This is the Trace Id: 3b88095e863f1be3cc96861c8f0a0b8f
דלג לתוכן הראשי מדוע כדאי לבחור האבטחה של Microsoft אבטחת סייבר מבוססת על AI אבטחה בענן אבטחה ופיקוח של נתונים זהויות וגישה לרשת פרטיות וניהול סיכונים אבטחה עבור AI SecOps מאוחדים אפס אמון Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Priva Microsoft Purview Microsoft Sentinel Microsoft Security Copilot מזהה Microsoft Entra ‏(Azure Active Directory) מזהה סוכן Microsoft Entra מזהה חיצוני ב-Microsoft Entra ניהול מזהה Microsoft Entra הגנה למזהה Microsoft Entra גישה ל-Microsoft Entra דרך האינטרנט גישה פרטית ל- Microsoft Entra ניהול הרשאות ב- Microsoft Entra מזהה מאומת ב- Microsoft Entra זהות עומסי עבודה של Microsoft Entra Microsoft Entra Domain Services Azure Key Vault Microsoft Sentinel Microsoft Defender for Cloud Microsoft Defender XDR Microsoft Defender עבור נקודת קצה Microsoft Defender עבור Office 365 Microsoft Defender עבור זהות יישומי ענן של Microsoft Defender ניהול חשיפה של האבטחה של Microsoft ניהול פגיעויות של Microsoft Defender בינת איומים של Microsoft Defender סוויטת Microsoft Defender ל‑Business Premium Microsoft Defender לענן Microsoft Defender Cloud Security Posture Mgmt ניהול שטח תקיפה חיצוני של Microsoft Defender GitHub Advanced Security Microsoft Defender עבור נקודת קצה Microsoft Defender XDR Microsoft Defender for Business יכולות הליבה של Microsoft Intune Microsoft Defender עבור IoT ניהול פגיעויות של Microsoft Defender Microsoft Intune ניתוח מתקדם Microsoft Intune Endpoint Privilege Management ניהול יישומים ארגוניים של Microsoft Intune עזרה מרחוק עבור Microsoft Intune Microsoft Cloud PKI תאימות תקשורת ב- Microsoft Purview מנהל התאימות ב- Microsoft Purview ניהול מחזור החיים של נתונים ב-Microsoft Purview גילוי אלקטרוני ב- Microsoft Purview ביקורת ב- Microsoft Purview ניהול סיכונים של Microsoft Priva בקשות לזכויות נושא של Microsoft Priva פיקוח על נתונים ב-Microsoft Purview חבילת Microsoft Purview ל-Business Premium היכולות של אבטחת נתונים של Microsoft Purview תמחור שירותים שותפים מודעות לאבטחת סייבר סיפורי לקוחות מבוא לאבטחה גירסאות ניסיון של המוצר הכרה בתעשייה Microsoft Security Insider דוח ההגנה הדיגיטלית של Microsoft מרכז תגובת האבטחה בלוג האבטחה של Microsoft אירועי אבטחה של Microsoft Microsoft Tech Community תיעוד ספריית תוכן טכני הדרכות והסמכות תוכנית תאימות עבור הענן של Microsoft מרכז יחסי האמון של Microsoft Service Trust Portal יוזמת עתיד מאובטח Microsoft המרכז לפתרונות עסקיים פנה למחלקת המכירות התחל גירסת ניסיון בחינם האבטחה של Microsoft Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 בינה מלאכותית ב-Microsoft Azure Space מציאות משולבת Microsoft HoloLens Microsoft Viva מחשוב קוונטי קיימות חינוך כלי רכב שירותים פיננסיים ממשל שירותי בריאות ייצור קמעונאות חיפוש שותף להיות שותף רשת השותפים Microsoft Marketplace Marketplace Rewards חברות פיתוח תוכנה בלוג Microsoft Advertising מרכז מפתחים תיעוד אירועים רישוי Microsoft Learn המחקר של Microsoft הצג את מפת האתר
אבטחה נגד איומים מודרניים

הגן על הארגון שלך והפוך אותו למודרני אותו עם אסטרטגיית אפס אמון

לחזק את האבטחה, להקטין את הסיכון ולייעל את התאימות על-ידי שילוב הגנת בינה מלאכותית ויכולת הסתגלות בגישת "אפס אמון" שאימצתם.

