Principai
„Microsoft“ saugios ateities iniciatyva
Trys principai apibrėžia mūsų požiūrį į SAI. Nuolat taikome iš incidentų įgytas žinias ir tobuliname savo metodus bei praktiką, užtikrindami, kad sauga būtų svarbiausia viskame, ką kuriame ir teikiame.
Pagrindas
Saugios ateities iniciatyvos pagrindas
Sėkmingos verslo operacijos ir pakeitimų tvarkymas priklauso nuo žmonių, procesų ir technologijų, veikiančių darniai. Tai yra SAI pagrindas.
Kultūra, kurioje sauga – svarbiausia
Kultūra įtvirtinama per kasdienį elgesį. Reguliarūs inžinierių vadovų viceprezidentų, SFI vadovų ir visų lygių vadovų susitikimai užtikrina, kad problemos būtų sprendžiamos taikant visapusišką „iš apačios į viršų“ metodą, o tai įskiepija saugos idėjas į mūsų kasdienius veiksmus.
Nutiesti keliai ir standartai
Nutiesti keliai – tai geriausios praktikos pavyzdžiai, kuriais optimizuojamas produktyvumas, atitiktis ir sauga. Jie tampa standartais, kai pagerina saugą arba kūrėjų funkcijas. Naudodami SAI, nustatome ir vertiname standartus visuose šešiuose prioritetiniuose saugos ramsčiuose.
RAMSČIAI
Saugios ateities iniciatyvos pagrindiniai principai
Šeši SFI ramsčiai apima tikslus ir veiksmus, apibrėžiančius mūsų požiūrį į saugą.
- Sumažinkite neįgaliotos prieigos riziką įdiegdami ir įgalindami geriausius savo klasėje standartus visoje tapatybių ir slaptųjų raktų infrastruktūroje, taip pat vartotojų ir programų autentifikavimą bei įgaliojimą.
Peržiūrėkite praktiškai pritaikomus modelius ir praktiką iš SAI, skirtus saugiai prieigai dideliu mastu su sukčiavimui atspariu MFA. - Apsaugokite visus „Microsoft“ nuomotojus ir gamybos aplinkas naudodami nuoseklią, geriausią savo klasėje saugos praktiką ir griežtą izoliavimą, kad sumažintumėte poveikio mastą.
Naršykite praktiškai pritaikomus modelius ir praktiką iš SAI: - Apsaugokite „Microsoft“ gamybos tinklus ir įdiekite „Microsoft“ bei klientų išteklių tinklo izoliavimą.
- Apsaugokite programinės įrangos išteklius ir nuolat tobulinkite kodo saugą valdydami programinės įrangos tiekimo grandinę ir inžinerinių sistemų infrastruktūrą.
Naršykite praktiškai pritaikomus modelius ir praktiką iš SAI, kaip saugiai kurti dideliu mastu naudojant standartizuotus procesus. - Suteikite visapusišką aprėptį ir automatinį kibernetinių grėsmių aptikimą „Microsoft“ gamybos infrastruktūrai ir paslaugoms.
Naršykite praktiškai pritaikomus modelius ir praktiką iš SAI: - Užkirskite kelią išorinių ir vidinių subjektų aptinkamų pažeidžiamumų išnaudojimui taikydami išsamų ir savalaikį taisymą.
Naršykite praktiškai pritaikomus modelius ir praktiką iš SAI, kad sumažintumėte rizikos poveikio laiką greitais pažeidžiamumų taisymais.
Mūsų eiga
Peržiūrėkite naujienas
Peržiūrėkite naujausias naujienas mūsų balandžio ataskaitoje.
DUK
Dažnai užduodami klausimai
Dažnai užduodami klausimai
- 2023 m. lapkričio mėn. pradėta „Microsoft“saugios ateities iniciatyva yra kelių metų įsipareigojimas, kuris leidžia kurti, testuoti ir naudoti „Microsoft“ technologiją, siekiant užtikrinti, kad mūsų sprendimai atitiktų aukščiausius galimus saugos standartus.
- „Microsoft“ sukūrė SAI, kad pasirengtų augančiam kibernetinių atakų mastui ir didelėms grėsmėms. SAI sujungia visas „Microsoft“ dalis, kad patobulintų kibernetinę saugą visoje įmonėje ir produktuose. Mes atidžiai apsvarstėme tai, ką matėme visoje „Microsoft“, ir tai, ką girdėjome iš klientų, valdžios institucijų ir partnerių, kad nustatytume geriausias savo galimybes daryti įtaką saugos ateičiai. Daugiau informacijos apie mūsų pradinį pranešimą apie SAI rasite mūsų tinklaraščio įraše.
- Planuojame nuolat atsiskaityti ir informuoti klientus, partnerius ir saugos bendruomenę apie SAI naujienas reguliariai atnaujindami informaciją.
IŠTEKLIAI
Naršykite Saugios ateities iniciatyvos išteklius
Sužinokite naujausią informaciją apie SAI.
IDC
SAI praktikoje
IDC pabrėžia „Microsoft“ pastangas mažinti atakų pažeidžiamas sritis ir modernizuotis.
Stebėkite „Microsoft“