windows 11 ڈاؤن لوڈ کریں: ہمارے سے چپ سے کلاؤڈ تک طاقتور سیکیورٹی webسائٹ

تقریباً 80% حفاظتی فیصلہ سازوں کا کہنا ہے کہ ابھرتے ہوئے خطرات سے صرف سافٹ ویئر کافی تحفظ نہیں ہے۔¹

Windows 11 میں، ہارڈ ویئر اور سافٹ ویئر آپ کے PC کے بنیادی حصے سے کلاؤڈ تک حساس ڈیٹا کی حفاظت کے لیے مل کر کام کرتے ہیں۔ جامع تحفظ آپ کی تنظیم کو محفوظ رکھنے میں مدد کرتا ہے، چاہے لوگ کہیں بھی کام کریں۔ اس سادہ خاکہ میں تحفظ کی تہوں کو دیکھیں اور ایک مختصر جائزہ لیں۔view ذیل میں ہماری حفاظتی ترجیحات میں سے۔
کنفیگریشن

Windows 11 کس طرح زیرو ٹرسٹ پروٹیکشن کو قابل بناتا ہے۔

نوٹ: یہ سیکشن درج ذیل Windows 11 ایڈیشنز پر لاگو ہوتا ہے: پرو، پرو ورک سٹیشن، انٹرپرائز، پرو ایجوکیشن، اور ایجوکیشن۔

زیرو ٹرسٹ سیکیورٹی ماڈل صحیح لوگوں کو صحیح وقت پر صحیح رسائی فراہم کرتا ہے۔ زیرو ٹرسٹ سیکیورٹی تین اصولوں پر مبنی ہے:

  1. بغیر کسی استثناء کے رسائی کی ہر درخواست کے لیے صارف کی شناخت، مقام اور ڈیوائس کی صحت جیسے ڈیٹا پوائنٹس کی واضح طور پر تصدیق کرکے خطرے کو کم کریں۔
  2. تصدیق ہونے پر، لوگوں اور آلات کو ضروری وقت کے لیے صرف ضروری وسائل تک رسائی دیں۔
  3. خطرے کا پتہ لگانے اور دفاع کو بہتر بنانے کے لیے مسلسل تجزیات کا استعمال کریں۔

آپ کو اپنے زیرو ٹرسٹ کرنسی کو بھی مضبوط کرنا جاری رکھنا چاہیے۔ خطرے کا پتہ لگانے اور دفاع کو بہتر بنانے کے لیے، اینڈ ٹو اینڈ انکرپشن کی تصدیق کریں اور مرئیت حاصل کرنے کے لیے تجزیات کا استعمال کریں

واضح طور پر تصدیق کریں۔ واضح طور پر تصدیق کریں۔
مراعات یافتہ رسائی کم سے کم مراعات یافتہ رسائی کا استعمال کریں۔
خلاف ورزی فرض کریں۔ خلاف ورزی فرض کریں۔

Windows 11 کے لیے، "واضح طور پر تصدیق کریں" کے زیرو ٹرسٹ اصول کا اطلاق آلات اور لوگوں دونوں کے ذریعہ متعارف کرائے گئے خطرات پر ہوتا ہے۔ Windows 11 چپ سے کلاؤڈ سیکیورٹی فراہم کرتا ہے، جس سے IT منتظمین کو مضبوط اجازت اور تصدیق کے عمل کو لاگو کرنے کے قابل بناتا ہے جیسے کہ ہمارے پریمیئر حل Windows Hello for Business۔ IT منتظمین اس بات کا تعین کرنے کے لیے تصدیق اور پیمائش بھی حاصل کرتے ہیں کہ آیا کوئی آلہ ضروریات کو پورا کرتا ہے اور اس پر بھروسہ کیا جا سکتا ہے۔ اس کے علاوہ، Windows 11 مائیکروسافٹ اینڈ پوائنٹ مینیجر اور Azure Active Directory کے ساتھ آؤٹ آف دی باکس کام کرتا ہے، لہذا رسائی کے فیصلے اور نفاذ ہموار ہیں۔ اس کے علاوہ، IT منتظمین آسانی سے Windows 11 کو اپنی مرضی کے مطابق بنا سکتے ہیں تاکہ رسائی، رازداری، تعمیل اور مزید کے لیے مخصوص صارف اور پالیسی کی ضروریات کو پورا کیا جا سکے۔

انفرادی صارفین طاقتور حفاظتی اقدامات سے بھی مستفید ہوتے ہیں جن میں ہارڈ ویئر پر مبنی سیکیورٹی اور پاس ورڈ کے بغیر تحفظ کے نئے معیارات شامل ہیں جو ڈیٹا اور رازداری کی حفاظت میں مدد کرتے ہیں۔

