在微软,只有“它”能阻止新产品发布

关注云报

洞察深一度

”在微软内部,只有一个部门能阻止新产品的发布,那就是安全部门。“微软全渠道事业部首席技术官徐明强博士解释说,“世界上的每个公司都是我们的客户,他们的安全问题就是我们的责任,责无旁贷。”

微软一直对安全非常重视,其安全产品的设计亦是一个经典,无论服务器还是云服务,都是按照一套相同的方法论来执行的。你不好奇吗?微软的安全方法论是如何支撑从桌面到数据中心的众多经典IT产品的研发、部署和运行的?

01

怎一个“全”字了得?

在我们的印象中,微软是一家著名的软件厂商,也是一家业内领先的云服务商,可没有人会将“安全厂商”与微软联系起来。而实际上,与深耕终端安全、零信任、加密等众多安全细分领域的传统安全厂商相比,微软的安全产品在广度与深度方面都是屈指可数的。众所周知的微软智能云矩阵包括Azure、Power Platform、Microsoft 365等,而其最可信赖的底座则是智能云的安全、合规、身份和隐私管理等。

6de5986558a1cfdd0f47f50e057e25ab.jpeg
微软大中华区企业安全业务高级产品市场经理李亮

微软大中华区企业安全业务高级产品市场经理李亮表示,微软安全提供的是全场景、全平台、全生命周期的智能、集成的端到端安全。在微软的整个生态中,安全被置于一个非常特殊的位置,是所有产品和业务的基石。安全已融入到微软各项云能力的开发当中。微软从第一行代码开始,安全就是一个必备项,它确保微软提供给客户的云服务和产品是安全、合规的,且具备极高的隐私保护能力。

如下图所示,这里罗列了60多种微软不同品类的安全能力。这些安全能力已经融入在微软最核心的产品和服务中,包括Azure、Microsoft 365、Dynamics 365、Power Platform等。李亮将微软安全的优势进行了归纳:首先,微软提供的是原生的安全;用户如果将业务迁移到微软智能云上,微软全面且内嵌的安全能力与功能,既能保证用户业务和数据的安全,同时也避免了用户在安全方面的重复投资,达到了“降本增效”的目的;微软安全是跨平台和第三方的,不仅自身可以提供60多种云安全能力,还能确保用户在使用第三方SaaS或者CRM、ERP等核心业务应用系统,甚至自研系统时,能够很好地集成在一起,并可将不同的系统、不同的平台纳入到微软统一的安全管控平台之下。

ec13c0b564cf6e6ec539e3f9ff79ca39.jpeg

02

从“急救”到“养生” 企业安全的全面进阶

被钓鱼了、被勒索了、被加密了……现实世界中,来自各方面的安全攻击层出不穷。随着数字化转型的深入,加上疫情的影响,以及各种新的业态、应用方式不断涌现,安全这个问题变得越来越突出。这就要求用户7×24小时持续对外界保持警惕,企业的安全洞察和响应能力也要同步提升。

“以前,很多企业客户在面对安全挑战时,习惯了‘急救’或者‘亡羊补牢’思路,即在出了安全问题后再进行补救,但这时损失往往已经产生且无法弥补。”李亮建议,今天,企业最好采用“养生”的思路来考虑安全这件事情。”急救“更强调的是应急响应能力,而”养生“则是主动规划、主动建设,更好地应对未来可能发生的问题。

在企业的安全体系建设上,”急救“能力固然重要,但”养生“战略更加必要。它要求企业更多地从战术角度全盘思考,利用先进的思维、先进的方法、先进的理念构建现代化的安全运营体系。

”人们在对IT环境和物理环境的安全问题上,观念和认知差别很大。很多企业的决策者往往存在麻痹思想或错觉,认为IT系统遭攻击的可能性很小。”徐明强话锋一转,“事实却并非如此。以微软的数据库管理软件SQL Server为例,在微软位于欧洲的数据中心,技术人员曾尝试对外网打开一个没有数据、空白的Microsoft SQL Server端口进行测试,然而仅仅一分钟时间,便出现了大量密码攻击。仿佛一滴血掉进了海洋里,仅是血腥味就能吸引无数的鲨鱼。事实表明,企业如果没有很好的安全策略进行全面防护,是很容易被攻破的。企业的决策者拥有正确的安全认知是非常重要且必要的。”

