πΌ Management Samenvatting
Windows hardware requirements voor moderne security Kenmerken: TPM 2.0, UEFI, veilige Boot, virtualization ondersteunen voor enterprise beveiligingscontroles.
β Windows 11
Modern Windows security features vereisen specific hardware Mogelijkheden: (1) TPM 2.0 - REQUIRED voor BitLocker (hardware versleuteling), Windows Hello (biometric auth), credential Guard (credential isolation), Device Health Attestation, (2) UEFI + veilige Boot - REQUIRED voor boot integrity, rootkit bescherming, Windows Defender System Guard, (3) Virtualization (VT-x/AMD-V) - REQUIRED voor credential Guard, Device Guard/WDAC, Windows Sandbox, Application Guard, Hyper-V isolation features, (4) 8GB+ RAM - REQUIRED voor security features overhead (credential Guard, HVCI), (5) SSD opslag - Recommended voor BitLocker performance en Windows modern standby. Windows 11 REQUIRES: TPM 2.0, UEFI, veilige Boot - deze zijn MANDATORY, niet optional. voor organizations transitioning to Windows 11, hardware refresh required voor devices zonder deze features.
Connection:
Connect-MgGraphRequired Modules: Microsoft.Graph.DeviceManagement
Implementatie
Minimum hardware requirements voor enterprise Windows security: CPU met TPM 2.0 (firmware of discrete chip), UEFI firmware (niet legacy BIOS), veilige Boot capable en ingeschakeld, CPU virtualization (Intel VT-x of AMD-V) ingeschakeld in BIOS, 8GB+ RAM (16GB recommended voor heavy security workloads), 256GB+ SSD opslag, Windows 11: alle boven MANDATORY. Voor procurement: Specify security hardware requirements. Voor existing fleet: Inventory current hardware, plan refresh voor non-compliant devices.
- Inventory current fleet: TPM version, UEFI/BIOS, veilige Boot status
- Intune β Devices β alle devices β Export hardware inventory
- PowerShell: Get-TPM, Get-SecureBootUEFI voor verification
- Identify non-compliant devices (legacy BIOS, geen TPM 2.0)
- Procurement Vereisten: Specify TPM 2.0, UEFI, veilige Boot voor alle nieuwe devices
- Hardware refresh planning voor non-compliant devices
- Budget allocation: Hardware upgrades waar feasible, replacements waar necessary
Vereisten
Hardware requirements voor modern Windows security:
- TPM 2.0 (vertrouwde Platform Module) - firmware of discrete
- UEFI firmware (niet legacy BIOS)
- veilige Boot ondersteunen + ingeschakeld
- CPU virtualization (VT-x/AMD-V) + ingeschakeld
- 64-bit processor (x64 architecture)
- 8GB+ RAM minimum (16GB+ recommended)
- 256GB+ SSD opslag
- Voor Windows 11: boven features MANDATORY
Implementatie
Gebruik PowerShell-script windows-hardware.ps1 (functie Invoke-Monitoring) β Hardware capability inventory en compliance checking.
Hardware beoordeling en procurement:
- Inventory current fleet: TPM version, UEFI/BIOS, veilige Boot status
- Intune β Devices β alle devices β Export hardware inventory
- PowerShell: Get-TPM, Get-SecureBootUEFI voor verification
- Identify non-compliant devices (legacy BIOS, geen TPM 2.0)
- Procurement Vereisten: Specify TPM 2.0, UEFI, veilige Boot voor alle nieuwe devices
- Hardware refresh planning voor non-compliant devices
- Budget allocation: Hardware upgrades waar feasible, replacements waar necessary
monitoring
Gebruik PowerShell-script windows-hardware.ps1 (functie Invoke-Monitoring) β Controleren.
Hardware compliance monitoring:
- Intune hardware inventory reports
- TPM version distribution (target: 100% TPM 2.0)
- veilige Boot ingeschakeld percentage (target: 100%)
- UEFI vs BIOS ratio (target: 100% UEFI)
- Track hardware refresh progress
- Windows 11 readiness beoordeling
Compliance en Auditing
- CIS Windows Benchmark - Hardware-based security requirements
- BIO 11.02 - Technical security measures (hardware security)
- ISO 27001:2022 A.7.7 - veilige areas (physical beveiligingscontroles)
- ISO 27001:2022 A.8.1 - User endpoint devices
- NIST SP 800-147 - BIOS bescherming Guidance (UEFI veilige Boot)
- Windows 11 minimum requirements compliance
Remediatie
Gebruik PowerShell-script windows-hardware.ps1 (functie Invoke-Remediation) β Herstellen.
Compliance & Frameworks
- CIS M365: Control Hardware Security Requirements (L1) - TPM 2.0, UEFI, veilige Boot mandatory
- BIO: 11.02.01 - Technical security measures - hardware-based security
- ISO 27001:2022: A.7.7, A.8.1 - Physical security regelt en endpoint security
Automation
Gebruik het onderstaande PowerShell script om deze security control te monitoren en te implementeren. Het script bevat functies voor zowel monitoring (-Monitoring) als remediation (-Remediation).
Risico zonder implementatie
Management Samenvatting
Windows Hardware Requirements: TPM 2.0 (BitLocker, Credential Guard), UEFI (Secure Boot), Virtualization support (VBS, HVCI), 8GB+ RAM (Windows 11), SSD (performance). Windows 11 mandatory requirements. Kosten: β¬800-1500/device refresh. Activatie: Inventory fleet β Plan hardware refresh β Procurement specifications. Implementatie: 40-80 uur (fleet assessment + planning + budgeting). CRITICAL - hardware investment significant maar non-negotiable modern security. Multi-year lifecycle planning.
- Implementatietijd: 80 uur
- FTE required: 0.5 FTE