This is the Trace Id: 89884c4f9e1867c451be48a23e1e4c48
ข้ามไปที่เนื้อหาหลัก ภาพรวม หลักการและแนวทาง รายงานความโปร่งใส เครื่องมือและแนวทางปฏิบัติ AI ที่รับผิดชอบใน Azure Secure Future Initiative รายงานความคืบหน้า SFI ภาพรวม Patterns and Practices Zero Trust ภาพรวมความเป็นส่วนตัว ภาพรวมการจัดการข้อมูล การเข้าถึงข้อมูล ตำแหน่งที่ตั้งข้อมูล ขอบเขตข้อมูล EU GDPR ภาพรวมการปฏิบัติตามนโยบาย ข้อเสนอการปฏิบัติตามข้อบังคับ กฎระเบียบ การปฏิบัติตามข้อบังคับ DORA กฎหมายด้าน AI ของสหภาพยุโรป European Digital Resilience การปฏิบัติตามข้อบังคับ NIS2 การปฏิบัติตามข้อบังคับตามภูมิภาคและประเทศ การช่วยสำหรับการเข้าถึง ผลิตภัณฑ์หรือบริการ ข้อเสนอการปฏิบัติตามข้อบังคับ คะแนนการตรงตามมาตรฐาน รายงานการตรวจสอบ ทรัพยากรการป้องกันข้อมูล Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space ความเป็นจริงผสม Microsoft HoloLens Microsoft Viva การคำนวณควอนตัม การศึกษา ยานยนต์ บริการทางการเงิน ภาครัฐ การบริการสุขภาพ การผลิต การค้าปลีก ค้นหาคู่ค้า เป็นคู่ค้า เครือข่ายคู่ค้า Microsoft Marketplace บริษัทซอฟต์แวร์ต่างๆ บล็อก Microsoft Advertising ศูนย์นักพัฒนา คู่มือ กิจกรรม การอนุญาตให้ใช้สิทธิ์ Microsoft Learn Microsoft Research ดูแผนผังเว็บไซต์
Secure Future Initiative

รายงานความคืบหน้า SFI เดือนกรกฎาคม 2026

Microsoft Secure Future Initiative (SFI) คือแนวทางที่เราใช้ฝังความปลอดภัยไว้ทั่วทั้งวัฒนธรรม การกำกับดูแล และวิศวกรรม รวมถึงเสริมความสามารถของเราในการปรับตัวได้เร็วพอๆ กับผู้โจมตี
 พื้นหลังไล่ระดับสีน้ำเงินและสีม่วงพร้อมข้อความสีขาว “Microsoft Secure Future Initiative Security above all else”
AI ได้พลิกโฉมทั้งสองด้านของการรักษาความปลอดภัยทางไซเบอร์ ผู้โจมตีใช้โมเดล Frontier เพื่อค้นหาช่องโหว่ เชื่อมต่อเส้นทางการโจมตี และขยายการโจมตีได้เร็วกว่าวิธีการแบบแมนวล การปรับปรุงด้านการป้องกันทุกครั้งจะผลักให้ผู้โจมตีต้องปรับตัว ปิดเส้นทางหนึ่ง ผู้โจมตีก็จะหันไปอีกเส้นทางหนึ่ง

ความสามารถเดียวกันนี้กำลังเร่งการป้องกันให้เร็วขึ้น AI ช่วยให้เราตรวจหา ประเมิน และแก้ไขได้เร็วกว่าการตรวจสอบด้วยมือ ทำให้การเปลี่ยนแปลงกลายเป็นข้อได้เปรียบ ไม่ว่าจะป้องกันจากการโจมตีแบบดั้งเดิมหรือการโจมตีที่ขับเคลื่อนโดย AI ความปลอดภัยคือสิ่งที่ต้องทำอย่างต่อเนื่อง ไม่ใช่จุดหมายปลายทาง ไม่ควรถูกมองว่าเป็นหมุดหมายสำคัญหรือการลงทุนครั้งเดียวในช่วงเวลาใดเวลาหนึ่ง ความปลอดภัยคือวินัย: ออกแบบไว้ตั้งแต่ต้น เปิดใช้งานเป็นค่าเริ่มต้น ตรวจสอบความถูกต้องอย่างต่อเนื่อง และประเมินใหม่เมื่อภูมิทัศน์ภัยคุกคามเปลี่ยนไป