站在微软的角度,微软本身的产品和设计就是要确保客户是安全的,其运营也是合法合规的。微软智能云在全球拥有100多项合规认证,且具备完善的合规认证体系。徐明强介绍说,微软Dynamics 365和Power Platform不仅拥有全球12个国家的100余项安全、可信云平台认证,还通过了众多国家不同行业的核心法规与资质认证,能够更好地助力企业在海外市场减少合规性风险。

李亮也举了一个例子,微软平台中有一个“合规管理器”组件,会显示用户在合规和法规遵从方面的分数,并提供GDPR、网安法、数安法等不同的模板,将这些具体的法律法规条文拆解到对应的技术控制点,通过技术化、产品化的方式呈现出来,帮助客户了解法规遵从方面规定的同时,还能执行对应的防护或配置。在微软的产品中有很多这样的安全设计细节,帮助用户实现安全场景化的可操作性。“以最低的成本、最可行的操作,满足客户端安全场景化的需求,这就是微软的安全原则。”李亮如是说。

随着应用场景越来越丰富,攻击面也变得越来越大。企业如果想更好地抵御安全风险和威胁,首先要围绕着移动终端、电脑、物联网设备、服务器等实现全方位的安全保护。其次,要善于借助AI手段和工具。在企业搭建了完整的安全架构以后,如果仅依靠人来判断和处理安全事件往往会捉襟见肘。因为很多时候,数据泄露不是通过数据库平台,而是通过邮件或终端,这时候就可以借助AI,更高效且综合地判断每个安全信号、每个安全事件,并将它们全部关联起来进行分析,最终找到攻击者的路径,这样可以大大减轻人为跨系统排查的压力,安全防护的效果也更佳。最后,建立自动化、智能化的安全运营。微软的研究显示,90%以上的安全信号会关联做分析,分析之后大约70%~80%会自动化地进行处理和修复,再剩下的会根据优先级进行处理,而人为干预的只有3%~5%。所谓现代化的安全运营一定是自动化、智能化的,让安全防护事半功倍。李亮特别强调说,微软有一套全面的安全运营逻辑,并具有跨领域、跨平台的运营能力

03

责任共担 云上安全更有保障

10月13日,微软年度技术大会Ignite 2022及Ignite China中国技术峰会同步在线上举行。会上,微软智能云矩阵发布了超过100项新服务和新功能。面对中国市场不断增长的客户需求,微软宣布多项Azure、Dynamics 365、Power Platform服务将落地中国北部三数据中心区域。其中,由世纪互联运营的Office 365上的Teams服务,以及由世纪互联运营的Microsoft 365服务,将于2023年上半年正式推出。

6ccbd781379c229fa93a0dc8342dde86.jpeg

当前,企业上云的步伐正在不断加快。云上的安全问题也日益凸显。企业上云之后,是不是就万事大吉,所有的安全问题都可以放心地交给云服务商承担。企业客户、云服务商以及云中的生态伙伴在安全方面是否需要安全共担?各自的责任又如何划分?

在多云成为新常态的情况下,安全重塑是最迫切的需求,这对安全厂商来说是非常重要的机遇。”徐明强认为,确保云上的安全,首先要通过自动化的监控、策略性的监控等,实现安全盲点的可见性和可控性;其次,通过自动化、集成化的工具,提高响应的速度、效率和有效性,确保敏捷高效的威胁防护;最后,在数据整个生命周期中实施一致性的数据保护。

企业在安全方面遇到的困难和挑战是工具不统一,技术也不相同,且每家的系统都有自己不同的虚拟层,日志也分散在不同地方。从微软的角度,它尊重用户在多云上的选择,其安全产品可以部署到不同的云上,实现统一的数据保护。

李亮表示,除了从技术架构、技术预案上实现安全责任共担以外,从安全本身来看,责任共担还有两个重要体现:第一,企业中的IT人员和非IT人员,应该拥有共同的安全意识,安全绝对不只是IT或者技术层面的问题;第二,技术路线的制定者以及最终被保护的人(包括员工、周边生态、上下游供应链)要实行安全责任共担,因为任何一个环境出现纰漏,都会给整个安全框架带来很大的影响。最关键的是,企业用户要接纳并严格执行这种安全责任共担。