גישת "אפס אמון" ל- AI

הגן על מערכות בינה מלאכותית באמצעות ארכיטקטורת אבטחה מודרנית. גישת "אפס אמון" לבינה מלאכותית משלב סדנה מונחית, הערכה, ודפוסים ופרקטיקות של Microsoft כדי לעזור לארגונים לתכנן, לפרוס ולהפעיל בינה מלאכותית בצורה מאובטחת.
סקירה כללית

הגנו על האנשים, המכשירים, האפליקציות והנתונים שלכם

אסטרטגיית "אפס אמון" מאפשרת לכם להתמודד עם אתגרי אבטחה בעידן המודרני בביטחון.
  • הקטנת מספר נקודות התורפה באבטחה בעזרת ניראות מורחבת בסביבה הדיגיטלית שלך, בקרות גישה מבוססות סיכון ופריטי מדיניות אוטומטיים.
    אדם מרכיב אוזניות עובד על מחשב נישא ושני צגים המציגים ממשקי תוכנה שונים
  • אבטח נכסים קריטיים. חזק את התאימות. הסתמך על עשרות שנות המומחיות הארגונית והיצע האבטחה המקיף של Microsoft כדי להגן על הארגון שלך בביטחון.
    חמישה אנשים מרקעים שונים אשר יושבים סביב שולחן ישיבות ועליו מסכי מחשב רבים המציגים גרפים
  • הפק תועלת מהבינה המלאכותית כדי להתכונן לעתיד ביתר קלות.
    אישה משתמשת בטאבלט כדי לשלוט במכונה בסביבת ייצור.
  • המשך בדרך "אפס אמון" עם Microsoft, שותפה מהימנה ומובילה מוכרה.
    אדם עם שיער בהיר קצר ומשקפיים, מתבונן בטאבלט. הוא לבוש מקטורן בצבע בז' ועגילים.

ארכיטקטורה בגישת "אפס אמון" בעידן ה- AI

במקום להניח שכל מה שנמצא מאחורי חומת האש הארגונית הוא מוגן, מודל "אפס אמון" מניח הפרת אבטחה ומאמת כל בקשה כאילו מקורה ברשת פתוחה. כל בקשת גישה מאומתת, מורשית ומוצפנת במלואה לפני מתן גישה.
הדגמות

סייר ביסודות האבטחה בגישת "אפס אמון"

למד כיצד להטמיע עקרונות ופריטי מדיניות של גישת "אפס אמון" בארגון שלך מסדרת הסרטונים "היסודות של 'אפס אמון'" של Microsoft Mechanics.

פרק 1: היסודות של "אפס אמון"

קבלו מידע על "אפס אמון" ועל ששת תחומי ההגנה, וגלו כיצד עוזרים לכם המוצרים של Microsoft. כל זאת בפרק הראשון בסדרה "היסודות של 'אפס אמון'" של Microsoft Mechanics בהנחיית Jeremy Chapman.
חזור לכרטיסיות
תחומי הגנה

אפס אמון הוא אבן היסוד של אבטחה מודרנית

גלה כיצד Microsoft מיישמת מדיניות של "אפס אמון" בשמונה תחומי הגנה מרכזיים.

זהויות

לאמת ולאבטח כל זהות באמצעות אימות מתקדם המקיף את כל המערך הדיגיטלי על-ידי שימוש ב- Microsoft Entra.

נקודות קצה

קבלו ניראות של מכשירים הניגשים לרשת וודאו שקיימת תאימות ושהמצב תקין לפני שתעניקו גישה באמצעות Microsoft Intune.

אפליקציות

לגלות את ה- IT הסמוי (Shadow IT), לוודא את קיומן של הרשאות נאותות בתוך אפליקציות. לשלוט בגישה על סמך ניתוח בזמן אמת, לנטר פעולות משתמשים ולשלוט בהן באמצעות פעולות אבטחה (SecOps) מאוחדות המתבססות על בינה מלאכותית.

נתונים

לעבור מהגנה על נתונים מבוססת גבולות להגנה מבוססת נתונים, להשתמש בבינה מלאכותית לסיווג נתונים, להצפין ולהגביל גישה באמצעות מידע, הגנה ופיקוח על נתונים.

תשתית

השתמש במדידת שימוש כדי לזהות תקיפות וחריגות. חסום התנהגות מסוכנת והתרע לגביה באופן אוטומטי. השתמש בעקרונות של הרשאות גישה מינימליות.

רשת

בדקו אם מכשירים ומשתמשים אינם מסומנים כמהימנים רק בגלל הימצאותם ברשת פנימית. הצפנת כל התקשורת הפנימית, הגבלת גישה לפי מדיניות, שימוש במיקרו-סגמנטציה ובזיהוי איומים בזמן אמת – כל זאת באמצעות שירותי רשת ואבטחת רשת של Azure.

אבטחת סייבר מבוססת בינה מלאכותית

אמצו טכנולוגיה מהפכנית – בינה מלאכותית יצרנית לאבטחת סייבר – שתשנה מהיסוד את שיטות העבודה שלכם ואת האופן שבו אתם מגנים על הארגון שלכם.

