Αρχές
Πρωτοβουλία ασφαλούς μέλλοντος της Microsoft
Τρεις αρχές διέπουν την προσέγγισή μας στο SFI. Εφαρμόζουμε συνεχώς όσα μάθαμε από περιστατικά για να βελτιώσουμε τις μεθόδους και τις πρακτικές μας, εξασφαλίζοντας ότι η ασφάλεια είναι ύψιστης σημασίας σε όλα όσα δημιουργούμε και παρέχουμε.
Θεμέλια
Ιδρύματα της Πρωτοβουλίας ασφαλούς μέλλοντος
Οι επιτυχημένες επιχειρηματικές λειτουργίες και η διαχείριση αλλαγών βασίζονται σε άτομα, διεργασίες και τεχνολογίες που εργάζονται αρμονικά. Αυτά είναι τα θεμέλια του SFI.
Κουλτούρα "Πρώτα η ασφάλεια"
Η κουλτούρα ενισχύεται μέσω καθημερινών συμπεριφορών. Οι τακτικές συσκέψεις μεταξύ εκτελεστικών αντιπροέδρων μηχανικών, διευθυντών SFI και όλων των επιπέδων διαχείρισης διασφαλίζουν την από κάτω προς τα επάνω, ολοκληρωμένη επίλυση προβλημάτων που ενσωματώνει τη σκέψη για την ασφάλεια στις καθημερινές μας ενέργειες.
Συνεχής βελτίωση ασφάλειας
Το SFI δίνει τη δυνατότητα σε κάθε εργαζόμενο της Microsoft να δώσει προτεραιότητα στην ασφάλεια, με γνώμονα μια αναπτυξιακή νοοτροπία συνεχούς βελτίωσης. Ενσωματώνουμε σχόλια και εκμάθηση από περιστατικά στα πρότυπά μας, επιτρέποντας την ασφαλή σχεδίαση και λειτουργίες σε κλίμακα.
Διαμορφωμένες διαδρομές και πρότυπα
Οι διαμορφωμένοι δίαυλοι είναι βέλτιστες πρακτικές που βελτιστοποιούν την παραγωγικότητα, τη συμμόρφωση και την ασφάλεια. Αυτά γίνονται πρότυπα όταν βελτιώνουν την ασφάλεια ή την εμπειρία προγραμματιστή. Με το SFI, θέτουμε και μετράμε πρότυπα και στους έξι πυλώνες ασφαλείας με προτεραιότητα.
ΠΥΛΩΝΕΣ
Πυλώνες πρωτοβουλίας ασφαλούς μέλλοντος
Οι έξι πυλώνες SFI περιλαμβάνουν στόχους και ενέργειες που καθορίζουν την προσέγγιση μας για την ασφάλεια.
- Μειώστε τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης, υλοποιώντας και επιβάλλοντας τα καλύτερα στην κατηγορία πρότυπα σε όλες τις υποδομές ταυτοτήτων και μυστικών κωδικών, καθώς και τον έλεγχο ταυτότητας και εξουσιοδότησης χρήστη και εφαρμογής.
Λάβετε πρακτική καθοδήγηση σχετικά με τον τρόπο προστασίας ταυτοτήτων και μυστικών. - Προστατεύστε όλους τους μισθωτές και τα περιβάλλοντα παραγωγής της Microsoft χρησιμοποιώντας συνεπείς, βέλτιστες πρακτικές ασφαλείας και αυστηρή απομόνωση για να ελαχιστοποιήσετε το εύρος των επιπτώσεων.
Λάβετε πρακτική καθοδήγηση σχετικά με τον τρόπο προστασίας των μισθωτών και απομόνωσης των συστημάτων. - Προστατεύστε τα δίκτυα παραγωγής της Microsoft και εφαρμόστε απομόνωση δικτύου των πόρων της Microsoft και των πελατών.
Λάβετε πρακτική καθοδήγηση σχετικά με τον τρόπο προστασίας των δικτύων. - Προστατεύστε τα στοιχεία λογισμικού και βελτιώστε συνεχώς την ασφάλεια κώδικα μέσω της διαχείρισης της υποδομής της αλυσίδας εφοδιασμού λογισμικού και των συστημάτων μηχανικής.
Λάβετε πρακτική καθοδήγηση σχετικά με τον τρόπο προστασίας των συστημάτων μηχανικής. - Παράσχετε ολοκληρωμένη κάλυψη και αυτόματο εντοπισμό των απειλών στον κυβερνοχώρο για την υποδομή και τις υπηρεσίες παραγωγής της Microsoft.
