This is the Trace Id: 84160841894c9540c8ea24b9906bf444
跳到主要內容
Microsoft
信任中心
信任中心
信任中心
Home
安全性
SFI 進度報告
模式與實務概觀
隱私權
隱私權概觀
資料管理
資料管理
資料管理概觀
資料存取
資料位置
歐洲資料邊界
GDPR
資源
合規性
合規性概觀
合規性方案
地區與國家合規性
歐盟法規
歐盟法規
DORA 合規性
歐盟人工智慧法案
歐洲數位韌性
NIS2 合規性
雲端服務盡職調查檢查清單
協助工具
產品與服務
工具與文件
合規性方案
合規性分數
稽核報告
資料保護資源
More
Microsoft 所有
Global
Microsoft 安全性
Azure
Dynamics 365
Microsoft 365
Microsoft Teams
Windows 365
科技與創新
科技與創新
Microsoft 雲端
人工智能
Azure Space
混合實境
Microsoft HoloLens
Microsoft Viva
量子運算
可持續發展
行業
行業
教育
汽車業
金融服務
政府機關
醫療保健
製造
零售
所有行業
合作夥伴
合作夥伴
尋找合作夥伴
成為合作夥伴
合作夥伴網絡
Microsoft Marketplace
資源
資源
網誌
Microsoft 廣告
開發人員中心
文件
活動
授權
Microsoft 學習
Microsoft 研究
查看網站地圖
探索安全未來倡議 (SFI) 的可行模式與實務
根據 Microsoft 經過測試的安全性深入解析——包括成功經驗、變化與所學教訓——遵循 SFI 模式與實務,安全地進行擴展。每個模式都提供可實踐、可重複的指導,以因應真實世界中的風險,例如身分識別威脅或舊版系統問題。
觀看影片
新增功能
新增功能
指導
資源
新增功能
查看最新指導,協助您安全地擴展
透過強制的網路隔離實現更強的防禦
將工作負載分區並限制流量路徑,以降低暴露風險、減少橫向移動並控制潛在入侵。
深入了解
保護您的整個軟體供應鏈
防止從程式碼到部署階段的任何篡改行為。
深入了解
套用零信任以保護原始程式碼
以零信任原則保障您的軟體開發安全。
深入了解
指導
以實際安全性經驗為基礎的可行指導
探索以 SFI 六大支柱為架構的防護模式與實務,這些原則定義了我們的安全性方法,旨在協助安全性專業人員解決當前最常見、最迫切且最複雜的挑戰。
保護租用戶並隔離系統
保護身分識別與祕密
保護網路
保護工程系統
監視和偵測網路威脅
加速回應和補救
上一步
下一步
在所有租用戶與資源間強制執行端對端防護
套用一致的安全基準,隔離租用戶、保護資源並防止跨租用戶攻擊。
深入了解
強化 Microsoft Entra ID 應用程式,以抵禦持續演變的威脅
實作進階安全功能以保護身分識別應用程式,確保合規性並保護敏感性使用者資料。
深入了解
移除削弱安全性的舊版系統以提升整體韌性
識別並淘汰過時技術,以封堵弱點、現代化防禦並縮小受攻擊面。
深入了解
防止身分橫向移動,藉此控制受入侵帳號的擴散
強制執行嚴格的存取邊界與監控機制,以防止攻擊者在初次入侵後於身分間橫向移動。
深入了解
使用反網路釣魚多重要素驗證 (MFA) 保護使用者與資料安全
部署可防止憑證竊取與網路釣魚攻擊的多重要素驗證 (MFA) 方法,確保所有使用者在任何地點皆能安全登入。
深入了解
透過強制的網路隔離實現更強的防禦
將工作負載分區並限制流量路徑,以降低暴露風險、減少橫向移動並控制潛在入侵。
深入了解
以零信任原則保障您的軟體開發安全
為每一次原始碼互動強制執行身分驗證、持續監控與最小權限原則。
深入了解
透過端對端供應鏈防護,確保軟體完整性
偵測並阻擋惡意變更、驗證相依項目,並確保從開發到交付全程的信任。
深入了解
透過標準化開發流程強化應用程式安全性
在開發生命週期的每個階段嵌入安全性控制與檢查機制,確保所有專案的一致防護。
深入了解
透過集中化的安全性記錄存取,提升可視性與回應速度
將整個環境的記錄整合到單一視圖中,以加速威脅偵測、簡化調查並支援合規性。
深入了解
自基礎設計起將安全性整合到生產基礎結構中
設計並營運安全的生產環境,以保護工作負載、資料與服務免受不斷演變的威脅。
深入了解
依循安全性記錄保留標準,維持可視性與合規性
實作一致的保留原則,以保留關鍵記錄、符合法規需求並支援有效的事件調查。
深入了解
透過快速的異常偵測與反應,降低入侵影響
持續監控異常活動,並即時回應以控制威脅、保護關鍵資產。
深入了解
加速漏洞修復以降低惡意探索風險
快速識別、排定優先順序並修補安全性漏洞,在攻擊者利用前先行防範。
深入了解
回到索引標籤
資源
探索安全未來倡議資源
掌握 SFI 資訊的最新動態。
上一張投影片
下一張投影片
安全未來倡議
加入 Microsoft 安全至上的承諾
讓組織的技術與運作達到最高安全性標準的成熟度。
深入閱讀
IDC 連結
從 IDC 重點項目了解 SFI 的實際應用
探索 IDC 對 SFI 的觀點,以及組織針對未來網路安全性進行準備時需要進行的轉變。
1
閱讀評論
2025 年 4 月 SFI 進度報告
探索我們最新的 SFI 進展
從我們多年的歷程中學習如何強化 Microsoft、我們的客戶及整個產業的網路安全性防護。
閱讀報告
SFI 模式與實務
了解我們第二波模式與實務發佈內容
參考更多可行的指導,協助組織大規模實作安全性措施。
閱讀部落格
SFI 模式與實務
以 SFI 模式與實務為指引,將架構轉化為具體行動
了解一切的起點,閱讀我們模式與實務系列的發佈部落格。
閱讀部落格
回到浮動切換瀏覽控制項
[1]
《Microsoft 的 SFI: 拋棄舊問題 (受攻擊面),迎戰新問題 (威脅)》,IDC 文件編號 #lcUS53367525,2025 年 5 月 5 日。
關注 Microsoft
關閉
與我們連絡
關注 Microsoft