אבטחת הבינה המלאכותית והפיקוח עליה

הקם בסיס אבטחה חזק עם גישת "אפס אמון" כדי לאמץ את הבינה המלאכותית בביטחון.

"אפס אמון" ובינה מלאכותית לאבטחה מקצה לקצה

גלו כיצד "אפס אמון" ובינה מלאכותית עוזרים לכם לבנות חוסן ולטפח חדשנות בארגון שלכם.

מה אומרים האנליסטים

למד מדוע Microsoft זוהתה כחברה כמובילה בדוח ™The Forrester Wave: פלטפורמת אפס אמון, רבעון 3 לשנת 2025.1
סמל Forrester
סיפורי לקוחות

גלה כיצד לקוחות מיישמים בהצלחה את גישת "אפס אמון" באמצעות פתרונות Microsoft

אדם עם זקן עובד על מחשב נישא בשולחן.
משאבי אבטחת סייבר

הרחב את ידע האבטחה שלך

גלה אסטרטגיות, עצות ושיטות עבודה מומלצות לחיזוק האבטחה בארגון שלך בעידן הבינה המלאכותית.

שאלות נפוצות

  • "אפס אמון" הוא אסטרטגיית אבטחה מודרנית וגישה ארכיטקטונית המבוססת על העיקרון שלפיו אין לתת אמון לעולם ויש לאמת תמיד. במקום להניח שכל מה שנמצא מאחורי חומת האש הארגונית הוא מוגן, ארכיטקטורת "אפס אמון" מניחה שהתקיימה הפרת אבטחה ומאמתת כל בקשה כאילו מקורה ברשת פתוחה.
  • גישת "אפס אמון" מוטמעת באמצעות שלושה עקרונות מרכזיים שמנחים את ארכיטקטורת האבטחה מקצה לקצה ארכיטקטורה:
     
    1. אימות מפורש: בצע תמיד אימות והרשאה בהתבסס על כל נקודות הנתונים הזמינות, כולל זהות משתמש, מיקום, תקינות מכשיר, שירות או עומס עבודה, סיווג נתונים וחריגות.
    2. שימוש בגישה עם הרשאות מינימליות: הגבל את גישת המשתמשים באמצעות גישה רק בזמן המתאים והרשאות גישה מינימליות, פריטי מדיניות מסתגלים המבוססים על סיכונים, ואמצעי הגנה על נתונים ששומרים על אבטחת הנתונים ומשפרים את הפרודוקטיביות.
    3. הניחו הפרת אבטחה: ודאו שקיימת הצפנה מקצה לקצה והשתמש בניתוח כדי להשיג ניראות, לזהות איומים ולשפר את אמצעי ההגנה.
  • ארגונים צריכים פתרונות בגישת "אפס אמון" מכיוון שהאבטחה נעשית מורכבת יותר. ככל שמספר הולך וגדל של עובדים מבצעים את עבודתם מרחוק, כבר לא מספיק להגן רק על סביבת הרשת. ארגונים זקוקים לפתרונות אדפטיביים שמאמתים באופן מלא כל בקשת גישה וכן מזהים ומגיבים במהירות לאיומים, הן בתוך הרשת והן מחוצה לה.
    • גישת "אפס אמון" עוזרת לפתור את המורכבות של נוף האיומים של היום על-ידי ביטול אמון מרומז ואכיפת אימות מתמשך בכל הארכיטקטורה. ככל שהאיומים גוברים והעבודה ההיברידית מתרחבת, נכנסת גישת "אפס אמון,: מפחיתה את שטח ההתקפה על-ידי אימות כל זהות, מכשיר וטרנזקציה.
    • ממזערת את השפעת הפריצה על-ידי אכיפת גישת מזערי ההרשאות כדי לצמצם איומים.
    • מאבטחת בינה מלאכותית על-ידי הגנה על מודלים ונתונים, תוך שימוש בבינה מלאכותית להגנה.
    • מאפשרת חדשנות באמצעות תמיכה מאובטחת יותר בבינה מלאכותית, ענן ועבודה היברידית.
       
