Trace Id is missing
跳到主要內容
Microsoft 安全性

重大網路安全性挑戰

對資訊技術和運營技術高度易受攻擊的交集之攻擊越來越多,強調了全面防禦策略的重要性。

重大基礎結構裝置在其生命週期的任何階段都易受到網路威脅,包括設計、發佈和運營。這表示即使是最安全的裝置也可能面臨風險。

易遭入侵的重大基礎結構裝置

工業控制網路中的裝置弱點

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
一個人背著背包,在明亮的走廊快速行走。

OT 環境中缺少安全性修補檔部署

真正的韌性需要對營運技術 (OT) 風險管理採取全面的方法,包括資產可見度、修補檔層級、弱點監視和更新的可用性。

雖然中斷基本流程或要求重新認證的前景可能令人生畏,但不檢查可利用進行攻擊的弱點之後果會帶來更大的風險。組織必須認識到強固的 OT 修補檔管理系統的必要性,將其作為其整體網路安全性策略的重要組成部分。

重大基礎結構韌性的全域進步

為了應對 IoT 和 OT 安全性威脅,政府和產業正在推進多項標準和原則倡議。隨著市場的變化,政府正朝著強制性要求邁進,不符合規範可能會導致失去進入市場區隔的機會或受到經濟處罰。這些需求將給 IoT 和 OT 裝置製造商帶來巨大的市場壓力,要求他們採用網路安全性最佳做法。

亞太地區的重大基礎架構安全性規定。提出重大基礎結構網路安全性風險需求的國家/地區包括中國、印尼、日本、菲律賓和泰國。印度提出了網路事件報告需求。這兩個國家/地區都取得了進步,包括澳大利亞、南韓、新加坡和紐西蘭。

創新供應鏈韌性

看著兩個螢幕的電腦軟體程式設計師。

創新供應鏈韌性

鑒於針對開放原始碼的軟體 (OSS) 的攻擊平均增長了 742%,保護開發人員使用 OSS 的方式可以說是任何組織軟體供應鏈中最重要的方面。

在會議中思考的女人。

軟體材料清單

Microsoft 是軟體材料表 (SBOM) 大使,它為客戶提供軟體透明度。SBOM 可讓組織能够管理其企業中部署之軟體的供應鏈風險。

用於加強供應鏈安全性情況的新式 AI

保護供應鏈取決於供應商與其客戶之間強有力的合作夥伴關係。我們一直在投資加強數位供應鏈,將減輕不斷演變的 AI 和隱私權風險的控制項納入供應商治理流程,並為我們的供應商提供安全性意識訓練。這些控制項和訓練有助於確保我們的供應商對安全可靠和可信賴的 AI 系統和供應鏈做出與 Microsoft 相同的承諾。

裝配線上的機器人手臂正在製造技術元件。

探索 Microsoft 數位防禦報告的其他章節

簡介

透過共同強化防禦並逮捕網路犯罪者,攜手合作將是克服困境的關鍵。

網路犯罪狀態

即使網路罪犯的惡行層出不窮,公共和私人部門現已開始合作阻擋其技術,並支援網路犯罪的受害者。

國家/地區級威脅

國家/地區級網路作業結合政府與技術產業開發者的力量,共同建立對線上安全性威脅的彈性。

重大網路安全性挑戰

當我們瀏覽瞬息萬變的網路安全性環境時,必須在復原性組織、供應鏈和基礎結構方面實行全面防禦。

安全性和彈性的創新

隨著現代 AI 技術大幅進步,它也將在防禦和確保企業與社會維持彈性上扮演重要角色。

集體防禦

因應網路威脅的不斷進化,我們透過共同合作,在全球安全性生態系統中增進知識並降低風險。

更多安全性資訊

我們致力於贏得信任

Microsoft 致力於以負責任的方式使用 AI、保護隱私權,並提升數位安全和網路安全性。

網路訊號

每季網路威脅情報摘要,來自最新的 Microsoft 威脅資料和研究。網路訊號可提供趨勢分析和指導方針,協助強化第一道防線。

國家/地區級報告

針對特定國家/地區執行者提供半年報告,藉此警告我們的客戶及全球社群由影響行動和網路活動帶來的威脅,並識別具有高度風險的特定部門和地區。

Microsoft 數位防禦報告封存

探索之前的 Microsoft 數位防禦報告,並了解威脅情勢和線上安全在短短幾年內產生怎樣的變化。

關注 Microsoft