Trace Id is missing
跳到主要內容
Microsoft
信任中心
信任中心
信任中心
Home
安全性
隱私權
隱私權概觀
資料管理
資料管理
資料管理概觀
資料存取
資料位置
歐洲資料邊界
GDPR
資源
合規性
合規性概觀
合規性方案
地區與國家合規性
雲端服務盡職調查檢查清單
協助工具
產品與服務
工具與文件
合規性方案
合規性分數
稽核報告
資料保護資源
More
Microsoft 所有
Global
Microsoft 安全性
Azure
Dynamics 365
Microsoft 365
Microsoft Teams
Windows 365
科技與創新
科技與創新
Microsoft 雲端
人工智能
Azure Space
混合實境
Microsoft HoloLens
Microsoft Viva
量子運算
可持續發展
行業
行業
教育
汽車業
金融服務
政府機關
醫療保健
製造
零售
所有行業
合作夥伴
合作夥伴
尋找合作夥伴
成為合作夥伴
合作夥伴網絡
Azure 市場
AppSource
資源
資源
網誌
Microsoft 廣告
開發人員中心
文件
活動
授權
Microsoft 學習
Microsoft 研究
查看網站地圖
深入了解 Microsoft 如何透過優先考慮安全性和隱私權來實現值得信賴的 AI。
閱讀部落格
安全未來倡議
安全性高於一切
"Microsoft 以信任方式執行,且必須贏得信任並加以維護。我們對於我們的客戶和社群的承諾,是優先處理網路安全。"
Microsoft 安全執行副總裁 Charlie Bell
閱讀最新報告
準則
準則
基礎
支柱
統計
常見問題集
資源
準則
Microsoft 安全未來倡議
三個原則是我們對「安全未來倡議」(SFI) 方法的錨點。我們會持續應用從事件中學到的知識,以改善我們的方法和做法,從而確保安全性是我們所建立和提供的一切的首要考量。
設計安全
設計任何產品或服務時,安全性第一。
預設為安全
預設會啟用和強制執行安全性保護,不需要額外努力,而且並非選用。
安全作業
安全性控制與監視會持續改善,以滿足目前和未來的威脅。
SFI 的基礎
成功的商務營運和變更管理取決於人員、流程與技術的協調運作。這些是 SFI 的基礎。
安全性第一文化
文化會透過日常行為強化。工程主管、SFI 主管以及所有管理層級之間的定期會議可確保由下而上、端對端解決問題,將安全性思考納入我們的日常動作。
安全性治理
我們正在使用由資訊安全長所領導的新架構提升安全性治理。這會引進與工程小組的合作關係,以監督 SFI、管理風險,並向領導階層報告進度。
持續改善安全性
在持續改善的成長思維驅動下,SFI 使 Microsoft 的每位員工能夠優先考慮安全性。我們會將從事件中獲得的意見反應和經驗教訓整合到我們的標準中,從而實現大規模的安全設計與作業。
鋪好的路徑和標準
鋪好的路徑是最佳化生產力、合規性和安全性的最佳做法。當它們可增強安全性或開發人員體驗時,這些即會變成標準。使用 SFI,我們可設定並測量所有六個優先安全性支柱的標準。
SFI 支柱
SFI 的六個優先安全性支柱都具有目標和動作,可讓我們了解我們的執行詳細資料。
保護身分識別與祕密
深入閱讀
保護租用戶並隔離系統
深入閱讀
保護網路
深入閱讀
保護工程系統
深入閱讀
監視和偵測威脅
深入閱讀
加速回應和補救
深入閱讀
探索進度
探索 SFI 完成進度的方式。
閱讀最新報告
730,000
已從我們的系統移除過時和不符合規範的應用程式
170 萬
已移除未使用或過時的 Entra ID 系統
300,000
利用以應用程式為基礎的多重要素驗證來保護員工和廠商身分識別,以提高安全性
常見問題集
全部展開
全部摺疊
01
什麼是安全未來倡議 (SFI)?
2023 年 11 月啟動的 Microsoft 安全未來倡議是一項多年期承諾,可推動我們設計、建置、測試及操作 Microsoft 技術的方式,以確保我們的解決方案符合最高的安全性標準。
02
為何啟動 SFI?
Microsoft 已啟動 SFI 來為網路攻擊的規模和高度威脅做好準備。SFI 將 Microsoft 的每一部分彙集在一起,以進一步在我們的公司和產品中進行網路安全性保護。我們仔細考慮了在 Microsoft 中看到的情況以及從客戶、政府和合作夥伴那裡聽到的情況,以識別影響未來安全性的最佳機會。
03
如何讓客戶了解 SFI 的最新資訊?
我們計劃保持自己的可問責性,並透過定期更新讓我們的客戶、合作夥伴和安全性社群了解 SFI 的最新情況。
探索 SFI 資源
隨時掌握 SFI 的最新資訊。
部落格
探索我們在 SFI 方面的進度
2024 年 9 月更新:探索我們如何透過 SFI 加強整個數位生態系統的安全性與復原能力。
閱讀最新部落格
上一張投影片
下一張投影片
部落格
我們對網路攻擊規模增加的回應
2024 年 5 月更新:了解擴展的安全未來倡議如何將安全性放在第一位,以協助保護您抵禦網路威脅。
閱讀部落格
部落格
我們目前的進度
2024 年 5 月更新:了解我們採取哪些具體步驟來實作 SFI,並加快進度。
讀取更新
部落格
Microsoft 正透過 SFI 發展網路安全性
2024 年 3 月更新:探索 Microsoft 如何透過 AI、自動化和主動防禦策略來發展網路安全性。
閱讀部落格
部落格
了解不斷演變的威脅環境
2023 年 11 月:在此深入探討中,SFI 會將 Microsoft 的每一部分彙集在一起,以進一步進行網路安全性保護。
閱讀部落格
部落格
查看 SFI 的開始位置
2023 年 11 月:請重新查看我們在此備忘中來自 Charlie Bell 的 SFI 初始公告。
閱讀部落格
回到浮動切換瀏覽控制項
保護身分識別與祕密
在所有身分識別與密碼基礎結構,外加使用者和應用程式驗證與授權中,實作和強制執行同等級最佳標準,以降低未經授權的存取風險。
下一步
保護租用戶並隔離系統
保護租用戶並隔離系統
使用一致、同級最佳的安全性做法和嚴格隔離來保護所有 Microsoft 租用戶和實際執行環境,以將影響範圍降至最低。
下一步
保護網路
保護網路
保護 Microsoft 生產網路,並實作 Microsoft 和客戶資源的網路隔離。
下一步
保護工程系統
保護工程系統
透過軟體供應鏈和工程系統基礎結構的治理,保護軟體資產並持續改善程式碼安全性。
下一步
監視和偵測威脅
監視和偵測威脅
針對 Microsoft 生產基礎結構和服務提供全面的涵蓋範圍和網路威脅的自動偵測。
下一步
加速回應和補救
加速回應和補救
透過全面且及時的補救,防止利用外部和內部實體所發現的弱點。
關注 Microsoft
關注 Microsoft