
SELinux — реализация системы принудительного контроля доступа, которая может работать параллельно с классической избирательной системой контроля доступа.
Access Control List или ACL — список управления доступом, который определяет, кто или что может получать доступ к объекту, и какие именно операции разрешено или запрещено выполнять субъекту.
Групповая политика — это набор правил или настроек, в соответствии с которыми производится настройка рабочей среды приёма/передачи. Групповые политики создаются в домене и реплицируются в рамках домена. Объект групповой политики состоит из двух физически раздельных составляющих: контейнера групповой политики и шаблона групповой политики. Эти два компонента содержат в себе все данные о параметрах рабочей среды, которая включается в состав объекта групповой политики. Продуманное применение объектов GPO к объектам каталога Active Directory позволяет создавать эффективную и легко управляемую компьютерную рабочую среду на базе ОС Windows. Политики применяются сверху вниз по иерархии каталога Active Directory.
Windows Installer — подсистема Microsoft Windows, обеспечивающая установку программ (инсталлятор). Является компонентом Windows, начиная с Windows 2000; может доустанавливаться и на более ранние версии Windows. Вся необходимая для установки информация содержится в установочных пакетах, имеющих расширение .msi.
Реестр Windows, или системный реестр — иерархически построенная база данных параметров и настроек в большинстве операционных систем Microsoft Windows.
Проводник Windows — приложение, реализующее графический интерфейс доступа пользователя к файлам в операционной системе Microsoft Windows.
Восстановление системы — компонент операционной системы Windows, предназначенный для восстановления работоспособности операционной системы путём отката системных файлов, ключей реестра, установленных программ и т. д. Восстановление системы присутствует в системах Windows ME, Windows XP, Windows Vista, Windows 7, Windows 8 а также Windows 10.
Windows Management Instrumentation (WMI) в дословном переводе — инструментарий управления Windows. WMI — это одна из базовых технологий для централизованного управления и слежения за работой различных частей компьютерной инфраструктуры под управлением платформы Windows.
Контроль учётных записей пользователей — компонент операционных систем Microsoft Windows, впервые появившийся в Windows Vista. Этот компонент запрашивает подтверждение действий, требующих прав администратора, в целях защиты от несанкционированного использования компьютера. Администратор компьютера может отключить Контроль учётных записей пользователей в Панели управления.
Handy Backup — программа, разработанная компанией «Новософт», позволяющая осуществлять резервное копирование, восстановление и синхронизацию данных из различных источников.
Windows Resource Protection — технология, используемая в ОС Windows Vista взамен Windows File Protection. Она защищает ключи реестра и папки наряду с критически важными системными файлами. Методы, используемые этой технологией для защиты ресурсов, заметно отличаются от аналогичных приёмов Windows File Protection.
SecurIT Zserver Suite — продукт для защиты конфиденциальной информации, хранимой и обрабатываемой на серверах методом шифрования данных на диске. Zserver Suite относится к классу IPC-систем и позволяет предотвратить несанкционированный доступ к информации в случае попадания носителей данных в руки злоумышленников. Дополнительные модули продукта также дают возможность разграничивать доступ пользователей и приложений к важным данным в процессе работы системы. В SecurIT Zserver Suite входят два продукта — Zserver и Zbackup.
Azure DevOps Server — продукт корпорации Microsoft, представляющий собой комплексное решение, объединяющее в себе систему управления версиями, сбор данных, построение отчётов, отслеживание статусов и изменений по проекту и предназначенное для совместной работы над проектами по разработке программного обеспечения. Продукт доступен в виде отдельного приложения, сходного по функциям с облачным сервисом Azure DevOps Services.
DeviceLock DLP — программный комплекс класса DLP, предназначенный для защиты организаций от утечек информации. Реализует как контекстные методы защиты информации, так и контентные методы фильтрации данных, с применением контентной фильтрации непосредственно на контролируемых рабочих станциях при попытках передачи или сохранения. Является полноценной DLP-системой российской разработки сертифицированной ФСТЭК.
Журнал событий — в Microsoft Windows стандартный способ для приложений и операционной системы записи и централизованного хранения информации о важных программных и аппаратных событиях. Служба журналов событий сохраняет события от различных источников в едином журнале событий, программа просмотра событий позволяет пользователю наблюдать за журналом событий, программный интерфейс (API) позволяет приложениям записывать в журнал информацию и просматривать существующие записи.
Политика ограниченного использования программ впервые появилась в Windows XP и присутствуют в последующих версиях ОС Windows.
Проверка системных файлов (SFC) — это утилита Microsoft Windows, позволяющая пользователю находить и восстанавливать повреждения системных файлов Windows. Компонент доступен в Windows 98, Windows 2000 и всех последующих версиях операционных систем семейства Windows NT. В Windows Vista и Windows 7 проверка системных файлов встроена в защиту ресурсов Windows, которая защищает не только критичные системные файлы, но и ключи реестра, и папки. Под Windows Vista sfc.exe
может быть использован для проверки особых путей, включая папку Windows и папку загрузки.
Обязательный контроль целостности представляет собой основную функцию безопасности, внедренную в Windows Vista и реализованную в следующей настольной линейке операционных систем Windows, которая добавляет изоляцию на уровне целостности для запускающихся процессов. Уровень целостности представляет собой уровень надежности объекта. Цель этого механизма заключается в использовании ранее существовавших политик управления целостностью и уровнями целостности задействованных объектов для выборочного ограничения разрешений доступа в средах, которые считаются потенциально менее надежными, по сравнению с другими средами, работающими под той же учетной записью пользователя, которые являются более доверенными.
Шаблон:Карточка компонента Windows Изоляция Привилегий Пользовательского Интерфейса — технология, внедренная в Windows Vista и Windows Server 2008 для борьбы с разрушительными атаками. Используя обязательный контроль целостности, он препятствует отправке процессами с более низким уровнем целостности сообщений до процессов с болеем высоким уровнем целостности. Оконные сообщения предназначены для передачи действий пользователей процессам. Однако они могут использоваться для запуска произвольного кода в контексте получающего процесса. Это может быть использовано вредоносным низкоуровневым процессом для запуска произвольного кода в контексте процесса с более высоким уровнем целостности, что представляет собой эскалацию несанкционированного предоставления привилегий. Ограничивая доступ к некоторым векторам для выполнения кода и внедрения данных, UIPI может смягчать такие виды атак.
Просмотр событий — компонент, включённый в состав операционных систем семейства Windows NT, разрабатываемых Microsoft, который позволяет администраторам просматривать лог событий на локальном компьютере или на удалённой машине. В Windows Vista Microsoft переработала систему событий.