“移动为先,云为先”世界里的企业安全
(2016-03-02 12:43:59)
标签:
微软中国微软azure2016rsa |
分类: 漫步云端 |
Bret Arsenault,微软首席信息安全官
安全平台
我们对我们的平台进行了多个方面的加强,在保护企业数据和资产安全的同时,不断促进IT方面的创新。
•
2015年9月,我们收购了Adallom(Adallom为一家领先的云访问安全代理公司),这是微软在安全领域进行的一项重大投资,以此加强对SaaS应用软件中的客户数据的保护。收购Adallom后,我们一直致力于将Adallom的专业知识和技术与微软云服务Azure和Office
365进行整合,增强云安全能力。
•
•
•
微软云应用安全让Office
365具备崭新的高级安全管理能力,进而提升IT的可见性和可控性。这些新性能包括:
-
-
-
•
•
当且仅当在极端罕见的情况下,微软工程师需要访问Office
365的服务,例如帮助客户排错解决邮箱或文件问题。这时他们需要经过微软内部严格的多层审批。2015年12月,我们发布了针对Exchange
Online的客户保险箱(Customer Lockbox),客户能够直接批准或者否决微软工程师的访问要求。
•
•
•
客户现在拥有对自己购买的Azure服务进行安全策略配置的能力。在使用同一个Azure订阅的过程中,用户可以在满足不同安全要求的前提下运行不同的业务。为了适应这种情况,除了在云服务订阅层面配置的安全策略外,客户也可以为资源组设置相应的安全策略——以便他们能够在使用云服务过程中针对不同的安全需求定制相应的安全措施。新的PowerBI的商业智能仪表板让客户无论身在何处,通过移动设备就可以可视化分析以及过滤各类建议和安全警报。此外,客户也可以利用PowerBI的商业智能仪表板了解安全动态和攻击模式。
•
•
借助客户数据中心,改进的安全和审计仪表盘功能有助于增强与安全相关的事件的可视性,这其中包括认证信息和访问控制事件,网络活动,恶意软件防护以及系统升级。
•
智能安全图
客户制定安全策略已经从简单的“保护与恢复”模式演变为现在的寻求“更加系统完整的防护,检测与响应机制。在这种转变下,智能化将成为核心。2015年11月,我们分享了如何借助智能安全图(这来源于从数以亿计计算资源中获取的万亿信号)获得的独特洞察,来更好地监测网络攻击,加快响应速度,从而更好地保护客户及合作伙伴免受各类网络威胁的攻击。
现在,我们推出的一系列新产品将提升我们网络安全信号能力,帮助增强微软保护客户以及客户自我保护的能力。
•
•
•
•
数年来,通过分析全球数十亿电脑发送给微软的系统出错和崩溃报告,微软能够对被攻击的系统进行有效监测,因为系统崩溃通常由于失败的网络攻击和恶意软件引起。
•
•
•
OMS运维管理套件接入微软全球威胁情报感知系统,当防火墙日志,WireData,IIS日志显示你的一个服务器正连接到一个恶意IP地址时,它就会向你发出警告。通过在交互式地图上绘制攻击源图,攻击模式被可视化的展现给客户,用户可以钻取更多信息。
•
与合作伙伴合作
没有任何一个企业能独自解决我们的客户们面临的安全挑战,所以,打造安全生态系统,携手安全合作伙伴对我们来说极为重要。现在我们宣布新的Azure安全中心合作伙伴解决方案,该解决方案让客户能够更容易地将可信的安全方案迁移至云端。
•
我们宣布在接下来几周内,Azure安全中心将发掘建议客户部署使用的下一代防火墙场景,客户通过几次点击就能感受Check Point的
vSEC解决方案。Cisco和Fortinet的下一代防火墙方案将紧随其后,网页应用防火墙方案ImpervaSecureSphere
和
ImpervaIncapsula也是如此。这些合作伙伴解决方案所发出的警告将会融入Azure安全中心,这样客户可以查看并能够对影响Azure资源的安全问题采取措施。
•
通过使用我们今天发布的技术,客户可以更好地保护自己免受已有或潜在威胁的攻击。本周,在2016 RSA大会上,我们将分享更多关于平台、情报以及合作伙伴的信息,从而保证我们的客户现在以及将来能够安全地使用我们的云服务。