“無論世界如何改變、商業需求如何進化,客戶對于安全和隱私的需求是一直存在的。我們認為每一個客戶都值得擁有更為安全的云服務體驗,并且我們承諾向客戶提供。”
——微軟 CEO 薩提亞·納德拉
對于國家、企業、或者個人而言,網絡安全都是云計算時代的一項核心基本需求。網絡安全,作為微軟的核心戰略方向,并深深的融入到產品和服務之中。微軟致力于塑造一個更為安全的網絡世界,為了深化這一承諾,微軟每年在安全研發方面投入超過 10 億美元。
01“云為先,移動為先”,數字時代的網絡安全風險
企業的員工使用不同的設備(例如公司電腦、BYOD 設備甚至 IoT 設備)從不同的位置(例如企業本地部署網絡或云端服務)訪問不同類型的服務和數據,包含企業的商業機密數據。在企業和個人從當今的新互聯技術發展中獲得價值和收益的同時,所面對的網絡安全風險也相應增加。
基于目前形勢,必須充分利用云計算服務的大規模計算能力,以及機器學習和行為分析等先進的技術手段監測和響應安全威脅。微軟對于安全威脅態勢的獨特洞察和分析能力,以來自數十億個來源的數萬億個遙測信息為基礎,創建一個完整的微軟智能安全圖譜(Microsoft Intelligent Security Graph)。微軟智能安全圖譜由其在端點設備、消費者服務、商業服務和本地環境中所接收的輸入提供支持,以更好地保護客戶及其數據。
02“四重保護”,構建云時代安全生態
作為一款微軟安全產品套件,Microsoft 365 將整個微軟安全產品的體系均構建在微軟智能安全圖譜之上,保證充分利用其獨一無二的強大功能,其中包含的產品相互支持和配合,并且能夠在整個安全生態系統中與合作伙伴的解決方案協同工作。
在目前的 Microsoft 365 安全套件中,主要包含以下四個類別的安全解決方案:
1、身份與訪問管理:身份驗證憑據是網絡安全的首要要素。而這部分的功能就以保護云端和本地部署的用戶身份驗證憑據為核心,并可以基于 Conditional Access 實現“零信任”架構。
2、威脅保護與安全監測:微軟認為,在安全生命周期中,事中的安全監測與事前的安全加固、事后的安全響應同等重要。在威脅保護與安全監測類別中,需要實現企業整體全覆蓋的安全監測能力,包括但不僅限于針對用戶身份驗證憑據、終端設備、電子郵件、文檔和網絡層面的安全威脅的監測、分析及響應。
3、信息保護:數據是網絡安全的終極目標,在信息保護類別中,需要針對不同的數據創建、使用和分享場景,實現了全數據生命周期的安全防護。
4、安全管理與監控:安全管理是網絡安全的基礎,針對企業整體的環境,云端或是企業本地網絡部署,提供全面覆蓋、深入的、統一的企業環境安全和遵從性管理能力。
03“龐大、復雜、完善”,整體安全架構體系世界領先
在整體的網絡安全架構方面,微軟也具有非常龐大、復雜和完善的云計算安全戰略架構,如下圖所示。這個戰略架構中包含了微軟的大部分安全相關的產品和技術,并涉及到企業網絡安全的各個方面,并且我們根據所面臨的安全威脅的發展和安全技術的演進,對這個網絡安全架構進行定期的更新。
此外,微軟常設網絡防御運營中心和全球網絡安全服務團隊,確保快速響應和解決安全威脅,為個人用戶和企業用戶提供專業的安全服務,保護客戶安全、隱私不受侵擾,竭力維護全球的網絡安全。
不積跬步,無以至千里,企業組織應當盡早采取行動解決安全問題并改善其安全態勢。對于企業來說,應首先強化其基礎性的核心安全能力(包括安全基線、系統更新、反病毒和安全監測等),確保身份驗證憑據的安全性,并采用現代化的平臺和全面的身份、安全和管理解決方案,以及利用云服務中提供的完善的安全功能。對于個人,樹立普遍的企業安全文化觀念,也至關重要。
微軟也會持續的與我們的客戶、合作伙伴、安全生態系統和世界各地的政府密切合作,確保消費者和企業能夠信任他們使用的技術,信任他們所使用的環境,更充分獲得技術所帶來的價值和收益,享受一個安全的世界。
最后,跟大家隆重介紹一下本文的作者:
張美波
微軟企業服務大中華區
Cybersecurity 首席架構師
深入企業客戶一線,直面全球安全威脅。張美波老師外號微軟中國安全的“頭號先鋒”,主要負責微軟網絡安全服務業務在中國的戰略規劃、技術實施和項目執行,并負責多個全球 500 強客戶的微軟企業服務的技術規劃、服務實施和項目管理;是微軟全球企業服務體系級別最高的技術專家之一,曾參與過全球最大活動目錄環境的全球優化項目,負責其亞太區的部分;他還是全球最大 Exchange 服務器企業部署環境的架構師,并在多個具有全球排名前列的 Top 超大規模企業環境客戶擔任微軟方的安全架構師和“紅軍/藍軍”顧問,負責相關的安全架構體系規劃設計部署、 APT 攻擊相關防范、安全運營及安全響應等。
企業安全防護的那些事兒
企業的數字足跡呈指數級增長那么,如何在保持領先的同時確保安全性和合規性呢?
溫馨提示:內容僅供信息傳播,供參考.
來源:億歐