0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

威胁步步紧逼,微软如何全面保护企业安全

微软科技 来源:未知 2022-12-07 00:20 次阅读
8cc2b25e-7581-11ed-8abf-dac502259ad0.gif

(本文阅读时间:15分钟)

8ccfa3ba-7581-11ed-8abf-dac502259ad0.jpg

微软公司安全、合规、身份与管理业务副总裁,瓦苏·贾卡尔(分享)

随着安全威胁带来的挑战日趋严峻,如何保护您的业务免受威胁迫在眉睫。去年,各种各样的公司,无论规模大小,都加大其在网络安全解决方案方面的投入,为自己的运营保驾护航。2022年,信息安全和风险管理市场的用户支出将增长至1692亿美元,增长率为12.3%。2026年市场规模将达到2619亿美元,复合增长率将稳定在11.1%(2021 - 2026年)1尽管我们已经加大了投入,网络犯罪分子却没有因此暂缓攻势。2022年平均每起数据泄露损失高达435万美元,创历史新高。2如今经济局势多变,安全技术人才持续短缺,企业需要在有限预算范围内,加强安全保障防护。

微软致力于共同建设一个更安全的世界,并帮助您通过微软技术和产品实现全面的安全保障。我们提供简易而全面的安全解决方案3,通过6大关联系列产品,全面保护您多云、跨平台数字资产。我们每天分析超过43万亿威胁情报信号,帮助您识别并发现那些可能被遗漏的潜在威胁。4有了微软安全的多云解决方案,您可以通过厂商整合简化您的安全方案,节约高达60%的成本。5实现真正意义上的降本增效!

8cec05fa-7581-11ed-8abf-dac502259ad0.jpg

为我们的客户创造更多价值,让客户业务更为安心是我们持续的追求。我们在微软Ignite6大会上,我们隆重推出五大创新成果,助您抵御近在眼前的安全威胁。

1

云原生安全贯彻始终

在云应用程序全生命周期中使用云原生保护。正如我的同事Shawn Bice在其博客文章介绍Microsoft Defender for Cloud7创新成果中提到的那样,云安全需要全面保障,以集中、集成化解决方案降低自代码到云应用全程的风险。

不幸的是,企业内部网络安全和开发团队经常各自为政。配置应用程序时,可能未能在代码编写时优先处理安全问题。这可能导致配置之前就产生安全问题,或者,多数情况下,运行时再暴露安全问题。然后,开发团队再匆匆忙忙地重新配置或重新构建应用程序,解决安全团队所发现的问题,导致效率低下。

越来越多网络威胁攻击者青睐于利用代码本身存在的漏洞,这表明从一开始就构建安全防御是非常重要的。微软认为,安全代码开发,应该设定为行业标准。我们推出了针对Microsoft Defender for DevOps8,该产品强化安全团队统一管理DevOps安全问题的能力,助力客户尽最大可能减少漏洞和云错误配置,帮助优先有效修复代码中的关键问题。

我们此次还公布了Microsoft Defender 安全态势管理9(CSPM)的预览版,您的安全团队可以节省时间,动中肯綮,化解最关键风险。全新无代理扫描功能全面覆盖跨混合云和多云环境,实现实时评估。通过DevOps、Microsoft Defender 外部攻击面管理10(EASM),Defender CSPM为安全团队贯连所有关键领域,为您提供综合洞察力和工作负载保护解决方案。客户可以使用构建于云安全图谱上的攻击路径分析,而非浏览冗长的日志,帮助减少高达99%的无效或重复的安全信号,从而经由潜在攻击路径,识别最重要的云资源,捕捉其面临的最关键风险。

借由Microsoft Defender for Cloud,我们所打造的集成式云原生应用程序保护平台(CNAPP),自开发到运行,无缝集成保障您的安全,加强防范跨多云环境的威胁。赶快尝试11该创新成果预览版吧,通过Microsoft Defender for Cloud的仪表板,全面获取跨云保护。