Secure Future Initiative (SFI) คือวิธีที่เราเปลี่ยนวินัยนั้นให้เกิดขึ้นจริงที่ Microsoft โดยฝังความปลอดภัยไว้ทั่วทั้งวัฒนธรรม การกำกับดูแล และวิศวกรรม พร้อมเสริมความสามารถของเราในการปรับตัวได้เร็วพอๆ กับผู้โจมตี

SFI ใช้หลักการของ Zero Trust อย่างเข้มงวด โดยควบคุมไว้โดยตรงในแพลตฟอร์มไปป์ไลน์วิศวกรรม และระบบการกำกับดูแล เป้าหมายคือให้ทุกข้อมูลระบุตัวตนได้รับการยืนยัน ทุกการเข้าถึงอยู่ภายใต้การกำกับดูแล ทุกทรัพยากรได้รับการปกป้องผ่านการบังคับใช้นโยบายอย่างสม่ำเสมอ และการควบคุมต่างๆ ได้รับการกำหนดมาตรฐาน วัดผล และบังคับใช้ในทุกบริการ เพื่อให้การปกป้องยังคงอยู่แม้สภาพแวดล้อมจะเปลี่ยนไปและภัยคุกคามใหม่ๆ จะเกิดขึ้น

ในรายงาน SFI ฉบับที่สี่นี้ การอัปเดตสะท้อนความคืบหน้าที่มีความหมายซึ่งช่วยยกระดับความปลอดภัยให้กับ Microsoft และลูกค้าของเรา โดยมีวัตถุประสงค์ 3 ข้อที่บรรลุสถานะเป้าหมายแล้ว 3 ข้อใกล้เสร็จสมบูรณ์ และอีก 12 ข้อมีความคืบหน้าอย่างมีนัยสำคัญ

อ่านเพิ่มเติมเกี่ยวกับความคืบหน้าของเรา
เรากล่าวถึงความคืบหน้าที่ทำได้ตามเสาหลักและเป้าหมายของ SFI ผ่าน 3 หัวข้อหลักที่ช่วยให้เห็นได้ง่ายขึ้นว่าการควบคุมแต่ละรายการมีส่วนช่วยต่อผลลัพธ์ด้านความปลอดภัยในภาพรวมอย่างไร

รากฐานที่ปลอดภัย
: ลดความเสี่ยงผ่านการทำให้ระบบแข็งแกร่งขึ้น เส้นฐานวิศวกรรมที่ปลอดภัย การจัดทำบัญชีทรัพย์สิน การแบ่งส่วน การแยกขอบเขตด้านความปลอดภัย และการบังคับใช้เป็นค่าเริ่มต้น

การป้องกันเชิงรุก: ใช้ AI, การวัดและส่งข้อมูลทางไกลคุณภาพสูง, สัญญาณด้านความปลอดภัย และการตรวจหาตามพฤติกรรม เพื่อระบุความเสี่ยงจริงได้เร็วขึ้น จัดลำดับความสำคัญของสิ่งที่สำคัญ และตอบสนองอย่างเด็ดขาด

ความพร้อมสำหรับอนาคต: การเตรียมพร้อมสำหรับความเสี่ยงที่เกิดขึ้นใหม่ รวมถึงการเข้ารหัสแบบโพสต์ควอนตัม
  • SFI ถูกสร้างขึ้นเพื่อยกระดับเสถียรภาพการรักษาความปลอดภัยของ Microsoft ไม่ใช่แบบค่อยเป็นค่อยไป แต่เป็นการยกระดับทั้งระบบ เรามีความก้าวหน้าอย่างมากในการเสริมความแข็งแกร่งให้กับรากฐานของเรา ทั้งการทำให้การควบคุมตัวตนแข็งแกร่งขึ้น การกำหนดขอบเขตผู้เช่าอย่างชัดเจน การบังคับใช้ค่าเริ่มต้นด้านวิศวกรรม และการตรวจสอบยืนยันอย่างต่อเนื่องในทุกชั้น

    อ่านเพิ่มเติมเกี่ยวกับรากฐานที่ปลอดภัยของเรา
  • การป้องกันแบบดั้งเดิมยังคงจำเป็นอยู่ แต่ลำพังนั้นไม่สามารถตามทันภัยคุกคามที่ AI มีส่วนช่วยได้ เมื่อผู้โจมตีใช้ AI และเทคนิคแบบเอเจนต์ เพื่อค้นหาและโจมตีช่องโหว่ได้เร็วขึ้น การป้องกันจึงต้องเปลี่ยนจากการควบคุมแบบตอบสนองไปสู่การประเมินเชิงรุกอย่างต่อเนื่อง

