——微軟 CEO 薩提亞·納德拉

對于國家、企業(yè)、或者個人而言,網(wǎng)絡安全都是云計算時代的一項核心基本需求。網(wǎng)絡安全,作為微軟的核心戰(zhàn)略方向,并深深的融入到產(chǎn)品和服務之中。微軟致力于塑造一個更為安全的網(wǎng)絡世界,為了深化這一承諾,微軟每年在安全研發(fā)方面投入超過 10 億美元。
01“云為先,移動為先”,
數(shù)字時代的網(wǎng)絡安全風險
企業(yè)的員工使用不同的設備(例如公司電腦、BYOD 設備甚至 IoT 設備)從不同的位置(例如企業(yè)本地部署網(wǎng)絡或云端服務)訪問不同類型的服務和數(shù)據(jù),包含企業(yè)的商業(yè)機密數(shù)據(jù)。在企業(yè)和個人從當今的新互聯(lián)技術發(fā)展中獲得價值和收益的同時,所面對的網(wǎng)絡安全風險也相應增加。
基于目前形勢,必須充分利用云計算服務的大規(guī)模計算能力,以及機器學習和行為分析等先進的技術手段監(jiān)測和響應安全威脅。微軟對于安全威脅態(tài)勢的獨特洞察和分析能力,以來自數(shù)十億個來源的數(shù)萬億個遙測信息為基礎,創(chuàng)建一個完整的微軟智能安全圖譜(Microsoft Intelligent Security Graph)。微軟智能安全圖譜由其在端點設備、消費者服務、商業(yè)服務和本地環(huán)境中所接收的輸入提供支持,以更好地保護客戶及其數(shù)據(jù)。

02“四重保護”,構建云時代安全生態(tài)
作為一款微軟安全產(chǎn)品套件,Microsoft 365 將整個微軟安全產(chǎn)品的體系均構建在微軟智能安全圖譜之上,保證充分利用其獨一無二的強大功能,其中包含的產(chǎn)品相互支持和配合,并且能夠在整個安全生態(tài)系統(tǒng)中與合作伙伴的解決方案協(xié)同工作。
在目前的 Microsoft 365 安全套件中,主要包含以下四個類別的安全解決方案:

- 身份與訪問管理:身份驗證憑據(jù)是網(wǎng)絡安全的首要要素。而這部分的功能就以保護云端和本地部署的用戶身份驗證憑據(jù)為核心,并可以基于 Conditional Access 實現(xiàn)“零信任”架構。
- 威脅保護與安全監(jiān)測:微軟認為,在安全生命周期中,事中的安全監(jiān)測與事前的安全加固、事后的安全響應同等重要。在威脅保護與安全監(jiān)測類別中,需要實現(xiàn)企業(yè)整體全覆蓋的安全監(jiān)測能力,包括但不僅限于針對用戶身份驗證憑據(jù)、終端設備、電子郵件、文檔和網(wǎng)絡層面的安全威脅的監(jiān)測、分析及響應。
- 信息保護:數(shù)據(jù)是網(wǎng)絡安全的終極目標,在信息保護類別中,需要針對不同的數(shù)據(jù)創(chuàng)建、使用和分享場景,實現(xiàn)了全數(shù)據(jù)生命周期的安全防護。
- 安全管理與監(jiān)控:安全管理是網(wǎng)絡安全的基礎,針對企業(yè)整體的環(huán)境,云端或是企業(yè)本地網(wǎng)絡部署,提供全面覆蓋、深入的、統(tǒng)一的企業(yè)環(huán)境安全和遵從性管理能力。
03“龐大、復雜、完善”,
整體安全架構體系世界領先
在整體的網(wǎng)絡安全架構方面,微軟也具有非常龐大、復雜和完善的云計算安全戰(zhàn)略架構,如下圖所示。這個戰(zhàn)略架構中包含了微軟的大部分安全相關的產(chǎn)品和技術,并涉及到企業(yè)網(wǎng)絡安全的各個方面,并且我們根據(jù)所面臨的安全威脅的發(fā)展和安全技術的演進,對這個網(wǎng)絡安全架構進行定期的更新。

此外,微軟常設網(wǎng)絡防御運營中心和全球網(wǎng)絡安全服務團隊,確?焖夙憫徒鉀Q安全威脅,為個人用戶和企業(yè)用戶提供專業(yè)的安全服務,保護客戶安全、隱私不受侵擾,竭力維護全球的網(wǎng)絡安全。

不積跬步,無以至千里,企業(yè)組織應當盡早采取行動解決安全問題并改善其安全態(tài)勢。對于企業(yè)來說,應首先強化其基礎性的核心安全能力(包括安全基線、系統(tǒng)更新、反病毒和安全監(jiān)測等),確保身份驗證憑據(jù)的安全性,并采用現(xiàn)代化的平臺和全面的身份、安全和管理解決方案,以及利用云服務中提供的完善的安全功能。對于個人,樹立普遍的企業(yè)安全文化觀念,也至關重要。
微軟也會持續(xù)的與我們的客戶、合作伙伴、安全生態(tài)系統(tǒng)和世界各地的政府密切合作,確保消費者和企業(yè)能夠信任他們使用的技術,信任他們所使用的環(huán)境,更充分獲得技術所帶來的價值和收益,享受一個安全的世界。
最后,跟大家隆重介紹一下本文的作者:

張美波
微軟企業(yè)服務大中華區(qū)
Cybersecurity 首席架構師
深入企業(yè)客戶一線,直面全球安全威脅。張美波老師外號微軟中國安全的“頭號先鋒”,主要負責微軟網(wǎng)絡安全服務業(yè)務在中國的戰(zhàn)略規(guī)劃、技術實施和項目執(zhí)行,并負責多個全球 500 強客戶的微軟企業(yè)服務的技術規(guī)劃、服務實施和項目管理;是微軟全球企業(yè)服務體系級別最高的技術專家之一,曾參與過全球最大活動目錄環(huán)境的全球優(yōu)化項目,負責其亞太區(qū)的部分;他還是全球最大 Exchange 服務器企業(yè)部署環(huán)境的架構師,并在多個具有全球排名前列的 Top 超大規(guī)模企業(yè)環(huán)境客戶擔任微軟方的安全架構師和“紅軍/藍軍”顧問,負責相關的安全架構體系規(guī)劃設計部署、 APT 攻擊相關防范、安全運營及安全響應等。
數(shù)馭安全 云端智敵
微軟助力企業(yè)構建云端防護體系
8月13日14:00-15:30
在線直播邀您參與

微軟專家為您多維度解讀
企業(yè)安全防護的那些事兒
企業(yè)的數(shù)字足跡呈指數(shù)級增長
那么,如何在保持領先的同時確保安全性和合規(guī)性呢?
免費下載白皮書