2

灵活安全的访问,构建客户信任网络

研发安全的应用程序只是一个开始。现在越来越多的人每周都会在办公室以外的地点远程办公,有些人甚至再没去过办公室。再加上基础设施以及应用程序和云应用的兴起让企业越发有活力,但企业需要在内部构筑起信任网络,在不影响安全防护的前提下,灵活进行治理。

在Ignite大会上我们公布了Microsoft Entra身份治理预览版12(Microsoft Entra Identity Governance),一款可以帮助您的企业保证正确的人员在正确的时间正确地访问正确的资源的云服务。该版本延续了我们早期投入融合身份治理和访问管理解决方案的研发成果,是一款能为本地和基于云的用户目录全面提供身份治理服务产品。

全新推出功能包括生命周期工作流13,以实现重复性任务的自动化和权限管理中的职责分离,以帮助防止合规问题。这些功能补充了我们现有身份治理功能——访问审查、访问认证、授权管理和特权身份管理。用户可以立即开始使用这些功能。授权条款将在此功能正式版本发布时公布。

现在,选用Microsoft Entra Identity Governance后,操作更简便,还能满足监管要求,并可以整合以往需要多个身份治理工具才能提供的解决方案。整合优化是企业降本增效的主要手段。通过Microsoft Entra Identity Governance,您可以在企业层面上,自动化管理员工、供应商和业务合作伙伴访问应用程序和服务(在云端和企业内部)。

3

降低内部风险,防止敏感数据泄露

人和设备不仅仅需要防范外部威胁。企业需要的是由内而外的保护。一项微软内部的研究14发现,每年企业平均有20起数据安全事件,其中40%的事件导致的财务损失达到50万美元或以上。为了避免此类损失发生,公司必须确保员工不会无意或故意泄露、甚至删除其敏感数据。

报告建议,要构建一套全面的内部风险管理体系,助力企业轻松应对并化解这些内部风险。这意味着,需要配置一种解决方案,优化跨云、应用程序和设备的数据保护策略,同时降低复杂度——在合规框架下,降本增效至关重要。为了支持您的企业抵御内部风险,保护敏感数据,我们正在完善Microsoft Purview15家族的数据治理、风险和合规性解决方案。

Microsoft Purview可在完整的数据生命周期内全程保护敏感数据。我们公布了为Microsoft Purview Information Protection for Adobe Document Cloud16,将原生的分类和标签功能整合于Adobe Acrobat,无缝保护PDF文件。预览版中还有几种全新预防数据丢失功能——包括匹配端点设备政策的精准政策管理和上下文证据——避免敏感数据未经授权共享或传输。享有Microsoft 365 E5套件或Microsoft 365 E5 Compliance套件的客户可以在Microsoft Purview合规门户中启用上述所有新功能。

4

跨平台、跨云安全管理

充分保护终端对保护敏感数据,应对外部威胁和内部风险至关重要。2022年4月,我们宣布计划推出一系列高级的终端管理解决方案,提高终端安全性,改善用户体验,降低使用成本。该一揽子方案将整合到我们的云端点和安全管理工具Microsoft Intune17中,助力保护云、本地和跨设备平台中的端点。

为实现先进的合规和安全管理,我们创新不止。研发先进的端点管理计划18让我们距离提供全面解决方案的宏图更进一步。该套件具有端点特权管理、智能自动化和数据洞察、远程帮助和自动应用程序补丁等功能。所有这些功能都将以Microsoft Intune为基础,因此您可以享受我们的统一控制台和与我们整个集成安全堆栈:Microsoft Azure活动目录19(现已纳入Microsoft Entra20)、Microsoft Defender、Microsoft Priva等。2023年3月将发布此高级管理套件,享有Microsoft 365 E3或E5权限的客户均可使用。

我们倍感兴奋地告诉大家,Microsoft Intune21是我们不断扩大的端点管理产品系列的新名称。当然,在您从本地环境通往云端的过程中,我们继续承诺通过Microsoft Configuration Manager为客户提供管理服务。我们将继续发展云解决方案,达成更好的结果、实现更好的体验,简化IT安全方面操作,提供更多价值。