    อ่านเพิ่มเติมเกี่ยวกับการป้องกันเชิงรุกของเรา
  • ภัยคุกคามที่เกิดขึ้นใหม่กำลังเปลี่ยนแปลงเร็วกว่าไปกว่ารอบการวางแผนแบบเดิม ความปลอดภัยที่พร้อมสำหรับอนาคตคือการคาดการณ์ความเสี่ยงเชิงโครงสร้างตั้งแต่เนิ่นๆ และสร้างความยืดหยุ่นก่อนที่ความเสี่ยงเหล่านั้นจะกลายเป็นเหตุการณ์ในปฏิบัติการ

    อ่านเพิ่มเติมเกี่ยวกับความพร้อมสำหรับอนาคตของเรา

 

วัฒนธรรม

ความก้าวหน้าที่เราได้ทำสำเร็จมาจากงานด้านความปลอดภัยที่พนักงานของเราทำในทุกวัน เรายังคงเสริมสร้างวัฒนธรรมที่ให้ความสำคัญกับความปลอดภัยเป็นอันดับแรก โดยยกระดับความคาดหวังด้านผลงาน แนวปฏิบัติด้านวิศวกรรม และการฝึกอบรมและการสนับสนุนการใช้งาน อ่านเพิ่มเติมเกี่ยวกับวิธีการฝังความปลอดภัยในวิธีการทำงานของเรา วิธีการที่เรานำ และวิธีการที่เราวัดผลกระทบในรายงานฉบับเต็ม

การกำกับดูแล

เรายังคงพัฒนาโมเดลการกำกับดูแลของเราเพื่อจัดการกับภูมิทัศน์ภัยคุกคามและความซับซ้อนของกฎข้อบังคับที่เปลี่ยนแปลงไป อ่านเพิ่มเติมว่าแนวทางการกำกับดูแลของเราซึ่งออกแบบมาเพื่อเสริมสร้างความรับผิดชอบ ลดการทำงานแบบแยกส่วน และทำให้การตัดสินใจด้านความเสี่ยงทางการรักษาความปลอดภัยทางไซเบอร์ช่วยสะท้อนทั้งความเป็นจริงทางเทคนิคและผลกระทบทางธุรกิจอย่างไรในรายงานฉบับเต็ม

ปลอดภัยตั้งแต่การออกแบบ ปลอดภัยตั้งแต่การตั้งค่าเริ่มต้น และปลอดภัยตลอดการดำเนินงาน

แนวทางด้านความปลอดภัยของเรายังคงต่อยอดจากหลักปลอดภัยตั้งแต่การออกแบบ ปลอดภัยตั้งแต่การตั้งค่าเริ่มต้น และปลอดภัยตลอดการดำเนินงาน
  • Azure Integrated HSM เสริมสร้างความเชื่อมั่นที่อิงกับฮาร์ดแวร์สำหรับเวิร์กโหลดบนคลาวด์และ AI ผ่านการปกป้องคีย์เข้ารหัสลับที่ได้รับการสนับสนุนจากฮาร์ดแวร์ พร้อมความโปร่งใสที่เพิ่มขึ้นในเฟิร์มแวร์ ไดรเวอร์ และส่วนประกอบซอฟต์แวร์ที่เผยแพร่

    อ่านเพิ่มเติมเกี่ยวกับ Azure ในรายงานฉบับเต็ม
  • โหมดความปลอดภัยพื้นฐานบังคับใช้การกำหนดค่าแบบปลอดภัยตั้งแต่ค่าเริ่มต้น โดยลดความเสี่ยงจากการตั้งค่าแบบเดิม ข้อมูลประจำตัวที่มีการจัดการของ Microsoft Entra ช่วยให้สามารถตรวจสอบสิทธิ์แบบจำกัดขอบเขต บังคับใช้นโยบาย และกำกับดูแลวงจรชีวิตสำหรับเอเจนต์ AI ระดับองค์กร

    อ่านเพิ่มเติมเกี่ยวกับ Microsoft 365 ในรายงานฉบับเต็ม
  • การปรับปรุงการตรวจสอบสิทธิ์ของ Windows ช่วยยกระดับความน่าเชื่อถือของแพลตฟอร์มด้วยการผสานความสามารถ PQC สำหรับใบรับรอง ลายเซ็นดิจิทัล และ TLS นโยบายความเชื่อถือของเคอร์เนลเริ่มต้นใน Windows 11 ช่วยให้มั่นใจได้ว่าเฉพาะไดรเวอร์ที่ลงนามผ่านโปรแกรมความเข้ากันได้ของฮาร์ดแวร์ของ Windows เท่านั้นที่จะสามารถโหลดได้โดยค่าเริ่มต้น และอุปกรณ์Surface สำหรับธุรกิจรุ่นใหม่ได้รวมเฟิร์มแวร์ที่ใช้ Rust ซึ่งปลอดภัยต่อหน่วยความจำไว้ด้วย

