This is the Trace Id: 60dc0cbf9e025f2407bcd543e8c6f816
跳转至主内容
Microsoft
信任中心
信任中心
信任中心
主页
负责任 AI
概述
原则和方法
透明度报告
工具与实践
Azure 中的负责任 AI
安全性
SFI 进展报告
模式和实践概述
零信任
隐私
隐私概述
数据管理
数据管理
数据管理概述
数据访问
数据位置
EU 数据边界
GDPR
合规性
合规性概述
合规性产品/服务
国家和地区合规性
欧盟法规
欧盟法规
DORA 合规性
《欧盟人工智能法案》
欧洲数字弹性
NIS2 合规性
辅助功能
产品和服务
工具与文档
合规性产品/服务
合规性分数
审核报告
数据保护资源
更多
所有 Microsoft
Global
Microsoft 安全
Azure
Dynamics 365
Microsoft 365
Microsoft Teams
Windows 365
技术和创新
技术和创新
Microsoft AI
Azure Space
混合现实
Microsoft HoloLens
Microsoft Viva
量子计算
可持续发展
工业
工业
教育
汽车
金融服务
政府
医疗保健
制造业
零售业
合作伙伴
合作伙伴
查找合作伙伴
成为合作伙伴
合作伙伴网络
Microsoft Marketplace
Marketplace Rewards
软件开发公司
资源
资源
博客
Microsoft Advertising
开发人员中心
文档
活动
许可
Microsoft Learn
Microsoft Research
查看站点地图
探索安全未来计划 (SFI) 中的可操作模式和做法
根据 Microsoft 经过验证的安全见解(哪些有效、哪些发生了更改,以及我们的经验所得),按照 SFI 模式和做法安全地缩放。每种模式均提供可重复的使用指导,可解决标识威胁或旧版系统等实际风险。
观看视频
最近更新
最近更新
指导
资源
最近更新
查看可帮助安全缩放的最新指导
使用标准 SDK 构建安全的标识应用
使用经过验证的 SDK 简化安全标识集成。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
应用零信任来保护源代码
使用零信任原则保护软件开发。
了解详细信息
指导
基于实际安全性的可操作指导
探索按定义我们的安全方法的六个 SFI 支柱梳理的保护模式和做法,以助力解决当今安全从业人员面临的最频繁出现、最紧迫且最复杂的挑战。
保护标识和机密
保护租户和隔离系统
保护网络
保护工程系统
监视和检测网络威胁
加速响应和修正
上一页
下一页
使用防钓鱼多重身份验证 (MFA) 保护用户和数据
部署 MFA 方法,帮助防止凭据盗窃和网络钓鱼攻击。
了解详细信息
使用标准 SDK 构建安全的标识应用
使用经过验证的 SDK 简化安全标识集成。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
跨所有租户和资源强制实施端到端保护
应用一致的安全基线来隔离租户、保护资源和防范跨租户网络攻击。
了解详细信息
针对不断发展的威胁增强 Microsoft Entra ID 应用程序
实现高级安全功能以保护标识应用,从而确保合规性和保护敏感用户数据。
了解详细信息
通过移除削弱安全性的旧式系统来提高复原能力
识别和停用过时技术,以消除漏洞、实现防御现代化并减少攻击面。
了解详细信息
阻止标识横向移动以遏制被盗用的帐户
强制实施严格的访问边界和监视,以阻止攻击者在初始入侵后在标识之间横向移动。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
通过强制网络隔离实现更强大的防御
对工作负载进行分段并限制流量流,以限制暴露、减少横向移动和遏制潜在的漏洞。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
使用零信任原则保护软件开发
对每个源代码交互强制执行标识验证、持续监视和最低提权访问。
了解详细信息
通过端到端供应链保护确保软件完整性
检测和阻止恶意更改,验证依赖项,并从开发到交付全程维护信任。
了解详细信息
使用标准化开发管道增强应用程序安全性
将安全控制与检查嵌入开发生命周期的每个阶段,以确保跨所有项目实现一致的保护。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
使用集中式安全日志访问改善可见性和响应
将整个环境中的日志聚合到单个视图中,以加速网络威胁检测、简化调查和支持合规性。
了解详细信息
从一开始就将安全性集成到生产基础结构中
设计和运营安全的生产环境,以针对不断发展的网络威胁帮助保护工作负载、数据和服务。
了解详细信息
使用安全日志保留标准维护可见性与合规性
实施一致的保留策略以保留关键日志、满足法规需求和支持有效的事件调查。
了解详细信息
通过快速的异常情况检测和响应来减少漏洞影响
持续监视异常活动,然后立即响应以遏制网络威胁并保护关键资产。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
加快漏洞缓解以降低利用风险
在攻击者能够利用之前,快速识别、确定优先级并修正网络安全漏洞。
详细了解
将 NIST CSF 2.0 治理纳入年度网络安全评估
将安全性嵌入企业风险管理中,展示成熟度,推动持续改进。
详细了解
返回到选项卡
资源
浏览安全未来计划资源
掌握最新的 SFI 信息。
上一张幻灯片
下一张幻灯片
安全未来计划
加入 Microsoft“安全高于一切”的承诺
优化组织的技术和运营以达到最高网络安全标准。
阅读更多内容
2025 年 11 月报告
探索我们最新的 SFI 进展
获取最新动态,了解 Microsoft 安全未来计划 (SFI) 如何提升我们公司、产品和客户的网络安全保护。
阅读最新报告
IDC
了解 IDC 有关 SFI 实际应用的重点
了解 IDC 有关 SFI 的观点,以及准备应对未来网络安全的组织所需的变革。
阅读评论
SFI 模式和做法
了解我们第二个版本的模式和做法
遵循更具可操作性、旨在帮助组织大规模实施安全措施的指导。
阅读博客
SFI 模式和做法
以 SFI 模式和做法为指导,将体系结构转化为行动
了解一切的起源,并阅读有关我们的模式和做法系列的发布博客。
阅读博客
返回到旋转木马导航控件
关闭
联系我们
400 820 3800
周一到周五上午 9 点到下午 6 点在线。