سیکیورٹی آئیکن سیکیورٹی، بطور ڈیفالٹ

نوٹ: یہ سیکشن درج ذیل Windows 11 ایڈیشنز پر لاگو ہوتا ہے: پرو، پرو ورک سٹیشن، انٹرپرائز، پرو ایجوکیشن، اور ایجوکیشن۔

سروے میں شامل سیکیورٹی کے تقریباً 90% فیصلہ سازوں کا کہنا ہے کہ پرانے ہارڈ ویئر تنظیموں کو حملوں کے لیے مزید کھلے چھوڑ دیتے ہیں اور جدید ہارڈ ویئر کا استعمال مستقبل کے خطرات سے بچانے میں مدد فراہم کرے گا۔ ہارڈ ویئر کی حفاظتی صلاحیتیں خطرے کے بدلتے ہوئے منظر نامے کو پورا کرنے اور ہائبرڈ کام اور سیکھنے کو فعال کرنے کے لیے۔ ونڈوز 10 کے ساتھ آنے والے ہارڈویئر سیکیورٹی کی ضروریات کا نیا سیٹ ایسی فاؤنڈیشن کے ساتھ کام کرنے کے نئے طریقوں کی حمایت کرتا ہے جو حملوں کے لیے اور بھی مضبوط اور زیادہ لچکدار ہو۔

بہتر آئیکن بہتر ہارڈ ویئر اور آپریٹنگ سسٹم سیکیورٹی

نوٹ: یہ سیکشن درج ذیل Windows 11 ایڈیشنز پر لاگو ہوتا ہے: پرو، پرو ورک سٹیشن، انٹرپرائز، پرو ایجوکیشن، اور ایجوکیشن۔

ہارڈ ویئر پر مبنی آئسولیشن سیکیورٹی کے ساتھ جو چپ سے شروع ہوتی ہے، ونڈوز 11 آپریٹنگ سسٹم سے الگ ہونے والی اضافی رکاوٹوں کے پیچھے حساس ڈیٹا اسٹور کرتا ہے۔ نتیجے کے طور پر، معلومات بشمول خفیہ کاری کیز اور صارف کی اسناد غیر مجاز رسائی سے محفوظ ہیں اورampering ونڈوز 11 میں، آپریٹنگ سسٹم کی حفاظت کے لیے ہارڈ ویئر اور سافٹ ویئر مل کر کام کرتے ہیں۔ سابق کے لیےampلی، نئے آلات ورچوئلائزیشن پر مبنی سیکیورٹی (VBS) اور سیکیور بوٹ کے ساتھ آتے ہیں اور میلویئر کے کارناموں پر مشتمل اور محدود کرنے کے لیے بطور ڈیفالٹ فعال ہوتے ہیں۔²

پرائیویسی کنٹرولز کا آئیکن مضبوط ایپلیکیشن سیکیورٹی اور پرائیویسی کنٹرولز

نوٹ: یہ سیکشن درج ذیل Windows 11 ایڈیشنز پر لاگو ہوتا ہے: پرو، پرو ورک سٹیشن، انٹرپرائز، پرو ایجوکیشن، اور ایجوکیشن۔

ذاتی اور کاروباری معلومات کو محفوظ اور نجی رکھنے میں مدد کے لیے، Windows 11 میں ایپلیکیشن سیکیورٹی کی متعدد پرتیں ہیں جو اہم ڈیٹا اور کوڈ کی سالمیت کی حفاظت کرتی ہیں۔ ایپلیکیشن آئیسولیشن اور کنٹرولز، کوڈ کی سالمیت، رازداری کے کنٹرول، اور کم از کم استحقاق کے اصول ڈویلپرز کو زمین سے حفاظت اور رازداری میں اضافہ کرنے کے قابل بناتے ہیں۔ یہ مربوط سیکیورٹی خلاف ورزیوں اور مالویئر سے حفاظت کرتی ہے، ڈیٹا کو نجی رکھنے میں مدد کرتی ہے، اور IT منتظمین کو وہ کنٹرول دیتی ہے جس کی انہیں ضرورت ہے۔

Windows 11 میں، Microsoft Defender Application Guard³ غیر بھروسہ مندوں کو الگ کرنے کے لیے ہائپر-V ورچوئلائزیشن ٹیکنالوجی کا استعمال کرتا ہے۔ webسائٹس اور مائیکروسافٹ آفس files کنٹینرز میں، میزبان آپریٹنگ سسٹم اور انٹرپرائز ڈیٹا سے الگ اور اس تک رسائی سے قاصر۔ رازداری کے تحفظ کے لیے، Windows 11 مزید کنٹرول بھی فراہم کرتا ہے کہ کون سی ایپس اور فیچرز ڈیٹا اکٹھا اور استعمال کر سکتے ہیں جیسے کہ ڈیوائس کا مقام، یا کیمرہ اور مائیکروفون جیسے وسائل تک رسائی۔

