This is the Trace Id: d4295193234029a007bcd12d499067d5
跳转至主内容
Microsoft
信任中心
信任中心
信任中心
主页
安全性
SFI 进展报告
模式和实践概述
隐私
隐私概述
数据管理
数据管理
数据管理概述
数据访问
数据位置
EU 数据边界
GDPR
资源
合规性
合规性概述
合规性产品/服务
国家和地区合规性
欧盟法规
欧盟法规
DORA 合规性
《欧盟人工智能法案》
欧洲数字弹性
NIS2 合规性
云服务尽职调查清单
辅助功能
产品和服务
工具与文档
合规性产品/服务
合规性分数
审核报告
数据保护资源
更多
所有 Microsoft
Global
Microsoft 安全
Azure
Dynamics 365
Microsoft 365
Microsoft Teams
Windows 365
技术和创新
技术和创新
Microsoft Cloud
AI
Azure Space
混合现实
Microsoft HoloLens
Microsoft Viva
量子计算
可持续发展
工业
工业
教育
汽车
金融服务
政府
医疗保健
制造业
零售业
所有行业
合作伙伴
合作伙伴
查找合作伙伴
成为合作伙伴
合作伙伴网络
Microsoft Marketplace
资源
资源
博客
Microsoft Advertising
开发人员中心
文档
活动
许可
Microsoft Learn
Microsoft Research
查看站点地图
探索安全未来计划 (SFI) 中的可操作模式和做法
根据 Microsoft 经过验证的安全见解(哪些有效、哪些发生了更改,以及我们的经验所得),按照 SFI 模式和做法安全地缩放。每种模式均提供可重复的使用指导,可解决标识威胁或旧版系统等实际风险。
观看视频
最近更新
最近更新
指导
资源
最近更新
查看可帮助安全缩放的最新指导
通过强制网络隔离实现更强大的防御
对工作负载进行分段并限制流量流,以限制暴露、减少横向移动和遏制潜在的漏洞。
了解详细信息
保护整个软件供应链
防范从代码到部署的篡改。
了解详细信息
应用零信任来保护源代码
使用零信任原则保护软件开发。
了解详细信息
指导
基于实际安全性的可操作指导
探索按定义我们的安全方法的六个 SFI 支柱梳理的保护模式和做法,以助力解决当今安全从业人员面临的最频繁出现、最紧迫且最复杂的挑战。
保护租户和隔离系统
保护标识和机密
保护网络
保护工程系统
监视和检测网络威胁
加速响应和修正
上一页
下一页
跨所有租户和资源强制实施端到端保护
应用一致的安全基线来隔离租户、保护资源和防范跨租户攻击。
了解详细信息
针对不断发展的威胁增强 Microsoft Entra ID 应用程序
实现高级安全功能以保护标识应用,从而确保合规性和保护敏感用户数据。
了解详细信息
通过移除削弱安全性的旧式系统来提高复原能力
识别和停用过时技术,以消除漏洞、实现防御现代化并减少攻击面。
了解详细信息
阻止标识横向移动以遏制被盗用的帐户
强制实施严格的访问边界和监视,以阻止攻击者在初始入侵后在标识之间横向移动。
了解详细信息
使用防钓鱼多重身份验证 (MFA) 保护用户和数据
部署可防止凭据被盗和网络钓鱼攻击的 MFA 方法,确保每个用户随时随地进行安全访问。
了解详细信息
通过强制网络隔离实现更强大的防御
对工作负载进行分段并限制流量流,以限制暴露、减少横向移动和遏制潜在的漏洞。
了解详细信息
使用零信任原则保护软件开发
对每个源代码交互强制执行标识验证、持续监视和最低提权访问。
了解详细信息
通过端到端供应链保护确保软件完整性
检测和阻止恶意更改,验证依赖项,并从开发到交付全程维护信任。
了解详细信息
使用标准化开发管道增强应用程序安全性
将安全控制与检查嵌入开发生命周期的每个阶段,以确保跨所有项目实现一致的保护。
了解详细信息
使用集中式安全日志访问改善可见性和响应
将整个环境中的日志聚合到单个视图中,以加速威胁检测、简化调查和支持合规性。
了解详细信息
从一开始就将安全性集成到生产基础结构中
设计和运营安全的生产环境,以针对不断发展的威胁保护工作负载、数据和服务。
了解详细信息
使用安全日志保留标准维护可见性与合规性
实施一致的保留策略以保留关键日志、满足法规需求和支持有效的事件调查。
了解详细信息
通过快速的异常情况检测和响应来减少漏洞影响
持续监视异常活动,然后立即响应以遏制威胁并保护关键资产。
了解详细信息
加快漏洞缓解以降低利用风险
在攻击者能够利用之前,快速识别、确定优先级并修正安全漏洞。
了解详细信息
返回到选项卡
资源
浏览安全未来计划资源
掌握最新的 SFI 信息。
上一张幻灯片
下一张幻灯片
安全未来计划
加入 Microsoft 安全高于一切的承诺
优化组织的技术和运营以达到最高安全标准。
阅读更多内容
IDC 链接
了解 IDC 有关 SFI 实际应用的重点
了解 IDC 有关 SFI 的观点,以及准备应对未来网络安全的组织所需的变革。
1
阅读评论
2025 年 4 月 SFI 进度报告
探索最新的 SFI 进展
从我们为 Microsoft、我们的客户以及整个行业增强网络安全的多年历程中汲取经验。
阅读报告
SFI 模式和做法
了解我们第二个版本的模式和做法
遵循更具可操作性、旨在帮助组织大规模实施安全措施的指导。
阅读博客
SFI 模式和做法
以 SFI 模式和做法为指导,将体系结构转化为行动
了解一切的起源,并阅读有关我们的模式和做法系列的发布博客。
阅读博客
返回到旋转木马导航控件
[1]
Microsoft的 SFI:辞旧(攻击面)迎新(威胁),IDC 文档 #lcUS53367525,2025 年 5 月 5 日。
关闭
联系我们
400 820 3800
周一到周五上午 9 点到下午 6 点在线。