ИИ промени и двете страни на киберсигурността. Нападателите използват frontier модели, за да откриват уязвимости, да свързват вериги от атаки и да мащабират експлоатацията по-бързо, отколкото позволяват ръчните подходи. Всяко подобрение в защитата води до адаптация от страна на нападателите: затворете един път, те преминават към следващия.
Същите възможности ускоряват и защитата. AI ни позволява да откриваме, оценяваме и отстраняваме проблеми по-бързо, отколкото би могъл някога ръчният преглед, и превръща промяната в предимство. Независимо дали се защитаваме от традиционни атаки или от атаки, водени от AI, сигурността е непрекъснат процес, а не крайна цел. Тя не може да се разглежда като етап или еднократна инвестиция. Тя е дисциплина: заложена в дизайна, активирана по подразбиране, непрекъснато валидирана и преоценявана с развитието на средата на заплахите.
Инициативата за защитено бъдеще (SFI) е начинът, по който прилагаме тази дисциплина в Microsoft: като вграждаме сигурността в културата, управлението и инженерството и укрепваме способността си да се адаптираме толкова бързо, колкото и нападателите.
SFI стриктно прилага принципите на Zero Trust като контроли, вградени директно в платформите, инженерните процеси и системите за управление. Целта е всяка самоличност да бъде проверена, всеки достъп да бъде управляван, всеки ресурс да бъде защитен чрез последователно прилагане на политики, а контролите да бъдат стандартизирани, измервани и прилагани във всички услуги, така че защитите да се запазват, докато средите се развиват и се появяват нови заплахи.
В този четвърти доклад актуализациите отразяват значителен напредък, който е подобрил сигурността за Microsoft и нашите клиенти: три цели са достигнали целевото си състояние, три са близо до завършване, а дванадесет са отбелязали значителен напредък.
Прочетете повече за нашия напредък.
Същите възможности ускоряват и защитата. AI ни позволява да откриваме, оценяваме и отстраняваме проблеми по-бързо, отколкото би могъл някога ръчният преглед, и превръща промяната в предимство. Независимо дали се защитаваме от традиционни атаки или от атаки, водени от AI, сигурността е непрекъснат процес, а не крайна цел. Тя не може да се разглежда като етап или еднократна инвестиция. Тя е дисциплина: заложена в дизайна, активирана по подразбиране, непрекъснато валидирана и преоценявана с развитието на средата на заплахите.
Инициативата за защитено бъдеще (SFI) е начинът, по който прилагаме тази дисциплина в Microsoft: като вграждаме сигурността в културата, управлението и инженерството и укрепваме способността си да се адаптираме толкова бързо, колкото и нападателите.
SFI стриктно прилага принципите на Zero Trust като контроли, вградени директно в платформите, инженерните процеси и системите за управление. Целта е всяка самоличност да бъде проверена, всеки достъп да бъде управляван, всеки ресурс да бъде защитен чрез последователно прилагане на политики, а контролите да бъдат стандартизирани, измервани и прилагани във всички услуги, така че защитите да се запазват, докато средите се развиват и се появяват нови заплахи.
В този четвърти доклад актуализациите отразяват значителен напредък, който е подобрил сигурността за Microsoft и нашите клиенти: три цели са достигнали целевото си състояние, три са близо до завършване, а дванадесет са отбелязали значителен напредък.
Прочетете повече за нашия напредък.
Следвайте Microsoft