安全是一项全面而复杂的系统性工程,仅靠微软一家是万万不行的。所以,在安全方面,微软一直强调整个生态的重要性。李亮介绍说:“从三四年前开始,我们就不断加强合作伙伴队伍建设,提升合作伙伴的安全能力,为其注入先进的安全思维。最近两年,我们特别鼓励合作伙伴为客户做安全检查,因为大多数的企业客户并不知道企业的安全已经出现了问题,而合作伙伴的安全检查可以帮助客户发现很多潜在的安全风险。”举例来说,微软通过与安永、普华永道这样的咨询公司合作,共同将先进的安全理念传递给客户,构建起既包括咨询服务能力,又有技术实施能力的“安全统一战线”。

你可能会咋舌,上一个财务年度,微软在安全上的营收达到150亿美元。更让人感觉震撼的是,微软计划未来5年在安全上的投入将超过200亿美元。安全绝对是微软业务的重中之重。  

往期回顾

◆微软智能云中国“铁三角”已成

◆戴尔科技集团+微软Azure Stack HCI:引领混合云上云新范式

◆世纪互联IBM CMS企业云:别拿我和亚马逊AWS和微软Azure比

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.rhkb.cn/news/63877.html

如若内容造成侵权/违法违规/事实不符,请联系长河编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

大众和微软基情不断升温

大众集团正在进行深层次转型,而软件是其中必须可控的核心领域。在转型过程中,汽车制造商还依靠软件巨头的帮助。 大众汽车公司在向电动汽车和数字化方向进行重组时依赖于与微软Microsoft的更加紧密的合作。大众已经与美国软件巨头合作,将其旗…

微软开始为公开推出准备 Windows 10 22H2 功能更新

Windows 10 版本 22H2 已被微软非正式确认。根据为操作系统发布的最新可选更新 (KB5015684) 中发现的参考资料,这可能是该操作系统的下一个功能更新,并将在几个月内开始向消费者推出。 还有小白一键重装系统的方法可以看看 ​ 今天在Windows Insider …

2020年微软开发工具和技术的探索

Microsoft平台开发人员在2020年应该关注什么? .NET 5, winui3.0, AKS, WSL 2,以及AzureSphere 在2019年底,当你把你的应用程序开发计划和你的技术路线图放在一起时,它值得你向前看。过去几年,微软在很多平台上都有了很大的改变…

微软和 GPT-4 携手炸场!颠覆工作的新 Office 来了

近日,微软宣布与 OpenAI 合作开发 GPT-4 技术,将其应用于新一代 Office 办公软件中,颠覆传统工作方式,实现人工智能和办公的深度融合。这一消息引起了业界的广泛关注和热议,人们纷纷期待着这个新 Office 能够给工作带来…

微软推出“2020行业深耕升级计划”

2020年10月28日,北京—— 微软中国年度合作伙伴生态大会(CPC 2020)开幕,微软面向中国市场近万家合作伙伴,推出全面升级的“微软合作伙伴深耕项目”。作为该项目核心举措的“2020行业深耕升级计划”充分调动微软产品、研…

微软发布IM新策略

8月22日,微软宣布了IM服务新策略,将在Windows Live Messenger中集成更多增值服务功能,为此微软将与中国优秀的互联网服务商联手。作为向互联网转型的一部分,微软MSN事业部已经升级为在线服务集团,原MSN事业部大中华区总…

微软正打造新一代 Windows 操作系统

【CSDN编者按】在中美技术贸易战愈演愈烈的趋势之下,从无芯之痛到如今的操作系统危机,我们已逐步从教训中吸取到了技术自研的重要性。不过,在面对美国“伤敌一千,自损八百”的举措之下,美国的科技巨头们自身于内也纷纷…

最新!彻底颠覆Office,微软发布Copilot

注:本文作者阿法兔,为微软最有价值专家(MVP) 作者 | 阿法兔 01 事件 *本文1900字左右 前情提要,在笔者今年1月8日发布的文章ChatGPT:微软人工智能Office和电邮即将登场...中推测,GPT-4出来之后&#xff0c…

微软在线技术峰会传递出怎样的信号?