5

敏捷、自动、全面的保护

众所周知,端点上的安全防护,绝不容停。我们推出Microsoft Defender for Endpoint 自动攻击阻断的预览版22,以机器的响应速度自动阻断攻击,不间歇运转保护企业。通过安全运营中心(SOC)提供一站式服务,使用扩展检测和响应(XDR)的功能,Microsoft 365 Defender(具有Microsoft 365 E5权限可使用)关联身份、端点、电子邮件、文档、云应用程序等的数万亿信号,检测正在进行的攻击,如勒索软件和金融欺诈。自动化运转,帮助您更快、更准确地检测和响应外部攻击和内部风险,效率倍增。

一旦检测到环境内受到攻击,受影响资产(如受侵害的身份和端点)将被自动隔离。这种颠覆性功能限制了攻击横向蔓延,缩小了攻击对整体的影响,同时让SOC团队掌控调查、补救并恢复线上资产。

除了粉碎攻击,我们将进一步帮助安全团队进行高效自动化运营。我们优化了Microsoft 365 Defender和Microsoft Sentinel23的安全事件调查功能,加快事件响应速度,减少上下文切换有助于我们实现该目标帮助Microsoft Defender更快阻止入侵。

除了简化安全事件调查体验,我们还推出一款全新海量日志存储产品,支持低成本统一搜索,帮助SOC团队快速搜索海量历史数据。客户通过Microsoft Sentinel迁移和现代化规划24可以获得专家指导并加速迁移至Microsoft Sentinel。

以上这些在安全、合规、身份治理和隐私管理方面的创新,将进一步强化微软为企业提供的跨云、跨平台以及混合环境的安全架构。
通过Microsoft 365 以及Azure云平台所提供的原生安全功能,您将能够:

  • 整合超过50种不同领域的安全产品堆栈,简化安全合规产品的供应商管理

  • 通过AI和自动化运营的能力阻止威胁发生

  • 提升安全运营的可视化程度,大幅提高运营效率

向上滑动阅览

[1]Gartner Forecast:2020-2026世界信息安全和风险管理,22年第三季度更新。2022年9月28日。GARTNER为高德纳公司(GARTNER, Inc.)和/或其在美国和国际关联公司的注册商标和服务标志,经许可在本文中所有。版权所有。

[2]数据泄露成本报告(https://www.ibm.com/reports/data-breach),IBM。2022.

[3]https://www.microsoft.com/zh-cn/security/business?rtc=1

[4]网络讯号(https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE54L7v),微软。2022

[5]基于其他供应商公开解决方案和web direct估价和微软产品基本价格得出的节省费用。

[6]https://ignite.microsoft.com/zh-CN/home

[7]https://www.microsoft.com/en-us/security/blog/2022/10/12/introducing-new-microsoft-defender-for-cloud-innovations-to-strengthen-cloud-native-protections/

[8]https://www.microsoft.com/zh-cn/security/business/cloud-security/microsoft-defender-devops?rtc=1

[9]https://www.microsoft.com/zh-cn/security/business/cloud-security/microsoft-defender-cloud-security-posture-management?rtc=1

[10]https://www.microsoft.com/zh-cn/security/business/cloud-security/microsoft-defender-external-attack-surface-management?rtc=1

