Trace Id is missing
Põhisisu juurde
The Microsoft Cloud

Turvalisus ennekõike

"Microsoft töötab usalduse põhimõttel ja usaldus tuleb teenida ja säilitada. Meie lubadus oma klientidele ja kogukonnale on seada teie küberohutus kõige tähtsamale kohale." Charlie Bell, EVP Security, Microsoft

Microsofti turvalise tuleviku algatus

Rakendame pidevalt turbeintsidentidest saadud andmeid, et täiustada oma meetodeid ja tavasid. Kolm põhimõtet ankurdavad meie lähenemise turvalise tuleviku algatusele (SFI).

Garanteeritud turve

Turve tuleb toote või teenuse kujundamisel esimesena.

Vaikimisi turvaline

Turbekaitse on vaikimisi lubatud ja jõustatud, see ei nõua lisapingutust ega ole valikuline.

Turvalised toimingud

Turbemeetmeid ja jälgimist täiustatakse pidevalt, et see vastaks praegustele ja tulevastele ohtudele.

SFI-tugisambad

Laiendame SFI ulatust, et aidata kliente ja kogukonda kiiresti muutuval ohumaastikul.

  • Inimene istub toolil ja töötab sülearvutis

    Kaitske identiteete ja saladusi

    Vähendage volitamata juurdepääsu ohtu, rakendades ja jõustades oma klassi parimaid standardeid kõigis identiteedi- ja saladuste taristus ning kasutajate ja rakenduste autentimises ja autoriseerimises.

    Inimene töötab sülearvutis, laual on laualamp ja kõrvaklapid

    Parem kaitse sisselogimisteabe jaoks

    Häkkerid ei murra sisse – nad logivad sisse. Vaadake, kuidas me tagame, et meie võtmed ei oleks ründajatele kerge saak.

    Telefoni käes hoidev naine kasutab puuteekraaniga lauaarvutit

    Automaatne mitmikautentimine

    Lugege, kuidas Microsoft viis tavakasutajate identiteedikaitse uuele tasemele, pakkudes vaikimisi lubatud mitmikautentimist koos riskipõhiste küsimustega.

    Tagasi vahekaartidele
  • Prillidega inimene vaatab arvuti ekraani

    Kaitske rentnikke ja isoleerige tootmissüsteeme

    Kaitske kõiki Microsofti rentnikke ja töökeskkondi, kasutades ühtseid ja parimaid turbetavasid ning ranget isoleerimist, et vähendada mõju.

    Pilveturbe valdkonnastandarditele vastamine

    Siit leiate teavet Azure’i toodete standardsete turbeetalonide kohta, mis vastavad Center for Internet Security (CIS) ja riiklikule tehnoloogiastandardite instituudi (NIST) standarditele.

    Turvalisem pilv juba vaikimisi

    Lülitasime turbe vaikesätted sisse 20 miljoni kliendi jaoks tasuta rentnikukeskkondades – 94% klientidest on need kaitsemeetmed tööle jätnud.

    Tagasi vahekaartidele
  • Lähiülesvõte inimese käest, kui ta seisab ja näitab midagi ekraanil teisele inimesele.

    Kaitske võrke

    Kaitske Microsofti tootmisvõrke ning rakendage Microsofti ja kliendiressursside võrguisolatsiooni.

    Segmentimine ja rollipõhine juurdepääs

    Siit saate teada, kuidas luua ühtne segmentimisstrateegia, kasutades töökoormustes piire ja isoleerimispiire.

    Tagasi vahekaartidele
  • Kaitse tehnilisi süsteeme

    Tarkvaravarude kaitsmine ja pideva kooditurbe täiustamine tarkvara tarneahela ja tehnilise süsteemi taristu juhtimise kaudu.

    Õppetunnid meie üleminekust nullusaldusele

    Turvaline juurdepääs lähtekoodile ja tehnikasüsteemide taristule nullusaldusõigusega ja vähimate õigustega juurdepääsu poliitikate kaudu.

    Naine vaatab sülearvutit ja teeb tööd

    Koostage ja hallake kõigi tarkvarade varusid

    Koostage ja hallake kõigi töökeskkondade juurutamiseks ja käitamiseks kasutatavate tarkvarade varusid.

    Tagasi vahekaartidele
  • Rühm inimesi vaatab arvutiekraani

    Jälgige ja tuvastage ohtusid

    Põhjalik katvus ja automaatne ohtude tuvastamine Microsofti tootmistaristule ja teenustele.

