Sicherheitsfunktionen und Anforderungen von Windows 11

Windows 11 wurde am 5. Oktober für private Geräte eingeführt, doch die meisten Unternehmen werden voraussichtlich erst Mitte 2022 Zugriff auf das Upgrade erhalten. Unabhängig davon, wann Sie Windows 11 bekommen, müssen Sie wissen, welche Sicherheitsfunktionen enthalten und verfügbar sind, damit Sie es effektiv in Ihrer gesamten Organisation implementieren können. Die […]

Verfasst von
Jenn Fulmer
Jenn Fulmer
Oct 18, 2021
5 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Windows 11 wurde am 5. Oktober für private Geräte eingeführt, doch die meisten Unternehmen werden voraussichtlich erst Mitte 2022 Zugriff auf das Upgrade erhalten.

Unabhängig davon, wann Sie Windows 11 bekommen, müssen Sie wissen, welche Sicherheitsfunktionen enthalten und verfügbar sind, damit Sie es effektiv in Ihrer gesamten Organisation implementieren können. Erste Daten sind vielversprechend: Bisher haben die neuen Windows-11-Funktionen die Malware auf getesteten Geräten um 60 Prozent reduziert.

Werfen wir einen Blick auf die Sicherheitsfunktionen von Windows 11, die Unternehmen erwarten können, und auf die Anforderungen, die sie erfüllen müssen.

Windows 11 bietet zwar mehr Sicherheitsfunktionen als frühere Versionen des Betriebssystems, benötigt aber weiterhin Updates und sichere Geräte, um diese Sicherheit zu maximieren. Kolide – der Sponsor dieses Artikels – arbeitet mit Okta zusammen, um sicherzustellen, dass nur sichere Geräte auf Unternehmensressourcen zugreifen können. Dazu wird der Status jedes Geräts überprüft und es werden Behebungen verlangt, bevor der Zugriff gewährt wird. Durch sein Self-Service-Modell ermöglicht Kolide schnelle Behebungen und entlastet die IT-Mitarbeiter.

Was Sie von Windows 11 erwarten können

Standardmäßig aktivierte Funktionen

Windows 10 bot zwar Optionen für Sicherheitsfunktionen wie die virtualisierungsbasierte Sicherheit (VBS), Unternehmen mussten diese jedoch manuell aktivieren. In Windows 11 werden diese Funktionen dagegen standardmäßig aktiviert – einer der Gründe für die erhöhten CPU-Anforderungen. Dies ist Teil eines dringend benötigten Trends bei Microsoft, Sicherheit weniger optional zu machen.

Hier sind einige der Funktionen, die in Windows 11 standardmäßig aktiviert sein werden:

Für Zero Trust gerüstet

Advertisement

Mit diesen bereits vorhandenen Sicherheitsfunktionen bewirbt Microsoft Windows 11 als für Zero Trust gerüstet. Dadurch dürfte sich die Zahl der Vorfälle verringern, denen Cybersicherheitsexperten nachgehen müssen, was ihre Reaktionszeit verbessert. Windows 11 bietet außerdem die Möglichkeit festzustellen, ob die Sicherheitsfunktionen eines Geräts aktiviert sind – ähnlich wie heute jemand seinen Impfpass verwenden könnte. Ein Gerät muss seine Sicherheit nachweisen, bevor es Zugriff auf die Daten erhält, so wie Sie möglicherweise Ihren Impfpass vorzeigen müssen, um Zugang zu einem Veranstaltungsort zu bekommen.

Zusammen mit der sofort einsatzbereiten Unterstützung von Microsoft Azure Attestation (MAA) durch das Betriebssystem bietet Windows 11 sowohl software- als auch hardwarebasierte Zero-Trust-Sicherheit. MAA kann die Integrität von Hardware oder Software, die auf vertrauliche Cloud-Ressourcen zugreifen möchte, aus der Ferne bestätigen. Der Schutz sowohl auf Cloud- als auch auf On-Premises-Umgebungen auszuweiten, ist für die Skalierbarkeit von Unternehmen entscheidend.

Virtualisierung

Eine der von Windows 11 versprochenen Funktionen war die Unterstützung von Android-Anwendungen, für die eine Anwendungsvirtualisierung erforderlich ist. Da die Entwicklung auf mobilen Geräten äußerst schwierig wäre, benötigen Entwickler eine Möglichkeit, die Anwendung auf ihren Computern auszuführen. Durch Virtualisierung können sie Anwendungsfunktionen auf ihrem Computer testen, bevor sie diese der Öffentlichkeit zur Verfügung stellen.

VBS nutzt Hardwarevirtualisierung, um Sicherheitsfunktionen um eine zusätzliche Schutzebene zu erweitern und zu verhindern, dass Malware sie infiziert, selbst wenn sie den Rest des Geräts kompromittiert.

In Zukunft plant Microsoft, die Virtualisierung über einzelne Krypton-Container auszuführen. Obwohl Microsoft diese Funktion für Windows 10X angekündigt hat, ist sie noch nicht Bestandteil von Windows 11.

Sandboxing

Windows Sandbox ermöglicht es Benutzern, Anwendungen in einer sicheren Umgebung auszuführen, die vom restlichen PC getrennt ist. Sobald der Benutzer die Anwendung schließt, wird alles innerhalb der Sandbox gelöscht. Bei Anwendungen, die möglicherweise Malware enthalten, verhindert dies, dass sie auf andere Dateien und Anwendungen auf dem Gerät zugreifen kann.

