siemens x
云計算

微軟安全為多云世界帶來全新功能

2025China.cn   2022年02月24日

  時代巨變,挑戰(zhàn)和機遇無處不在,在IT和網(wǎng)絡(luò)安全領(lǐng)域同樣如此。

  在應(yīng)對疫情、頻繁供應(yīng)鏈沖擊和全球人才短缺的同時,全球各地的企業(yè)和機構(gòu)還要面臨復(fù)雜的勒索軟件和網(wǎng)絡(luò)攻擊。他們需要不斷地領(lǐng)先于更為嚴格的合規(guī)要求,同時利用技術(shù)作為轉(zhuǎn)型優(yōu)勢,以取得戰(zhàn)略先機。

  在這期間,云、移動設(shè)備和邊緣平臺提供了前所未有的業(yè)務(wù)創(chuàng)新性、適應(yīng)性和韌性,但這種廣泛的技術(shù)組合也使安全和合規(guī)團隊的工作變得極為復(fù)雜。安全運營中心必須加緊對跨平臺的身份、設(shè)備、數(shù)據(jù)、應(yīng)用程序和基礎(chǔ)設(shè)施等內(nèi)容進行保護。此外,他們必須評估這個多云、多平臺世界中不斷變化的網(wǎng)絡(luò)風險,以及在由用戶、設(shè)備和目的地構(gòu)成的廣闊新世界中,他們的能力存在哪些盲點。

  當用戶將這些業(yè)務(wù)需求和不斷凸顯的問題結(jié)合起來時,很明顯,安全性就成為了這個時代決定性的機遇和挑戰(zhàn)。微軟的使命是“予力全球每一人、每一組織,成就不凡”,這意味著我們要預(yù)測這些需求并降低安全的復(fù)雜性。為此,微軟將多云支持作為我們安全戰(zhàn)略的核心。

  今天,我們將公布新的技術(shù)進展,幫助客戶加強對多個云服務(wù)提供商、工作負載、設(shè)備和數(shù)字身份的可見性和控制性——并且都來自于一個集中管理界面。這些新功能和產(chǎn)品旨在鞏固混合工作和數(shù)字化轉(zhuǎn)型的基礎(chǔ)。

  創(chuàng)造多云的安全未來

  根據(jù)Flexera的2021云計算報告,92%的受訪者正在使用多云模式,這意味著他們依賴于多個云服務(wù)提供商的應(yīng)用程序和基礎(chǔ)設(shè)施。近期微軟贊助的另一項調(diào)查也顯示,73%的企業(yè)受訪者認為管理多云環(huán)境具有挑戰(zhàn)性。對于組織來說,要完全擁抱多云戰(zhàn)略,關(guān)鍵在于降低其安全解決方案的復(fù)雜性并提供全面的保護

  今天,我們邁出重要一步,通過將Microsoft Defender for Cloud的原生功能擴展到谷歌云平臺(GCP),在不同的云系統(tǒng)上保護我們的客戶。

  自此,微軟成為目前唯一一家為業(yè)界三大平臺——微軟智能云Azure、AWS和GCP提供原生多云保護的云服務(wù)提供商。Microsoft Defender for Cloud提供了Cloud Security Posture Management (云安全態(tài)勢管理)和Cloud Workload Protection(云工作負載保護)兩項功能,能夠“一站式”幫助企業(yè)識別這些云廠商的配置弱點、加強整體的云安全態(tài)勢,并提供跨工作負載的威脅保護。

  Microsoft Defender for Cloud對GCP的支持附帶開箱即用推薦,讓您可以根據(jù)關(guān)鍵安全標準配置GCP環(huán)境,例如互聯(lián)網(wǎng)安全中心(CIS)基準、運行于GCP上的關(guān)鍵工作負載保護,包括服務(wù)器、容器等。

  借助CloudKnox身份安全性加強零信任

  盡管有了這些創(chuàng)新和變化,但安全與合規(guī)的基礎(chǔ)仍始于身份管理——身份是正確提供應(yīng)用程序、數(shù)據(jù)和服務(wù)的基礎(chǔ)。

  在多云世界中,平臺、設(shè)備、用戶、服務(wù)和位置的數(shù)量成倍增長。因此,保護所有平臺中動態(tài)變化的身份和權(quán)限,是多云保護的另一個核心。

  許多企業(yè)和機構(gòu)的一大痛點,是缺乏對不斷變化的身份和權(quán)限的可見性和控制力。為了解決這個問題,我們在去年收購了云基礎(chǔ)設(shè)施權(quán)限管理(CIEM)的領(lǐng)導廠商CloudKnox Security,用以提升幫助客戶管理多云環(huán)境中的權(quán)限、加強零信任安全態(tài)勢方面的能力。