    อ่านเพิ่มเติมเกี่ยวกับ Windows ในรายงานฉบับเต็ม

  • ระบบสแกนเอเจนต์แบบหลายโมเดลของ Microsoft Security (โค้ดเนม MDASH) ช่วยเสริมการจัดการช่องโหว่ด้วยความสามารถในการสแกนที่ขับเคลื่อนโดย AI แบบหลายโมเดล และ Nation State Notifications ใน Microsoft Defender ที่แสดงข้อมูลเชิงลึกที่นำไปใช้งานได้จริงเกี่ยวกับภัยคุกคามจากรัฐชาติ แรนซัมแวร์ และการฉ้อโกง รวมถึงบริบทของผู้ดำเนินการภัยคุกคามที่ระบุตัวตนได้โดยตรงภายใน Microsoft Defender

    อ่านเพิ่มเติมเกี่ยวกับ Microsoft Security ในรายงานฉบับเต็ม
เสาหลักด้านวิศวกรรม

เสาหลัก SFI ทั้ง 6 ประการประกอบด้วยเป้าหมายต่างๆ ที่กำหนดวิธีการของเราในการรักษาความปลอดภัย

งานนี้มีการพัฒนาอย่างต่อเนื่องตามการเปลี่ยนแปลงของสภาพแวดล้อมด้านความเสี่ยง 
บุคคลนั่งอยู่ที่โต๊ะทำงานกำลังใช้แล็ปท็อป
รายงานความคืบหน้า SFI

อ่านรายงานความก้าวหน้า SFI ฉบับเต็มประจำเดือนกรกฎาคม 2026

เราตั้งตารอที่จะแบ่งปันถึงความก้าวหน้าอย่างต่อเนื่อง สิ่งที่ได้เรียนรู้ และคำแนะนำที่นำไปใช้ได้จริง ขณะที่เราร่วมกันสร้างอนาคตดิจิทัลที่ปลอดภัยยิ่งขึ้น
แหล่งข้อมูล

สำรวจแหล่งข้อมูลของ Secure Future Initiative

 บุคคลหนึ่งกำลังใช้แล็ปท็อปที่แสดงงานนำเสนอ “Secure Future Initiative” ขณะทำงานที่โต๊ะไม้พร้อมแก้วกาแฟ
รายงานความคืบหน้า SFI

ฟังจากผู้นำฝ่ายวิศวกรรมของเรา

อ่านมุมมองของ Salim Chawro เกี่ยวกับรายงานความคืบหน้า SFI ประจำเดือนกรกฎาคม 2026
 ผู้นำเสนอกำลังชี้ไปที่แผนที่โลกระหว่างการประชุม
รูปแบบและแนวทางปฏิบัติของ SFI

ขยายระบบอย่างปลอดภัยตามรูปแบบและแนวทางปฏิบัติของ SFI

แต่ละรูปแบบมีคำแนะนำที่นำไปใช้ได้จริงและทำซ้ำได้ เพื่อรับมือกับความเสี่ยงในโลกจริง
 คนสองคนกำลังสนทนาอย่างร่าเริง
Secure Future Initiative

เข้าร่วมในพันธกิจของ Microsoft ที่มีต่อความปลอดภัยเหนือสิ่งอื่นใด

ความปลอดภัยไม่มีวันเสร็จสมบูรณ์ ทุกความก้าวหน้าทางเทคโนโลยีล้วนก่อให้เกิดโอกาสใหม่ๆ ความเสี่ยงใหม่ๆ และความรับผิดชอบใหม่ๆ
 พื้นหลังไล่ระดับสีน้ำเงินและสีม่วงพร้อมข้อความสีขาว “Microsoft Secure Future Initiative Security above all else”
รายงานความคืบหน้า SFI

รายงานความคืบหน้า SFI เดือนพฤศจิกายน 2025

ดูสแนปช็อตเกี่ยวกับสถานะของเราในเดือนพฤศจิกายน

ติดตาม Microsoft

ไทย (ไทย) ความเป็นส่วนตัวด้านสุขภาพของผู้บริโภค ติดต่อ Microsoft ความเป็นส่วนตัว จัดการคุกกี้ ข้อตกลงการใช้งาน เครื่องหมายการค้า เกี่ยวกับโฆษณาของเรา