AI đã làm thay đổi cục diện của cả hai phe trong cuộc chiến an ninh mạng. Kẻ tấn công sử dụng các mô hình AI tiên tiến để dò quét lỗ hổng, liên kết các chuỗi tấn công và mở rộng quy mô khai phá nhanh hơn so với các phương pháp thủ công. Mỗi một cải tiến trong phòng vệ đều thúc đẩy sự thích ứng của kẻ tấn công: chặn đứng lộ trình này, kẻ tấn công sẽ chuyển sang lộ trình tiếp theo.
Tuy nhiên, chính những năng lực công nghệ đó cũng đang tăng tốc cho phe phòng vệ. AI cho phép chúng ta phát hiện, đánh giá và khắc phục sự cố nhanh hơn rất nhiều so với quy trình rà soát thủ công, biến sự thay đổi này thành một lợi thế. Dù đang phòng vệ trước các cuộc tấn công truyền thống, hay các cuộc tấn công do AI dẫn dắt, bảo mật là quá trình liên tục, không phải đích đến. Bảo mật không thể được xem như một cột mốc hay một khoản đầu tư mang tính thời điểm. Đó là kỷ luật: được tích hợp ngay từ đầu, kích hoạt theo mặc định, liên tục kiểm chứng và đánh giá lại khi bối cảnh đe dọa thay đổi.
Sáng kiến tương lai an toàn (SFI) là cách chúng tôi hiện thực hóa kỷ luật đó tại Microsoft: tích hợp bảo mật trên toàn bộ văn hóa, quản trị, và kỹ thuật, đồng thời tăng cường khả năng thích ứng nhanh chóng trước các kẻ tấn công.
SFI áp dụng nghiêm ngặt các nguyên tắc Zero Trust như những biện pháp kiểm soát được nhúng trực tiếp vào nền tảng, quy trình kỹ thuật, và hệ thống quản trị. Mục tiêu là mọi danh tính đều được xác minh, mọi quyền truy cập đều được quản lý, mọi tài nguyên đều được bảo vệ thông qua việc thực thi chính sách nhất quán, và các biện pháp kiểm soát được chuẩn hóa, đo lường, và thực thi trên toàn bộ dịch vụ, để các biện pháp bảo vệ vẫn duy trì khi môi trường thay đổi và các mối đe dọa mới xuất hiện.
Trong báo cáo SFI thứ tư này, các thông tin cập nhật phản ánh tiến bộ có ý nghĩa giúp nâng cao tính bảo mật cho Microsoft và khách hàng: ba mục tiêu đã đạt đến trạng thái kỳ vọng, ba mục tiêu đang dần hoàn tất và mười hai mục tiêu đã đạt tiến triển đáng kể.
Đọc thêm về tiến độ của chúng tôi.
Tuy nhiên, chính những năng lực công nghệ đó cũng đang tăng tốc cho phe phòng vệ. AI cho phép chúng ta phát hiện, đánh giá và khắc phục sự cố nhanh hơn rất nhiều so với quy trình rà soát thủ công, biến sự thay đổi này thành một lợi thế. Dù đang phòng vệ trước các cuộc tấn công truyền thống, hay các cuộc tấn công do AI dẫn dắt, bảo mật là quá trình liên tục, không phải đích đến. Bảo mật không thể được xem như một cột mốc hay một khoản đầu tư mang tính thời điểm. Đó là kỷ luật: được tích hợp ngay từ đầu, kích hoạt theo mặc định, liên tục kiểm chứng và đánh giá lại khi bối cảnh đe dọa thay đổi.
Sáng kiến tương lai an toàn (SFI) là cách chúng tôi hiện thực hóa kỷ luật đó tại Microsoft: tích hợp bảo mật trên toàn bộ văn hóa, quản trị, và kỹ thuật, đồng thời tăng cường khả năng thích ứng nhanh chóng trước các kẻ tấn công.
SFI áp dụng nghiêm ngặt các nguyên tắc Zero Trust như những biện pháp kiểm soát được nhúng trực tiếp vào nền tảng, quy trình kỹ thuật, và hệ thống quản trị. Mục tiêu là mọi danh tính đều được xác minh, mọi quyền truy cập đều được quản lý, mọi tài nguyên đều được bảo vệ thông qua việc thực thi chính sách nhất quán, và các biện pháp kiểm soát được chuẩn hóa, đo lường, và thực thi trên toàn bộ dịch vụ, để các biện pháp bảo vệ vẫn duy trì khi môi trường thay đổi và các mối đe dọa mới xuất hiện.
Trong báo cáo SFI thứ tư này, các thông tin cập nhật phản ánh tiến bộ có ý nghĩa giúp nâng cao tính bảo mật cho Microsoft và khách hàng: ba mục tiêu đã đạt đến trạng thái kỳ vọng, ba mục tiêu đang dần hoàn tất và mười hai mục tiêu đã đạt tiến triển đáng kể.
Đọc thêm về tiến độ của chúng tôi.
Theo dõi Microsoft