    Lugege meie punaste, siniste ja roheliste meeskondade kohta

    Vaadake, kuidas MORSE liikmed tõhusalt võitlevad turbeohtudega, parandavad katkist koodi ja tuvastavad võimalikud ründeteed veel enne turbemurde tekkimist.

    Vaadake, kuidas turbeuurijad Microsofti aitavad

    Lugege, kuidas uurijad, kes avastavad mõnes Microsofti tootes, teenuses või seadmes nõrkuse, võivad Microsoftilt saada Bug Bounty  preemia . 

    Tagasi vahekaartidele
  • Rühm inimesi istub kontoris oma laudade taga, kaks inimest seisavad ruumi eesosas

    Kiirendage reageerimist ja kahjutustamist

    Vältige väliste ja sisemiste olemite tuvastatud nõrkuste ekspluateerimist põhjaliku ja õigeaegse kahjutustamise kaudu.

    Kontor, kus inimesed töötavad töölaudade ääres

    Lugege reaalajas intsidendivärskendusi

    Kasutame teadusringkondadega kooskõlastatud haavatavuse avalikustamist – mitteavaldamise lepingut pole vaja. Lugege reaalajas uudiseid teadaolevate nõrkuste kohta.

    Sinist kraega jakki kandev tüdruk vaatab telefoni

    Saage tuttavaks meie digitaalse kaitse meeskonnaga

    Siin saate lugeda uusimaid küberturbe ja ohuanalüüsi trende. Lisaks leiate siit ka ülevaateid ja soovitusi.

    Prillidega tüdruk töötab sülearvutiga

    Hankige 2023. aasta Microsofti digikaitsearuanne

    Aruandest leiate meie uusimad ülevaated ohumaastiku arengust ning saate teada, millised võimalused on Microsoftil ja meie klientidel vastupidava veebiökosüsteemi kaitsmiseks.

    Tagasi vahekaartidele

SFI alused

Edukad äritoimingud või muudatuste haldamine on mõeldud inimestele, protsessidele ja tehnoloogiale, kes töötavad harmooniliselt. Need on SFI alused.

Pidev turbe parandamine

SFI võimaldab kogu Microsoftil juurutada turbe tagamiseks vajalikud muudatused. Meie ettevõtte kultuur põhineb kasvu mõtteviisil, mis soodustab pidevat täiustamist.

Sillutatud teed ja standardid

Sillutatud teed on meie õpitud kasutuskogemuse parimad tavad, mis põhinevad õppetundidel, nagu tarkvaraarenduse ja -toimingute tööviljakuse optimeerimine, nõuetele vastavuse saavutamine ning tervete nõrkusekategooriate kõrvaldamine ja seotud riskide leevendamine.

Turve– esimene kultuur

Kultuuri saab suurendada ainult meie igapäevase käitumise kaudu. Asepresidendid korraldavad ka laiaskaalalisi, iganädalasi ja igakuiseid töökoosolekuid, mis hõlmavad kõiki juhtkonna tasemeid ja individuaalseid vanemkaasautoreid. Tänu sellele probleemide lahendamisele on turbemõtted meie igapäevaellu integreeritud.

Turvalisuse juhtimine

Microsoft rakendab uut turbekorralduse raamistikku, mille on määranud teabeturbe vanemametnik (CISO). See raamistik tutvustab partnerlust insenerimeeskondade ja äsja moodustatud CISO-de asetäitjate vahel, kes vastutavad ühiselt SFI järelevalve, riskide juhtimise ja edusammudest aruandluse eest otse Microsofti vanemjuhtide meeskonnale. Edenemine vaadatakse läbi kord nädalas selle juhtkonna foorumiga ja kord kvartalis meie juhtkonnaga.

Hankige SFI värskendused

Mai 1, 2024

Meie senine edenemine

Siit leiate teavet SFI juurutamiseks ja edenemise kiirendamiseks tehtavate sammude kohta.

6. märts 2024

Vaadake, kuidas me tehisintelekti kasutame

Tarkvaraarenduse uus tase automaatika ja tehisintellekti abil.

November 2, 2023

Teave muutuva ohumaastiku kohta

SFI ühendab kõik Microsofti osad, et edendada küberturvalisuse kaitset sügavuti.

November 2, 2023

Vaadake, kust SFI algas

Vaadake uuesti meie algset teadaannet SFI kohta selles memos, mille saatis Charlie Bell.

Turvalisust tugevdavad ressursid

Vaadake, kuidas teie praegune turve vastab valdkonna standarditele ja kuidas saate oma positsiooni parandada.

Jälgige Microsofti