[11]https://login.microsoftonline.com/organizations/oauth2/v2.0/authorize?redirect_uri=https%3A%2F%2Fms.portal.azure.com%2Fsignin%2Findex%2F&response_type=code%20id_token&scope=https%3A%2F%2Fmanagement.core.windows.net%2F%2Fuser_impersonation%20openid%20email%20profile&state=OpenIdConnect.AuthenticationProperties%3D0r7wNC7fEe3-LU75InSRIeI21lx8MWO-HRkQwVO7O2uaaiZPyASZq4k4UYqW7fHw_DaR8KD4uPQVUzqKqQ8gB2nsR0HiX3rXjuCZmyc6Pwz17jnUK5j755pB6lLmjaGOWisWeP1RBnSwXPLrdkunY_MAKZ9KMVMwbJW0fYLIq7JAy94MaLSkPpZLeQ0ozWC-om97YLA5Fwj2sy4QEub76xduppX2Pto-9UPGzXbnowuu1rMk0HgA-N3KSpsB5RX0oSg8oZEHFEv5DWGYKx8qQSZYBdRBpetMY5-ErqPDpIRY7Q8a5VmvdjW4p6qlaLpUiF4tSndk6urFj8oIgv1xCARKoO4lAzLOxhsT-kKZ3HESEp2FPlInPbAytJGHVpth1hAWUVxNN5P0fm5mMWg8nuMT7hjIIMsg5j8b2P3v-s8tU5YYv-d0bfQZM3SjYaaMhwUUSRh5G2A5CnPdembEvMWZiSQx3mXNpUKHfqUDELZpO58WwOvbYqPhx2so3hGRQKQjUxpSM8-nu0vDzsRqoA&response_mode=form_post&nonce=638055492902419770.ZmJkMTUzYjYtMGRjYy00YWEyLWFmYzItYjBiMGRmNjQ1NDFlZWVkNDM5YTEtZGNjZC00NmVkLThlMzctODM0MDM2NGY3MTUy&client_id=c44b4083-3bb0-49c1-b47d-974e53cbdf3c&site_id=501430&client-request-id=cdf4bbb3-56d0-4881-baf6-22ad78e7e758&x-client-SKU=ID_NET472&x-client-ver=6.22.1.0

[12]https://www.microsoft.com/zh-cn/security/business/solutions/identity-governance?rtc=1

[13]https://www.microsoft.com/zh-cn/security/business/identity-access/azure-active-directory-lifecycle-management-software?rtc=1

[14]https://query.prod.cms.rt.microsoft.com/cms/api/am/binary/RE59jhs

[15]https://www.microsoft.com/zh-cn/security/business/microsoft-purview?rtc=1

[16]https://techcommunity.microsoft.com/t5/security-compliance-and-identity/microsoft-purview-information-protection-showcase-of-new/ba-p/3647934

[17]https://www.microsoft.com/zh-cn/security/business/microsoft-endpoint-manager?rtc=1

[18]https://techcommunity.microsoft.com/t5/microsoft-intune-blog/reduce-your-overall-tco-with-a-new-microsoft-intune-plan/ba-p/3650725

[19]https://azure.microsoft.com/zh-cn/products/active-directory/

[20]https://www.microsoft.com/zh-cn/security/business/microsoft-entra?rtc=1

[21]https://techcommunity.microsoft.com/t5/microsoft-intune-blog/introducing-the-microsoft-intune-product-family/ba-p/3650769

[22]https://techcommunity.microsoft.com/t5/microsoft-365-defender-blog/what-s-new-in-xdr-at-microsoft-ignite/ba-p/3648872

[23]https://azure.microsoft.com/zh-cn/products/microsoft-sentinel/

[24]https://learn.microsoft.com/en-us/azure/sentinel/migration

8d6da0ec-7581-11ed-8abf-dac502259ad0.gif  


原文标题:威胁步步紧逼,微软如何全面保护企业安全

文章出处:【微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。


声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 微软
    +关注

    关注

    4

    文章

    6565

    浏览量

    103950

原文标题:威胁步步紧逼,微软如何全面保护企业安全

文章出处:【微信号:mstech2014,微信公众号:微软科技】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    微软推出企业版付费人脸识别技术Face Check

    微软近日宣布,其先进的人脸识别技术Face Check已全面向全球企业客户开放,标志着微软在身份认证安全领域迈出了重要一步。Face Che
    的头像 发表于 08-14 17:38 963次阅读

    亚马逊云科技如何追踪并阻止云端的安全威胁

    亚马逊首席信息安全官C.J. Moses 北京2024年8月14日 /美通社/ -- 来自全球各地的企业信任亚马逊云科技存储及处理其最敏感的数据。业界领先的威胁情报是我们确保客户在亚马逊云科技上
    的头像 发表于 08-14 17:18 261次阅读

    微软推出Microsoft Entra 套件 + AI强化的统一安全运营平台

    我们宣布推出一系列安全创新,借助已上市的业界最全面的员工安全访问解决方案Microsoft Entra套件(国际版)、微软统一安全运营平台内
    的头像 发表于 07-12 16:31 534次阅读