Obwohl Microsoft nicht erwartet hatte, dass private Nutzer an Sandboxing interessiert sein würden, hat das Unternehmen tatsächlich viel Interesse daran festgestellt. Sandboxing verändert offensichtlich die Erfahrung bei der Ausführung einer Anwendung, daher arbeitet Microsoft weiterhin daran, Sicherheit und Benutzerfreundlichkeit auszubalancieren.

Advertisement

Passwortloser Zugriff

Windows Hello bietet passwortlosen Zugriff auf Ihre Geräte und verwendet stattdessen eine PIN, einen Fingerabdruck oder Gesichtserkennung. Für Verbraucher wird der passwortlose Zugriff standardmäßig aktiviert sein, Unternehmen können jedoch einfache passwortlose Modelle bereitstellen. IT-Administratoren behalten außerdem eine detaillierte Kontrolle über die Authentifizierungsmethoden, um sicherzustellen, dass die Benutzer die Unternehmensrichtlinien einhalten.

Neben der erhöhten Sicherheit kann der passwortlose Zugriff auch die Betriebskosten von IT-Teams senken, da sie weniger Zeit damit verbringen, Benutzern beim Zurücksetzen ihrer Passwörter zu helfen. Und da 81 Prozent der Sicherheitsverletzungen Passwörter verwenden, die Angreifer gestohlen oder gehackt haben, muss die IT weniger Ressourcen dafür aufwenden, Eindringlinge aufzuspüren.

Lesen Sie auch: Microsoft erweitert die passwortlose Anmeldung auf alle Konten

Erhöhte Hardwareanforderungen

Microsoft verlangt, dass Geräte mit Windows 11 mindestens über eine Intel-CPU der achten Generation verfügen, damit die standardmäßigen Sicherheitsfunktionen aktiviert werden können, die Microsoft integrieren möchte. Prozessoren der achten Generation und höher unterstützen diese Funktionen nicht nur, sondern können auch die Leistung optimieren, sodass Benutzer keine Abstriche bei der Benutzerfreundlichkeit zugunsten der Sicherheit machen müssen. Künftig wird dazu auch Microsofts Pluton-Prozessor gehören.

Darüber hinaus werden für Windows 11 zertifizierte Geräte mit einem TPM-2.0-Chip ausgestattet sein, der Anmeldedaten und Verschlüsselungs-schlüssel hardwareseitig schützt. Dieser Schutz ist für Angreifer schwer zu überwinden und stellt eine Root of Trust direkt ab Werk bereit.

Auch wenn die neuen Hardwareanforderungen für manche frustrierend sein mögen, 80 Prozent der Sicherheitsverantwortlichen sind der Ansicht, dass Sicherheitssoftware durch moderne Hardware ergänzt werden muss, um Angriffe abzuwehren. Dave Weston, Director of OS Security bei Microsoft, sagte in seinem Interview mit Tech Republic. „Was ich angesichts der Vielzahl von Angreifern und der Bedrohungslandschaft höre, ist: Die Erkennung funktioniert hervorragend; aber vielleicht können nur wenige Unternehmen die nötigen Mitarbeiter bereitstellen, um jedes dieser Probleme zu untersuchen und zu beheben. Was wir daher zunehmend beobachten, ist eine Rückkehr zur guten alten Prävention: Je stärker wir den Trichter verengen können, desto besser können wir [diese Bedrohungen] bearbeiten und beheben.“

Advertisement

Sollten Sie auf Windows 11 upgraden?

Unternehmen, die über das Budget für ein Hardware-Upgrade verfügen, sollten ein Upgrade auf Windows 11 in Betracht ziehen. Dadurch wird die Angriffsfläche Ihrer Geräte reduziert und die Belastung Ihres IT-Teams gesenkt, da weniger Vorfälle verfolgt werden müssen. Angesichts der Tatsache, wie schwer gute IT-Sicherheitsspezialisten zu finden sind auf dem derzeitigen Markt, kann die Verringerung ihrer Arbeitsbelastung dazu beitragen, dass Sie sie halten können.

Neue Softwareveröffentlichungen enthalten jedoch zwangsläufig Fehler, daher kann es sinnvoll sein, nach der ersten Veröffentlichung einige Monate zu warten. So erhält Ihre Organisation Zeit, sich auf alle Probleme vorzubereiten, auf die andere Benutzer hingewiesen haben. Auf diese Weise kann Microsoft diese Bedenken hoffentlich ausräumen, bevor Ihr Unternehmen sich überhaupt damit befassen muss.

Dennoch nimmt Microsoft Sicherheit seit einiger Zeit ernst und schneidet bei MITRE-Tests im Bereich Endpoint Detection and Response (EDR) gut ab. Daher dürften Fehler im neuen Betriebssystem wahrscheinlich geringfügig sein und die Sicherheit kaum beeinträchtigen. Wahrscheinlicher ist, dass sie sich auf die Benutzererfahrung auswirken.

Lesen Sie als Nächstes: Microsoft und Google gehören zu den Tech-Giganten, die große Summen für Cybersicherheit zusagen

Jenn Fulmer

Jenn Fulmer

Content Writer

Jenn Fulmer is a former staff writer for eSecurity Planet, covering a variety of security, vulnerability, and risk topics. Using detailed, research-based content, she aims to help businesses find the technology they need to maximize their success and protect their data.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.