身為 Microsoft 安全回應中心 (MSRC) 的合作夥伴主管 (負責營運),Russ McRee 領導著一支由安全事件回應人員和分析師組成的全球團隊,負責代表 Microsoft 基礎架構、服務和產品進行保護、偵測和回應。今天,他分享了他對現代安全性情勢的看法。
專家個人檔案:Russ McRee
Microsoft 從以軟體為中心的公司轉型為以雲端為先的公司,因此推動了安全性態勢的巨大轉變,包括弱點探索和對手行動的本質。
「在軟體和產品中解決安全性問題會採用對稱、相對統一的方法,這與在雲端服務和運作採用的非對稱、超大規模的特性不一致,」McRee 解釋道。「以雲端速度和規模提供安全性服務改變了我們追蹤庫存、監控和記錄、套用預防措施以及在危機時期做出回應的方式。」
在深入地思考雲端運算時代的變化後,McRee 表示,與前幾年相比,MSRC 的參與更加頻繁,監管力道也更加強。他口中的 MSRC 是一個為解決全新、有趣的問題而不斷發展和擴充、始終關注並致力於可重複使用、永續發展和可行的解決方案。
McRee 繼續說道,雲端運算時代發生了巨大的變化。威脅程度顯著增加,今日的對手比以往任何時候都更加傲慢和冷酷。
「對身分識別安全性的敏銳度、細緻的關注度是成功的起點。防止盜竊和未經授權使用認證和秘密,透過意識和教育打擊社會工程,最重要的是,確定使用有效、強制和普遍的多重要素驗證。」
Russ McRee
合作夥伴主管,負責營運;Microsoft 安全回應中心 (MSRC)
合作夥伴主管,負責營運;Microsoft 安全回應中心 (MSRC)