——微軟 CEO 薩提亞·納德拉
對于國家、企業(yè)、或者個人而言,網(wǎng)絡(luò)安全都是云計算時代的一項核心基本需求。網(wǎng)絡(luò)安全,作為微軟的核心戰(zhàn)略方向,并深深的融入到產(chǎn)品和服務(wù)之中。微軟致力于塑造一個更為安全的網(wǎng)絡(luò)世界,為了深化這一承諾,微軟每年在安全研發(fā)方面投入超過 10 億美元。
01“云為先,移動為先”,
數(shù)字時代的網(wǎng)絡(luò)安全風(fēng)險
企業(yè)的員工使用不同的設(shè)備(例如公司電腦、BYOD 設(shè)備甚至 IoT 設(shè)備)從不同的位置(例如企業(yè)本地部署網(wǎng)絡(luò)或云端服務(wù))訪問不同類型的服務(wù)和數(shù)據(jù),包含企業(yè)的商業(yè)機(jī)密數(shù)據(jù)。在企業(yè)和個人從當(dāng)今的新互聯(lián)技術(shù)發(fā)展中獲得價值和收益的同時,所面對的網(wǎng)絡(luò)安全風(fēng)險也相應(yīng)增加。
基于目前形勢,必須充分利用云計算服務(wù)的大規(guī)模計算能力,以及機(jī)器學(xué)習(xí)和行為分析等先進(jìn)的技術(shù)手段監(jiān)測和響應(yīng)安全威脅。微軟對于安全威脅態(tài)勢的獨特洞察和分析能力,以來自數(shù)十億個來源的數(shù)萬億個遙測信息為基礎(chǔ),創(chuàng)建一個完整的微軟智能安全圖譜(Microsoft Intelligent Security Graph)。微軟智能安全圖譜由其在端點設(shè)備、消費者服務(wù)、商業(yè)服務(wù)和本地環(huán)境中所接收的輸入提供支持,以更好地保護(hù)客戶及其數(shù)據(jù)。
02“四重保護(hù)”,構(gòu)建云時代安全生態(tài)
作為一款微軟安全產(chǎn)品套件,Microsoft 365 將整個微軟安全產(chǎn)品的體系均構(gòu)建在微軟智能安全圖譜之上,保證充分利用其獨一無二的強大功能,其中包含的產(chǎn)品相互支持和配合,并且能夠在整個安全生態(tài)系統(tǒng)中與合作伙伴的解決方案協(xié)同工作。
在目前的 Microsoft 365 安全套件中,主要包含以下四個類別的安全解決方案:
- 身份與訪問管理:身份驗證憑據(jù)是網(wǎng)絡(luò)安全的首要要素。而這部分的功能就以保護(hù)云端和本地部署的用戶身份驗證憑據(jù)為核心,并可以基于 Conditional Access 實現(xiàn)“零信任”架構(gòu)。
- 威脅保護(hù)與安全監(jiān)測:微軟認(rèn)為,在安全生命周期中,事中的安全監(jiān)測與事前的安全加固、事后的安全響應(yīng)同等重要。在威脅保護(hù)與安全監(jiān)測類別中,需要實現(xiàn)企業(yè)整體全覆蓋的安全監(jiān)測能力,包括但不僅限于針對用戶身份驗證憑據(jù)、終端設(shè)備、電子郵件、文檔和網(wǎng)絡(luò)層面的安全威脅的監(jiān)測、分析及響應(yīng)。
- 信息保護(hù):數(shù)據(jù)是網(wǎng)絡(luò)安全的終極目標(biāo),在信息保護(hù)類別中,需要針對不同的數(shù)據(jù)創(chuàng)建、使用和分享場景,實現(xiàn)了全數(shù)據(jù)生命周期的安全防護(hù)。
- 安全管理與監(jiān)控:安全管理是網(wǎng)絡(luò)安全的基礎(chǔ),針對企業(yè)整體的環(huán)境,云端或是企業(yè)本地網(wǎng)絡(luò)部署,提供全面覆蓋、深入的、統(tǒng)一的企業(yè)環(huán)境安全和遵從性管理能力。
