Trace Id is missing
跳转至主内容
Microsoft
信任中心
信任中心
信任中心
主页
安全性
隐私
隐私概述
数据管理
数据管理
数据管理概述
数据访问
数据位置
EU Data Boundary
GDPR
资源
合规性
合规性概述
合规性产品/服务
国家和地区合规性
云服务尽职调查清单
辅助功能
产品和服务
工具与文档
合规性产品/服务
合规性分数
审核报告
数据保护资源
更多
所有 Microsoft
Global
Microsoft 安全
Azure
Dynamics 365
Microsoft 365
Microsoft Teams
Windows 365
技术和创新
技术和创新
Microsoft Cloud
AI
Azure Space
混合现实
Microsoft HoloLens
Microsoft Viva
量子计算
可持续发展
工业
工业
教育
汽车
金融服务
政府
医疗保健
制造业
零售业
所有行业
合作伙伴
合作伙伴
查找合作伙伴
成为合作伙伴
合作伙伴网络
Azure 市场
AppSource
资源
资源
博客
Microsoft Advertising
开发人员中心
文档
活动
许可
Microsoft Learn
Microsoft Research
查看站点地图
详细了解 Microsoft 如何通过优先考虑保障、隐私和安全来实现可信 AI。
阅读博客
安全未来计划
安全高于一切
"Microsoft 的运行基于信任,必须赢得信任并维护信息。你的网络安全高于一切是我们对客户和社区的承诺。"
Charlie Bell,Microsoft EVP 安全
阅读最新报告
原则
原则
基础
支柱
统计信息
常见问题解答
资源
原则
Microsoft 安全未来计划
我们实现安全未来计划 (SFI) 的做法基于三项原则。我们不断应用从事故中吸取的教训来改进我们的方法和做法,确保在我们创建和提供的一切内容中都是安全至上的。
设计即安全
设计任何产品或服务时,安全是首要事项。
默认即安全
默认情况下启用和强制实施安全保护,而无需额外操作,且不可选。
安全操作
安全控制和监视将会持续改进,以应对当前和将来的威胁。
SFI 的基础
成功的业务运营和变更管理基于和谐运行的人员、流程和技术。这些是 SFI 的基础。
安全至上的文化
文化通过日常行为来强化。工程执行副总裁、SFI 领导和所有管理层人员之间定期开会可确保自下而上、端到端解决问题,将安全思维融入到我们的日常行动中。
安全治理
我们正在通过由首席信息安全官领导的新框架提升安全治理。这将与工程团队建立合作伙伴关系,以监督 SFI、管理风险并向领导层报告进度。
持续进行安全改进
SFI 激励 Microsoft 的每位员工都将安全放在首位,并通过持续改进的成长心态来推动这一目标的实现。我们将从事故中获得的反馈和学习成果融入我们的标准中,从而实现大规模的安全设计和运营。
设定好的途径和标准
设定好的途径是优化生产力、合规性和安全性的最佳做法。当它们增强安全性或开发人员体验时,就会成为标准。通过 SFI,我们跨所有 6 个优先安全支柱制定和衡量标准。
SFI 支柱
SFI 的 6 个优先安全支柱各自都有明确的目标和行动,通过它们可清晰了解我们执行情况的细节。
保护标识和机密
详细阅读
保护租户和隔离系统
详细阅读
保护网络
详细阅读
保护工程系统
详细阅读
监视和检测威胁
详细阅读
加速响应和修正
详细阅读
了解进度
了解 SFI 已取得进展的方式。
阅读最新报告
730,000
款过时和不合规的应用已从我们的系统中移除
1700 万
个未使用或过时的 Entra ID 系统已被移除
300,000
个员工和供应商标识使用基于应用的多重身份验证得到保护,从而增强安全性
常见问题解答
全部展开
全部折叠
01
什么是 Microsoft 安全未来计划 (SFI)?
Microsoft 安全未来计划于 2023 年 11 月推出,是一项多年承诺,旨在推进我们设计、构建、测试和运营 Microsoft 技术的方式,以确保我们的解决方案达到尽可能高的安全标准。
02
为什么启动 SFI?
Microsoft 启动 SFI 来应对规模日益扩大的高风险网络攻击。SFI 将 Microsoft 的每个部分汇集在一起,跨我们的公司和产品推进网络安全保护。我们仔细考量了 Microsoft 的情况以及客户、政府和合作伙伴的反馈,以确定我们影响安全未来的最大机会。
03
如何使客户及时了解 SFI 新动向?
我们计划保持自我问责,并通过定期更新,让我们的客户、合作伙伴和安全社区及时了解 SFI 的进展。
浏览 SFI 资源
及时跟进 SFI 的最新信息。
博客
了解我们在 SFI 中的进展
2024 年 9 月更新:了解我们如何通过 SFI 加强整个数字生态系统的安全性和复原能力。
阅读最新博客
上一张幻灯片
下一张幻灯片
博客
我们对规模日益扩大的网络攻击的响应
2024 年 5 月更新:了解扩展的安全未来计划如何将安全性放在首位,以帮助保护你免受网络威胁。
阅读博客
博客
目前为止的进度
2024 年 5 月更新:了解实现 SFI 并加快进度所采取的具体步骤。
阅读更新
博客
Microsoft 正在通过 SFI 改进网络安全
2024 年 3 月更新:了解 Microsoft 如何通过 AI、自动化和主动防御策略改进网络安全。
阅读博客
博客
了解不断发展的威胁环境
2023 年 11 月:在此深入探讨中,SFI 将 Microsoft 的每个部分汇集在一起,以推进网络安全保护。
阅读博客
博客
查看 SFI 的起点
2023 年 11 月:在来自 Charlie Bell 的备忘录中,重温我们有关 SFI 的最初公告。
阅读博客
返回到旋转木马导航控件
保护标识和机密
通过在所有标识和机密基础结构以及用户和应用程序身份验证与授权中实现和强制实施一流标准,降低未经授权访问的风险。
下一页
保护租户和隔离系统
保护租户和隔离系统
使用一致且一流的安全做法和严格的隔离保护所有 Microsoft 租户与生产环境,以最大程度地缩小影响范围。
下一页
保护网络
保护网络
保护 Microsoft 生产网络并实现 Microsoft 和客户资源的网络隔离。
下一页
保护工程系统
保护工程系统
通过治理软件供应链和工程系统基础结构,保护软件资产并持续提高代码安全性。
下一页
监视和检测威胁
监视和检测威胁
全面覆盖和自动检测对 Microsoft 生产基础结构和服务的网络威胁。
下一页
加速响应和修正
加速响应和修正
通过全面及时的修正,防止利用外部实体和内部实体发现的漏洞。