    כמסגרת מקצה לקצה, גישת אפס אמון משלבת אסטרטגיה, אוטומציה וזיהוי איומים מתקדם כדי לחזק את האבטחה בכל רמה.
  • רשת "אפס אמון" מאמתת, מאשרת ומצפינה כל בקשה באופן מתמשך בכל ארכיטקטורת הרשת והגישה. היא מחילה מיקרו-פילוח להגבלת תנועה רוחבית, אוכפת גישת הרשאות מינימלית, ומשתמשת בבינה וניתוחים לזיהוי חריגות בזמן אמת. תכונות אלה מבטיחות שמשתמשים, מכשירים ועומסי עבודה ניגשים רק למה שהם צריכים.
  • מדיניות אפס אמון חזקה אוכפת אימות מתמשך וגישה עם הרשאות מינמליות בשכבות מרובות. לדוגמה, אימות רב-גורמי מחייב משתמשים להוכיח את זהותם באמצעות מספר שיטות, כמו קוד PIN במכשיר מוכר. פריטי מדיניות של גישה מותנית משפרים את האבטחה עוד יותר בכך שהם מעניקים גישה לפי גורמים כמו תפקיד המשתמש, מצב המכשיר או מיקום. פתרונות אבטחת נקודות קצה, כמו Microsoft Defender עבור נקודת קצה, מסייעים באכיפת עמידה בדרישות על-ידי אימות תקינות המכשיר לפני הענקת גישה. יחד, פריטי המדיניות האלה מפחיתים את הסיכון לגישה בלתי מורשית ומחזקים את ההגנה בגישת אפס אמון.
  • יישום של אסטרטגיית "אפס אמון" מתחיל בזיהוי סדרי עדיפויות עסקיים ובהשגת תמיכה מהנהלה. ייתכן שיידרשו כמה שנים כדי לבצע פריסה מלאה, לכן חשוב להתחיל בניצחונות קטנים ולתעדף את המשימות על סמך היעדים העסקיים. לרוב, תוכנית יישום תכלול את השלבים הבאים:

    • פריסת הגנה על זהויות ומכשירים, כולל אימות רב-גורמי, גישה עם הרשאות מינימליות ומדיניות של גישה מותנית.

    • פריסת נקודות קצה בפתרון לניהול מכשירים כדי להבטיח עדכניות של המכשירים והאפליקציות ועמידה בדרישות הארגוניות.

    • פריסה של פתרון זיהוי ותגובה מורחבים כדי לזהות ולחקור איומים ולהגיב להם בנקודות קצה, בזהויות, ביישומי ענן ובהודעות דואר אלקטרוני שונים. 

    • הגנו ונטרו נתונים רגישים באמצעות פתרונות שמספקים נראות לכל הנתונים ומיישמים מדיניות מניעת אובדן נתונים.

  • עשה את הצעד הבא במסע שלך ליישום גישת אפס אמון כבר היום.
  • SASE היא מסגרת אבטחה המשלבת בין רשתות רחבות-פס מוגדרות תוכנה (SD-WAN) לפתרונות אבטחת "אפס אמון" לפלטפורמה מאוחדת המסופקת מהענן אשר מחברת בצורה מאובטחת משתמשים, מערכות, נקודות קצה ורשתות מרוחקות לאפליקציות ולמשאבים.

    אפס אמון, אחד מהרכיבים של SASE, היא אסטרטגיית אבטחה מודרנית שמתייחסת לכל בקשת גישה כאילו היא מגיעה מרשת פתוחה. מסגרת SASE כוללת גם SD-WAN, שער אינטרנט מאובטח, מתווך אבטחת גישה לענן וחומת אש כשירות - כולם מנוהלים במרוכז דרך פלטפורמה אחת.
  • VPN היא טכנולוגיה אשר מאפשרת לעובדים מרוחקים להתחבר לרשת החברה. "אפס אמון" היא אסטרטגיה ברמה גבוהה שמניחה שלא ניתן לתת באופן אוטומטי אמון באנשים, מכשירים ושירותים שמנסים לגשת למשאבי החברה, גם אם הם נמצאים בתוך הרשת. כדי לשפר את האבטחה, משתמשים אלה מאומתים בכל פעם שהם מבקשים גישה, גם אם אומתו קודם לכן.
תחילת העבודה

הגנו על הכול

להגן טוב יותר על העתיד. בחנו את אפשרויות האבטחה העומדות לרשותכם היום
  1. [1]
    ™The Forrester Wave: פלטפורמת אפס אמון, רבעון 3 לשנת 2025. קרלוס ריברה, ג'וזף בלנקנשיפ, פיית' בורן ופיטר האריסון. 7 ביולי 2025. Forrester אינה תומכת בשום חברה, מוצר, מותג או שירות הכלולים בפרסומים שלה, ולא ממליצה לאף אדם לבחור את המוצרים או השירותים של כל חברה או מותג בהתבסס על הדירוגים הכלולים בפרסומים אלה. המידע מבוסס על המשאבים הזמינים הטובים ביותר. דעות שמשקפות את שיקול הדעת במועד זה, כפופות לשינויים. למידע נוסף, קרא על האובייקטיביות של Forrester כאן.

עקוב אחר 'האבטחה של Microsoft'