03“龐大、復(fù)雜、完善”,
整體安全架構(gòu)體系世界領(lǐng)先
在整體的網(wǎng)絡(luò)安全架構(gòu)方面,微軟也具有非常龐大、復(fù)雜和完善的云計算安全戰(zhàn)略架構(gòu),如下圖所示。這個戰(zhàn)略架構(gòu)中包含了微軟的大部分安全相關(guān)的產(chǎn)品和技術(shù),并涉及到企業(yè)網(wǎng)絡(luò)安全的各個方面,并且我們根據(jù)所面臨的安全威脅的發(fā)展和安全技術(shù)的演進(jìn),對這個網(wǎng)絡(luò)安全架構(gòu)進(jìn)行定期的更新。
此外,微軟常設(shè)網(wǎng)絡(luò)防御運營中心和全球網(wǎng)絡(luò)安全服務(wù)團(tuán)隊,確?焖夙憫(yīng)和解決安全威脅,為個人用戶和企業(yè)用戶提供專業(yè)的安全服務(wù),保護(hù)客戶安全、隱私不受侵?jǐn)_,竭力維護(hù)全球的網(wǎng)絡(luò)安全。
不積跬步,無以至千里,企業(yè)組織應(yīng)當(dāng)盡早采取行動解決安全問題并改善其安全態(tài)勢。對于企業(yè)來說,應(yīng)首先強化其基礎(chǔ)性的核心安全能力(包括安全基線、系統(tǒng)更新、反病毒和安全監(jiān)測等),確保身份驗證憑據(jù)的安全性,并采用現(xiàn)代化的平臺和全面的身份、安全和管理解決方案,以及利用云服務(wù)中提供的完善的安全功能。對于個人,樹立普遍的企業(yè)安全文化觀念,也至關(guān)重要。
微軟也會持續(xù)的與我們的客戶、合作伙伴、安全生態(tài)系統(tǒng)和世界各地的政府密切合作,確保消費者和企業(yè)能夠信任他們使用的技術(shù),信任他們所使用的環(huán)境,更充分獲得技術(shù)所帶來的價值和收益,享受一個安全的世界。
最后,跟大家隆重介紹一下本文的作者:
張美波
微軟企業(yè)服務(wù)大中華區(qū)
Cybersecurity 首席架構(gòu)師
深入企業(yè)客戶一線,直面全球安全威脅。張美波老師外號微軟中國安全的“頭號先鋒”,主要負(fù)責(zé)微軟網(wǎng)絡(luò)安全服務(wù)業(yè)務(wù)在中國的戰(zhàn)略規(guī)劃、技術(shù)實施和項目執(zhí)行,并負(fù)責(zé)多個全球 500 強客戶的微軟企業(yè)服務(wù)的技術(shù)規(guī)劃、服務(wù)實施和項目管理;是微軟全球企業(yè)服務(wù)體系級別最高的技術(shù)專家之一,曾參與過全球最大活動目錄環(huán)境的全球優(yōu)化項目,負(fù)責(zé)其亞太區(qū)的部分;他還是全球最大 Exchange 服務(wù)器企業(yè)部署環(huán)境的架構(gòu)師,并在多個具有全球排名前列的 Top 超大規(guī)模企業(yè)環(huán)境客戶擔(dān)任微軟方的安全架構(gòu)師和“紅軍/藍(lán)軍”顧問,負(fù)責(zé)相關(guān)的安全架構(gòu)體系規(guī)劃設(shè)計部署、 APT 攻擊相關(guān)防范、安全運營及安全響應(yīng)等。
數(shù)馭安全 云端智敵
微軟助力企業(yè)構(gòu)建云端防護(hù)體系
8月13日14:00-15:30
在線直播邀您參與
微軟專家為您多維度解讀
企業(yè)安全防護(hù)的那些事兒
企業(yè)的數(shù)字足跡呈指數(shù)級增長
那么,如何在保持領(lǐng)先的同時確保安全性和合規(guī)性呢?
免費下載白皮書