Device Guard и Core Isolation — разные, но связанные функции безопасности. laptopjudge.com
Device Guard — это набор мер, которые предотвращают запуск в системе несанкционированного кода. laptopjudge.com Функция использует комбинацию аппаратных и программных средств, чтобы заблокировать устройства и позволить работать только доверенным приложениям. laptopjudge.com Device Guard помогает защитить от сложных постоянных угроз (APTs) и атак нулевого дня. ms.codes
Core Isolation — это функция безопасности, которая изолирует и защищает важные части операционной системы и среду выполнения. ms.codes support.microsoft.com Она работает за счёт запуска основных процессов в виртуальной среде. support.microsoft.com
Таким образом, Device Guard фокусируется на ограничении запуска кода, а Core Isolation — на изоляции и защите ключевых компонентов системы.