当前位置:首页 > 报告详情

侵略如火不动如山 - 微软如何通过“零信任”守护企业安全 .pdf

上传人: li 编号:30168 2021-02-08 33页 4.46MB

1、Microsoft Online Tech ForumMicrosoft Online Tech Forum 微软在线技术峰会 侵略如火,不动如山 微软如何通过“零信任”守护企业安全 张美波 大中华区 Cybersecurity 首席架构师 微软企业服务 微软大师,CISSP,CCSP,PMP Agenda “零信任” - 网络安全的新纪元 这些安全事件的共性是什么? 入侵者利用特权及管理账户的权限进行攻击 入侵者充分利用企业内部网络的默认信任关系来进 行横向移动 被攻击目标缺乏完善的访问控制措施 缺乏完善、深入的安全监测与响应能力,导致未能快速发现并 阻止攻击行为 Data Infrastr

2、ucture Devices Application Network Identity Data Infrastructure Devices Application Network Identity Trust but verifyNever trust, always verify 资源资源/ /资源组资源组 Data Infrastructure Devices Application Network Identity Devices Security Policy Enforcement Identity User/session risk Multi-factor authentic

3、ation Identity provider Device identity Device risk & compliance state Classify, label, encrypt Visibility and Analytics Automation Emails & documents Structured data Data Adaptive Access Apps SaaS Apps On-premises Apps Network delivery Internal Micro-segmentation Network Infrastructure JIT and Version Control IaaS PaaS Int. Sites Containers Serverless Access & runtime control Threat protection Da

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了微软如何通过“零信任”模型守护企业安全。零信任是一种网络安全的新纪元,其核心理念是“永不信任,总是验证”。文章指出,企业安全事件的共性包括:攻击者利用特权账户进行攻击、利用企业内部网络的默认信任关系横向移动、被攻击目标缺乏完善的访问控制措施以及安全监测与响应能力不足。微软在零信任方面的实践包括:在2002年启用IPSec隔离、2009年推出Forefront安全产品系列、2012年推出Dynamic Access Control、2016年发布按条件访问策略等。此外,微软还依托全球最大的安全情报数据库,构建了包括Microsoft 365、Enterprise Mobility + Security等在内的安全产品体系。在实施零信任模型时,企业需要考虑用户账户的安全风险、设备类型和健康状态、数据的重要性等因素。最后,文章强调了零信任是一个持续进化的旅程,企业需要根据自身情况定制化部署。
"零信任"架构如何保护企业安全? 微软如何通过"零信任"策略应对网络安全挑战? "零信任"模型对现代企业安全意味着什么?
客服
商务合作
小程序
服务号
折叠