    IBM和微软加强在网络安全领域的合作

    近日,IBM(纽交所代码:IBM)和微软(Microsoft)宣布加强在网络安全领域的合作,旨在帮助客户实现安全运营的简化和现代化,并有效管理和保护混合云身份的
    的头像 发表于 07-10 10:45 538次阅读

    企业如何保护数据安全:部署数据防泄密系统

    随着互联网技术的发展,现在所有的企业都要全面应用互联网,从而更快地实现信息的共享和传输。信息在传输的过程中极易造成泄密事件, 因此,保护数据的安全已经成为
    的头像 发表于 05-28 09:47 296次阅读

    人为疏忽是对数据安全的最大威胁

    疏忽仍然是对数据安全的最大威胁。 一些“别有用心”的员工可能会为了自己的利益而滥用自身有权访问的数据。这种滥用将直接威胁企业的数据安全,甚
    的头像 发表于 04-28 14:41 220次阅读

    微软、谷歌联手多家科技巨头保护儿童安全

     4 月 24 日消息,随着生成式 AI 的快速发展,如何保障儿童安全成为了焦点。微软、谷歌日前与 Thorn、All Tech Is Human 等专业机构联手,以期在生成 AI 技术中实施更严格的儿童安全措施。
    的头像 发表于 04-24 10:50 407次阅读

    企业网络安全的全方位解决方案

    安全域划分到云端管理,全面构建企业网络安全防线 在数字化浪潮席卷全球的今天,企业网络安全已经成为商业运营中不可忽视的一部分。随着企业数字资
    的头像 发表于 04-19 13:57 605次阅读

    “PL7072锂电池保护电路:功能全面,易于集成,电池安全新保障”

    ,稳定可靠——PL7072锂电池保护电路引领行业新标准” “PL7072锂电池保护电路:功能全面,易于集成,电池安全新保障”
    的头像 发表于 03-29 11:34 504次阅读
    “PL7072锂电池<b class='flag-5'>保护</b>电路:功能<b class='flag-5'>全面</b>,易于集成,电池<b class='flag-5'>安全</b>新保障”

    微软即将发布AI安全产品

    微软,全球知名的技术巨头,近日宣布将于4月1日发布一款全新的人工智能工具,旨在帮助网络安全人员更有效地应对网络威胁,揭露黑客的狡猾手段。这一举措再次证明了微软在人工智能领域的创新实力,
    的头像 发表于 03-16 14:19 1029次阅读

    知语云智能科技揭秘:无人机威胁如何破解?国家安全新防线!

    、国家安全新防线的构建 知语云智能科技的破解之道为构建国家安全新防线提供了有力支撑。通过综合运用无人机侦测与追踪技术、干扰与反制技术以及大数据分析与预警系统,我们能够实现对无人机威胁全面
    发表于 02-27 10:41

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    随着科技的飞速发展,无人机技术在各个领域的应用日益广泛,但随之而来的是无人机威胁的不断升级。为了有效应对这些新兴威胁,知语云智能科技推出了先进的无人机防御系统,为空中安全保驾护航。 无人机防御系统
    发表于 02-26 16:35

    知语云全景监测技术:现代安全防护的全面解决方案

    可以帮助实现政务数据的安全保护,防止敏感信息泄露;对于个人用户而言,知语云全景监测技术可以提供更加全面的网络安全保护,防范网络钓鱼、恶意软件
    发表于 02-23 16:40

    Secureworks 威胁评分迎来网络安全 AI 新时代

    ) 于今日宣布,推出其基于 AI 的威胁评分,用于消除警报数量,并将安全分析师的工作量减少 50% 以上。随着勒索软件驻留时间的日益缩短,安全分析师承受着前所未有的压力,因为其需要就待调查的警报做出正确决策。
    的头像 发表于 02-04 10:46 555次阅读

    基于 AI 的网络安全增强企业应变能力

    各 行各业正在面临前所未有的数字威胁,而 AI 驱动的网络安全则为维护可信、安全企业运营提供了一条可靠路径。 根据 IDC 发布的数据,全球 50 亿互联网用户和近 540 亿台设备
    的头像 发表于 12-19 16:05 452次阅读