Trace Id is missing

安全性高於所有其他項目

"Microsoft 以信任方式執行,且必須獲得並維持信任。我們對於我們的客戶和社群的承諾,是優先處理網路安全。"Microsoft 安全執行副總裁 Charlie Bell

Microsoft Secure Future 計劃

我們會持續套用從安全性事件學到的知識,以改善我們的方法和做法。 三個原則是我們對「安全未來倡議」(SFI) 方法的錨點。

設計安全

設計任何產品或服務時,安全性第一。

預設為安全

預設會啟用和強制執行安全性保護,不需要額外努力,而且不是選擇性的。

安全作業

安全性控制與監視將會持續改善,以滿足目前和未來的威脅。

SFI 要素

我們正在擴大 SFI 的範圍,協助我們的客戶和社群面對快速變化的威脅環境。

  • 一個人坐在椅子上,用膝上型電腦工作

    保護身分識別與祕密

    在所有身分識別與密碼基礎結構,以及使用者和應用程式驗證與授權中,實作和強制執行同等級最佳標準,以降低未經授權的存取風險。

    一個人在膝上型電腦前工作,桌上有檯燈和耳機

    加強對登入認證的保護

    入侵者攻擊無需靠入侵,只要登入即可。查看我們如何確保金鑰始終處於無法觸及的範圍。

    一名女士手持手機,同時使用觸控式螢幕桌面

    自動多重要素驗證

    了解 Microsoft 如何引導消費者身分識別,提供預設啟用的多重要素驗證以及風險型挑戰。

    返回索引標籤
  • 戴眼鏡的人看著電腦螢幕

    保護租用戶並隔離生產系統

    使用一致且同級最佳的安全性做法和嚴格隔離來保護所有 Microsoft 租用戶和生產環境,以將影響範圍降至最低。

    符合雲端安全性的業界標準

    閱讀符合網際網路安全性中心 (CIS) 和美國國家技術標準局 (NIST) 標準之 Azure 產品的標準化安全性基準。

    根據預設,更安全的雲端

    我們在免費租用戶上為 2,000 萬客戶啟用安全性預設值,94% 的客戶會保留這些保護措施。

    返回索引標籤
  • 一名女士站立,並向另一名人士展示螢幕上某些內容時的手部特寫。

    保護網路

    保護 Microsoft 生產網路,並實作 Microsoft 和客戶資源的網路隔離。

    區隔和角色型存取

    了解如何在工作負載中使用周邊和隔離界限來建立統一分割策略。

    返回索引標籤
  • 保護工程系統

    透過軟體供應鏈和工程系統基礎結構的治理,保護軟體資產並持續改善程式碼安全性。

    從我們轉換至零信任的經驗

    透過零信任和最低權限存取原則,安全地存取原始程式碼和工程系統基礎結構。

    一名看著膝上型電腦並工作的男士

    建立和維護所有軟體資產的清查

    建立和維護用於部署及操作生產環境之所有軟體資產的清查。

    返回索引標籤
  • 看著電腦螢幕的一群人

    監視和偵測威脅

    Microsoft 生產基礎結構和服務威脅的全方位涵蓋範圍和自動偵測。

    閱讀我們的紅色、藍色和綠色小組

    查看 MORSE 成員如何有效因應安全性威脅、修復損壞的程式碼,並在入侵發生前找出潛在攻擊路徑。

    查看安全性研究人員如何協助 Microsoft

    了解探索 Microsoft 產品、服務或裝置中弱點的研究人員如何獲得 Microsoft 的錯誤懸賞 獎勵 。 

    返回索引標籤
  • 一群人坐在辦公室的辦公桌前,前面站著兩個人

    加速回應和補救

    透過全面且及時的補救,防止利用外部和內部實體所發現的弱點。

    人們在辦公室使用電腦工作

    讀取即時事件更新

    我們向研究社群練習協調弱點揭露 (CVD),不需要合約協定。閱讀已知弱點即時更新。

    一名穿藍領夾克的女孩檢查她的手機

    認識我們的數位防禦小組

    閱讀最新的網路安全性與威脅情報趨勢,並取得具有見解和建議的報告。

    戴眼鏡的女孩在膝上型電腦工作

    取得 2023 年 Microsoft 數位防禦報告

    查看我們針對威脅情況演進的最新發現,以及 Microsoft 和客戶保護彈性線上生態系統的機會。

    返回索引標籤

SFI 的基礎

成功的商務營運或變更管理取決於人員、程序與技術的運作方式。這些是 SFI 的基礎。

持續改善安全性

SFI 讓所有 Microsoft 能夠執行所需的變更,以首先提供安全性。我們的公司文化是以成長思維為基礎,促進持續改善的型態。

鋪好的路徑和標準

鋪好的路徑是我們學習經驗的最佳作法,請利用課程,像是如何最佳化軟體開發和作業的生產力、如何達成合規性,以及如何消除整個弱點類別並降低相關風險。

安全性第一文化

文化只能透過我們的日常行為來強化。工程主管副主管也舉辦廣泛、每週和每月的操作會議,其中包括所有層級的管理和資深個別參與者。透過此 由下至上、端對端問題解決流程,安全性思考在我們的日常行為中根深蒂固。

安全性治理

Microsoft 正在實作新的安全性治理架構,由資訊安全長 (CISO) 負責。此架構引進工程小組與新組成之 Microsoft CISOS 之間的合作關係,共同負責監督 SFI、管理風險,以及直接向 Microsoft 資深領導小組報告進度。我們會每週使用這個執行論壇來檢閱進度,並每季與我們的委員會一起檢閱進度。

取得 SFI 更新

2024 年 5 月 1 日

我們目前的進度

了解我們採取哪些具體步驟來實作為 SFI,並加快進度。

2024 年 3 月 6 日

查看我們如何使用 AI

探索我們使用自動化和 AI 為軟體開發帶來轉變的方式。

2023 年 11 月 2 日

了解不斷演變的威脅環境

在這個深入探討中,SFI 將 Microsoft 的每一部分彙集在一起,以進一步進行網路安全性保護。

2023 年 11 月 2 日

查看 SFI 的開始位置

請重新查看我們在此備忘中,來自 Charlie Bell 的 SFI 初始公告。

資源來提高您的安全性

查看您目前的安全性依業界標準達到何等地位,以及該如何提升名次。

關注 Microsoft