Microsoft安全最佳做法旨在通过降低风险、提高复原能力和提高安全工作效率来帮助组织保护其数字资产。
- 这些最佳做法的核心是 零信任 安全模型。 零信任假设网络内外都存在威胁,并强调验证每一次访问请求、强制实施最小权限访问,以及在假定已发生入侵的前提下对资源进行分段隔离。
零信任原则通过工程最佳做法、框架、基准和评估工具的组合来加强。
最佳做法和建议
-
基于 Microsoft 多年来为不断提升我们在设计、构建、测试和运营产品过程中的安全性所做努力而总结出的一系列最佳实践和安全经验。 SFI 提供了一系列最佳做法模式,你可以从中学习和实施这些模式。 SFI 通过几大支柱来应对安全问题。 每个支柱的目标与一个或多个 NIST 网络安全框架功能保持一致。
-
检查标识和应用安全配置和状况。 建议与 SFI 主题一致。 这些最佳做法包含在 零信任 评估工具中。
-
确保租户级治理和设备符合性。 保护设备和传输中的数据,并强制实施对组织数据的安全访问。 这些最佳做法包含在 零信任 评估工具中。
-
使用 Azure DDoS 防护、Azure 防火墙,以及 Application Gateway 或 Azure Front Door 上的 Azure Web 应用程序防火墙,评估并加固网络安全态势。 这些最佳做法包含在 零信任 评估工具中。
-
检查Microsoft Purview配置设置,了解数据安全状况。 这些最佳做法包含在 零信任 评估工具中。
-
提供一系列最佳做法和建议,以改进Azure上的工作负荷、数据和服务的安全性。
其他Microsoft Defender产品,如 Defender for Cloud 和 Security Exposure Management 和 Microsoft Purview 合规性管理器还监视和评估企业安全状况,提供可行的安全性和合规性见解和建议。
外部最佳做法和框架还提供零信任安全原则和指南。 了解详细信息。
后续步骤
使用本文中提供的链接深入了解不同类型的安全最佳做法。 或者: