Когда мы запустили Инициатива безопасного будущего (SFI), Наша миссия была ясна: ускорить инновации, повысить устойчивость и вести отрасль к более безопасному цифровому будущему. Сегодня мы представляем наш последний отчет о ходе работы, который отражает устойчивый прогресс во всех областях и инженерных направлениях, подчеркивая нашу приверженность безопасности превыше всего. Мы также рассказываем о новых инновациях, призванных улучшить защиту клиентов, и рассказываем, как мы используем некоторые из этих возможностей для защиты Microsoft. Благодаря SFI мы улучшили безопасность наших платформ и сервисов, а также нашу способность обнаруживать киберугрозы и реагировать на них.
Воспитание мышления, ориентированного на безопасность
С начала 2024 года отношение инженеров к безопасности улучшилось на девять пунктов. Чтобы повысить осведомленность о безопасности, 95 % сотрудников прошли новейшее обучение по защите от кибератак с использованием искусственного интеллекта, которое остается одним из наших курсов с самым высоким рейтингом. Наконец, мы разработали ресурсы для сотрудников и впервые сделали их доступными для клиентов, чтобы повысить осведомленность о безопасности.
Управление, которое масштабируется по всему миру
В состав Совета по управлению кибербезопасностью теперь входят три дополнительных заместителя директора по информационной безопасности (CISO), которые отвечают за европейские правила, внутренние операции и взаимодействие с нашей экосистемой партнеров и поставщиков. Мы запустили Программу европейской безопасности Microsoft для углубления партнерства и лучшего информирования европейских правительств о ландшафте киберугроз, а также сотрудничества с отраслевыми партнерами для лучшего согласования правил кибербезопасности, продвижения ответственного поведения государств в киберпространстве и наращивания потенциала кибербезопасности посредством Продвижения региональной инициативы по кибербезопасности на глобальном юге. Подробнее вы можете прочитать на нашем политика кибербезопасности и дипломатическая работа.
Безопасность по дизайну, безопасность по умолчанию, безопасность операций
Команды инженеров Microsoft Azure, Microsoft 365, Windows, Microsoft Surface и Microsoft Security продолжают внедрять инновации для лучшей защиты клиентов. Azure внедрил безопасные настройки по умолчанию, расширил доверие на основе оборудования и обновил тесты безопасности для повышения безопасности облака. В Microsoft 365 введена выделенная роль администратора ИИ, а также улучшено управление жизненным циклом агентов и прозрачность безопасности данных, что дает организациям больше контроля и прозрачности. Windows и Surface усовершенствовали принципы нулевого доверия с расширенными ключами доступа, возможностями автоматического восстановления и безопасными для памяти улучшениями встроенного ПО и драйверов. Microsoft Security представила управление состоянием безопасности данных для ИИ и превратила Microsoft Sentinel в платформу, ориентированную на искусственный интеллект, с возможностями озера данных, графов и протокола контекста модели.
Инженерный прогресс, устанавливающий стандарты
Мы добиваемся устойчивого прогресса по всем инженерным направлениям. Ключевые достижения включают в себя обеспечение устойчивой к фишингу многофакторной аутентификации (MFA) для 99,6% сотрудников и устройств Microsoft, миграцию пользователей с повышенным риском в изолированные среды виртуальных рабочих столов Azure, завершение инвентаризации сетевых устройств и управление их жизненным циклом, а также достижение 99,5% обнаружения и исправления действующих секретов в коде. Мы также внедрили более 50 новых средств обнаружения в инфраструктуре Microsoft, а применимые средства обнаружения будут добавлены в Microsoft Defender и выделили 17 миллионов долларов США на содействие ответственному раскрытию уязвимостей.
Практические рекомендации
Чтобы помочь клиентам улучшить свою безопасность, мы подчеркиваем 10 моделей и практик SFI клиенты могут следовать им, чтобы снизить риск. В отчете мы также делимся дополнительными передовыми практиками и рекомендациями. Клиенты могут более глубоко оценить состояние своей безопасности, воспользовавшись нашими семинарами по нулевому доверию, которые включать оценки на основе SFI и практические знания, которые помогут клиентам в их собственных усилиях по обеспечению безопасности.
Безопасность как основа доверия
Кибербезопасность больше не является особенностью — это основа доверия в подключенном мире.
С эквивалентом 35 000 инженеров, работающих полный рабочий день в области безопасности, SFI остается крупнейшим проектом в области кибербезопасности в цифровой истории. Заглядывая в будущее, мы продолжим уделять первоочередное внимание самым высоким рискам, ускорять внедрение инноваций в области безопасности и использовать искусственный интеллект для повышения эффективности проектирования и обеспечения быстрого обнаружения аномалий и автоматического устранения.
Ландшафт киберугроз будет продолжать меняться. Технологии будут продолжать развиваться. И Microsoft продолжит ставить безопасность превыше всего. Наш прогресс отражает простую истину: доверие зарабатывается действиями и подотчетностью.
Мы благодарны за партнерство нашим клиентам, коллегам по отрасли и исследователям безопасности. Вместе мы будем внедрять инновации для более безопасного будущего.
Узнайте больше с Microsoft Security
Чтобы узнать больше о решениях Microsoft Security, посетите нашвеб-сайт. Добавьте в закладкиБлог по безопасностичтобы быть в курсе наших экспертных репортажей по вопросам безопасности. Также подписывайтесь на нас в LinkedIn (Microsoft Безопасность) и X (@MSFTSecurity) для получения последних новостей и обновлений в области кибербезопасности.
2025-11-10 17:55:00
1762811804
#Последние #новости #ходе #реализации #инициативы #Microsoft #Secure #Future
Читайте также