محفوظ شناختی آئیکن محفوظ شناخت

نوٹ: یہ سیکشن درج ذیل Windows 11 ایڈیشنز پر لاگو ہوتا ہے: پرو، پرو ورک سٹیشن، انٹرپرائز، پرو ایجوکیشن، اور ایجوکیشن۔

پاس ورڈز ایک طویل عرصے سے ڈیجیٹل سیکیورٹی کا ایک اہم حصہ رہے ہیں، اور یہ سائبر کرائمینلز کے لیے بھی ایک اعلیٰ ہدف ہیں۔ ونڈوز 11 چپ لیول ہارڈویئر سیکیورٹی کے ساتھ اسناد کی چوری کے خلاف طاقتور تحفظ فراہم کرتا ہے۔ اسناد کو ہارڈ ویئر اور سافٹ ویئر سیکیورٹی کی تہوں جیسے TPM 2.0، VBS، اور/یا Windows Defender Credential Guard سے محفوظ کیا جاتا ہے، جس سے حملہ آوروں کے لیے آلہ سے اسناد چرانا مشکل ہو جاتا ہے۔ اور Windows Hello کے ساتھ، صارف بغیر پاس ورڈ کے تحفظ کے لیے چہرے، فنگر پرنٹ یا PIN کے ساتھ تیزی سے سائن ان کر سکتے ہیں۔⁴

کلاؤڈ کی علامت کلاؤڈ سروسز سے منسلک ہو رہا ہے۔

نوٹ: یہ سیکشن درج ذیل Windows 11 ایڈیشنز پر لاگو ہوتا ہے: پرو، پرو ورک سٹیشن، انٹرپرائز، پرو ایجوکیشن، اور ایجوکیشن۔

مائیکروسافٹ شناخت، اسٹوریج، اور رسائی کے انتظام کے لیے جامع کلاؤڈ سروسز پیش کرتا ہے اس کے علاوہ یہ تصدیق کرنے کے لیے درکار ٹولز کہ Windows 11 آپ کے نیٹ ورک سے جڑنے والے آلات قابل اعتماد ہیں۔ آپ جدید ڈیوائس مینجمنٹ (MDM) سروس جیسے Microsoft Endpoint Manager کے ساتھ تعمیل اور مشروط رسائی کو بھی نافذ کر سکتے ہیں، جو Azure Active Directory اور Microsoft Azure Attestation کے ساتھ کام کرتا ہے تاکہ کلاؤڈ کے ذریعے ایپلیکیشنز اور ڈیٹا تک رسائی کو کنٹرول کیا جا سکے۔⁵

شکریہ

¹مائیکروسافٹ سیکیورٹی سگنلز، ستمبر 2021۔
²بائیو میٹرک سینسرز کے ساتھ ہم آہنگ ہارڈ ویئر کی ضرورت ہے۔
³Windows 10 Pro اور اس سے اوپر مائیکروسافٹ ایج کے لیے ایپلیکیشن گارڈ تحفظ کو سپورٹ کرتا ہے۔
Microsoft Defender Application Guard for Office کو Windows 10 Enterprise کی ضرورت ہے، اور
Microsoft 365 E5 یا Microsoft 365 E5 سیکیورٹی۔
⁴Android یا iOS کے لیے مفت Microsoft Authenticator ایپ حاصل کریں۔ https://www.microsoft.com/account/authenticator?cmp=h66ftb_42hbak
⁵Windows Hello ملٹی فیکٹر تصدیق کی حمایت کرتا ہے بشمول چہرے کی شناخت، فنگر پرنٹ،
اور PIN۔ خصوصی ہارڈ ویئر کی ضرورت ہوتی ہے جیسے فنگر پرنٹ ریڈر، روشن آئی ٹی سینسر یا
دیگر بائیو میٹرک سینسر اور قابل آلات۔
حصہ نمبر 20 ستمبر 2022

دستاویزات / وسائل

PDF thumbnailونڈوز 11 سیکیورٹی
User Guide · Windows 11 Security, Windows 11, Security

ایک سوال پوچھیں۔

Use this section to ask about setup, compatibility, troubleshooting, or anything missing from this manual.

ایک سوال پوچھیں۔

Ask about setup, compatibility, troubleshooting, or anything missing from this manual. Name and email are optional.