为期两天的“微软在线技术峰会”今天面向大中华区IT专家、开发者和商业领袖开启线上直播。作为微软的年度技术峰会,大会以“加速数字化转型”为主题,围绕人工智能与物联网、云原生与开源、企业上云、现代化办公,以及低代码开发等8个主要专题&…

从中国到全球,微软携手合作伙伴布局生态战略新主张

【CSDN 编者按】 Microsoft Inspire China 暨微软中国启迪合作伙伴大会于 2022 年 8 月 16 日圆满落幕,本篇文章将以微软大中华区副总裁、全渠道事业部总经理邓赟视角,带领大家回顾微软过去一年的成果,以及新赛年的战略布局。 在刚刚落幕的微…

chatgpt赋能python:Python代码分行写的技巧

Python 代码分行写的技巧 在Python编程中,代码分行写是一种常见的技巧。它可以使代码结构更加清晰易懂,提高代码的可读性和可维护性。本文将介绍Python代码分行写的技巧及其优势,并给出一些示例代码进行说明。 为什么要分行写代码&#xff…

几种技巧让大模型(ChatGPT、文心一言)帮你提高写代码效率!

代码神器 自从大模型推出来之后,似乎没有什么工作是大模型不能做的。特别是在文本生成、文案写作、代码提示、代码生成、代码改错等方面都表现出不错的能力。下面我将介绍运用大模型写代码的几种方式,帮助程序员写出更好的代码!(…

论怎么用chatGPT帮你写代码

放弃吧,不会有人给我点小心心的 众所周知,chatGPT是一种非常智能的东西,他非常智能,只能到能帮我们写代码 接下来,我给大家介绍几个网站: https://beta.chatmindai.net/chat 需要注册&#xf…

美媒:马斯克已掌管推特 立即开除CEO、CFO,新CEO据传是曾经卖牛肉的中国人

埃隆马斯克最终还是完成了对Twitter的收购并将其私有化,最终收购价格为440亿美元。 这是一场不同寻常的收购,它意味着世界上最具影响力的社交平台之一已经被世界首富所掌控。 据美国当地法院判决,马斯克收购推特的交易截止时间为当地时间28日…

马斯克“任命”柴犬担任推特CEO,计划年底卸任,网友:“感觉他在内涵些什么”

整理 | 朱珂欣 出品 | CSDN程序人生(ID:coder_life) 自从去年 10 月 27 日马斯克收购 Twitter 、担任 CEO 之后,以一己之力凭借各种“骚操作”让他进阶为互联网流量密码。 但是,“灭霸式”的裁员,要求员…

马斯克被“翻案”,扎克伯格称赞推特裁员是行业的“榜样”!

整理 | 朱珂欣 出品 | CSDN程序人生(ID:coder_life) 自马斯克的推特大裁员以来,大家常用“闹剧”二字来调侃他的这场“骚操作”。 谁料,最近马斯克的行为被“翻案”了! 据外媒《财富》报道,上…

后端--防重复提交策略方法

后端–防重复提交策略方法 原因: 前台操作的抖动,快速操作,网络通信或者后端响应慢,都会增加后端重复处理的概率。 情形 由于用户误操作,多次点击表单提交按钮。由于网速等原因造成页面卡顿,用户重复刷新…

防止数据重复提交的6种方法(超简单)

有位朋友,某天突然问东哥:在 Java 中,防止重复提交最简单的方案是什么? 这句话中包含了两个关键信息,第一:防止重复提交;第二:最简单。 于是东哥问他,是单机环境还是分…

6种防止数据重复提交的方法!

文章目录 一、前端拦截二、后端拦截1.基础版——HashMap2.优化版——固定大小的数组3.扩展版——双重检测锁(DCL)4.完善版——LRUMap5.最终版——封装 一、前端拦截 1.前端拦截是指通过 HTML 页面来拦截重复请求,比如在用户点击完“提交”按钮后,我们可…

后端怎么防止重复提交?(常用的做法)

后端怎么防止重复提交?(常用的做法) 客户端的抖动,快速操作,网络通信或者服务器响应慢,造成服务器重复处理。防止重复提交,除了从前端控制,后台也需要控制。因为前端的限制不能解决…