Λάβετε πρακτική καθοδήγηση σχετικά με τον τρόπο παρακολούθησης και εντοπισμού απειλών στον κυβερνοχώρο. - Αποτροπή εκμετάλλευσης ευπαθειών που εντοπίζονται από εξωτερικές και εσωτερικές οντότητες μέσω ολοκληρωμένης και έγκαιρης αποκατάστασης συμμόρφωσης.
Λάβετε πρακτική καθοδήγηση σχετικά με τον τρόπο επιτάχυνσης της απόκρισης και της αποκατάστασης συμμόρφωσης.
Η πρόοδός μας
Δείτε τις επισημάνσεις
Δείτε τις πιο πρόσφατες επισημάνσεις στην αναφορά Νοεμβρίου.
Πρακτική καθοδήγηση
Καθοδήγηση με δυνατότητα ενεργειών που βασίζεται στην πραγματική ασφάλεια
Κλιμακώστε με ασφάλεια ακολουθώντας τα μοτίβα και τις πρακτικές του SFI με βάση τις δοκιμασμένες πληροφορίες ασφαλείας της Microsoft - τι λειτούργησε, τι άλλαξε και τι μάθαμε.
Περιορισμός αποτυχίας με τη μοντελοποίηση απειλών για συστήματα AI
Προσεγγίστε τη μοντελοποίηση απειλών για συστήματα AI ως μια συνεχή μηχανική σκέψη και όχι ως λίστα ελέγχου μίας χρήσης.
Ακολουθήστε μια πολυεπίπεδη προσέγγιση στην άμυνα σε βάθος για τους παράγοντες
Αυτή η περιπτωσιολογική μελέτη μοιράζεται τους κορυφαίους κινδύνους των παραγόντων και ποια είναι στην πραγματικότητα τα επίπεδα της "πολυεπίπεδης προσέγγισης".
Ασφαλίστε τα παραγοντικά σας συστήματα
Μειώστε τον κίνδυνο χωρίς να καθυστερείτε την καινοτομία.
Συνήθεις ερωτήσεις
Συνήθεις ερωτήσεις
Συνήθεις ερωτήσεις
- Η Πρωτοβουλία ασφαλούς μέλλοντος της Microsoft, η οποία ξεκίνησε τον Νοέμβριο του 2023, είναι μια πολυετής δέσμευση που προωθεί τον τρόπο με τον οποίο σχεδιάζουμε, δημιουργούμε, δοκιμάζουμε και λειτουργούμε την τεχνολογία της Microsoft για να διασφαλίσουμε ότι οι λύσεις μας πληρούν τα υψηλότερα δυνατά πρότυπα ασφάλειας.
- Η Microsoft εκκίνησε το SFI για να προετοιμαστεί για την αυξανόμενη κλίμακα και τα υψηλά διακυβεύματα των επιθέσεων στον κυβερνοχώρο. Το SFI συγκεντρώνει κάθε τμήμα της Microsoft για την προώθηση της προστασίας της ασφάλειας από απειλές στον κυβερνοχώρο σε ολόκληρη την εταιρεία και τα προϊόντα μας. Εξετάσαμε προσεκτικά τα στοιχεία που συλλέξαμε από ολόκληρη τη Microsoft και οτιδήποτε ακούσαμε από τους πελάτες, τις κυβερνήσεις και τους συνεργάτες, ώστε να προσδιορίσουμε τις μεγαλύτερες ευκαιρίες που μας προσφέρονται στο να επηρεάσουμε το μέλλον της ασφάλειας. Για περισσότερες πληροφορίες σχετικά με την αρχική ανακοίνωση σχετικά με το SFI, ανατρέξτε στη δημοσίευση ιστολογίου μας.
- Σχεδιάζουμε να παραμένουμε υπεύθυνοι και να παρέχουμε τα τελευταία νέα της SFI σε πελάτες, συνεργάτες και την κοινότητα ασφαλείας μέσω τακτικών ενημερώσεων.
ΠΟΡΟΙ
Εξερεύνηση πόρων της πρωτοβουλίας ασφαλούς μέλλοντος
Ενημερωθείτε για τις πιο πρόσφατες πληροφορίες SFI.
Ιστολόγιο
Εξερευνήστε την πρόοδό μας
Διαβάστε τι έχει να πει ο Charlie Bell σχετικά με την πιο πρόσφατη αναφορά SFI (Νοέμβριος 2025), η οποία συζητά τις προόδους μας σε αυτό το πολυετές ταξίδι για την ενίσχυση της ασφάλειας από απειλές στον κυβερνοχώρο για τη Microsoft, τους πελάτες μας και τον κλάδο γενικότερα.
Ακολουθήστε τη Microsoft