  今天,我們發(fā)布了CloudKnox權(quán)限管理平臺(CloudKnox Permissions Management)的公眾預(yù)覽版。CloudKnox提供的自動化功能,能夠持續(xù)執(zhí)行最小權(quán)限訪問,并使用機器學習驅(qū)動的持續(xù)監(jiān)控來檢測和糾正可疑活動,為跨云的用戶和工作負載身份提供了完整的可見性。

  以Microsoft Sentinel重塑安全數(shù)據(jù)的經(jīng)濟性

  為了抵御當前和未來的威脅,安全團隊必須能夠隨時訪問所有的安全數(shù)據(jù)。但隨著安全數(shù)據(jù)量持續(xù)呈指數(shù)級增長,一刀切的模式已不再適用。

  我們正在努力重塑應(yīng)用安全信息和事件管理(SIEM)數(shù)據(jù)的經(jīng)濟性,并提供訪問和分析安全數(shù)據(jù)的全新方式,通過充分利用所有位置的全數(shù)據(jù)類型,提供最全面的威脅追蹤解決方案。今天,作為這項工作的第一步,我們推出新了功能:首先是基本日志的引入,這是一種允許Microsoft Sentinel篩選大量數(shù)據(jù),并發(fā)現(xiàn)高嚴重性和低可見性威脅的新型日志;此外,還有一種新的數(shù)據(jù)歸檔功能,可將數(shù)據(jù)保留期限從現(xiàn)行政策規(guī)定的2年延長至7年,以滿足客戶的全球數(shù)據(jù)合規(guī)需求。此外,我們正在增加新的搜索體驗,使安全分析師能夠更加高效地尋找威脅?,F(xiàn)在,他們可以從所有日志、分析和檔案中快速、輕松地搜索大量安全數(shù)據(jù)。

  在當今的威脅環(huán)境中,攻擊可能來自任意地點或是所有地點,包括組織內(nèi)部和外部。這就是為什么我們要把安全、身份、合規(guī)、端點管理和隱私整合成一個相互依存的全面解決方案,同時將保護擴展到平臺和云。

  為了實現(xiàn)這一目標,我們對產(chǎn)品進行了諸多更新,以更好地保護客戶的業(yè)務(wù):

  ? 通過Azure Active Directory(Azure AD)保護工作負載身份。隨著客戶將更多工作負載轉(zhuǎn)移到云中,并開發(fā)出更多的云生應(yīng)用程序,我們在保護用戶身份這一核心功能的基礎(chǔ)上,對Azure AD進行了功能擴展,現(xiàn)在Azure AD還可以保護應(yīng)用程序和服務(wù)的工作負載身份。去年11月,我們發(fā)布了用于工作負載身份的Conditional Access。現(xiàn)在,Identity Protection也可以用于工作負載身份。

  ? 使用Azure Payment HSM保護云上支付流程。我們將推出Azure Payment HSM公眾預(yù)覽版,這是一項全新的服務(wù),供支付卡發(fā)卡機構(gòu)、網(wǎng)絡(luò)和刷卡服務(wù)提供商更安全地處理云上支付。Azure Payment HSM可對加密密鑰和客戶PIN進行最高級別的保護,以實現(xiàn)安全支付交易。

(轉(zhuǎn)載)

標簽:微軟 我要反饋 
2024世界人工智能大會專題
即刻點擊并下載ABB資料,好禮贏不停~
優(yōu)傲機器人下載中心
西克
2024全景工博會
專題報道
2024 工博會 | 直播探館 · 全景解讀
2024 工博會 | 直播探館 · 全景解讀

第二十四屆中國工博會于9月24日至28日在國家會展中心(上海)舉行,展會以“工業(yè)聚能 新質(zhì)領(lǐng)航”為全新主題。 [更多]

2024世界人工智能大會
2024世界人工智能大會

WAIC 2024將于7月在上海舉行,論壇時間7月4日-6日,展覽時間7月4日-7日。WAIC 2024將圍繞“以共商促... [更多]

2024漢諾威工業(yè)博覽會專題
2024漢諾威工業(yè)博覽會專題

2024 漢諾威工業(yè)博覽會將于4月22 - 26日在德國漢諾威展覽中心舉行。作為全球首屈一指的工業(yè)貿(mào)易展覽會,本屆展覽會... [更多]