微软将启动20年来最大规模改革 与安全及增速最快业务有关

微软将启动20年来最大规模改革与安全及增速最快业务有关据悉,微软的网络安全业务每年的销售额超过200亿美元,是该公司增长最快的收入来源之一。许多反黑客工具都是与微软软件捆绑销售的,这引发了一些批评人士对微软反竞争商业行为的指责。美国参议员罗恩·怀登(RonWyden)4月8日以微软“糟糕透顶的网络安全”为由提出立法草案,要求政府为协作软件制定强制性网络安全标准。罗恩·怀登表示:“对于一家受人信任的公司来说,安全是最重要的,对于一家被委托处理大量敏感政府信息的公司来说,尤其是一家仅网络安全收入就高达数百亿美元的公司来说,这种做法是不可接受的。”微软拒绝就怀登的立法草案或言论发表评论。微软在描述网络安全形势时说,网络安全从未像现在这样具有挑战性,微软“在维护世界安全方面扮演着独特的角色”。微软表示,其将利用人工智能和自动化使软件更安全,它正在加强安全协议,使黑客更难利用窃取的凭证或访问工具窃取数据。微软还在加强多因素身份验证的使用,对公司内部100多万个账户自动执行多因素身份验证,包括用于开发、测试、演示和生产的账户。据了解,微软在世纪初也经历过类似的危机。当时,计算机蠕虫病毒正在破坏运行Windows的计算机。2002年1月,公司联合创始人比尔·盖茨发布了“可信计算”备忘录,敦促软件开发人员优先考虑安全问题。...PC版:https://www.cnbeta.com.tw/articles/soft/1427400.htm手机版:https://m.cnbeta.com.tw/view/1427400.htm

相关推荐

封面图片

美国网络安全机构称俄罗斯黑客利用微软权限窃取政府电子邮件

美国网络安全机构称俄罗斯黑客利用微软权限窃取政府电子邮件美国网络安全和基础设施安全局(CISA)近日发布的一份紧急指令显示,俄罗斯政府支持的黑客利用他们对微软电子邮件系统的访问权限,窃取美国官员与微软公司之间的通信。在这份日期为4月2日的指令中,美国网络安全和基础设施安全局警告说,这对各机构构成了严重且不可接受的风险。此紧急指令要求各机构分析窃取的电子邮件内容、重置被盗凭据,并采取额外措施确保帐户的身份验证工具安全。

封面图片

微软员工的网络安全贡献将计入其薪酬

微软员工的网络安全贡献将计入其薪酬微软总裁布拉德·史密斯在周四美国众议院委员会就该软件制造商的安全实践举行的听证会之前表示,微软将评估员工在网络安全方面的贡献,并将其计入员工的薪酬。史密斯在周三提交给众议院国土安全委员会的书面证词附录中写道,在2025财年(从7月1日开始)中,安全将与其他领域一起成为公司员工与管理人员每年两次审查的新的核心优先事项。史密斯写道,对于定期与首席执行官萨蒂亚·纳德拉会面的高管来说2025财年奖金中“个人绩效”部分的三分之一将与董事会薪酬委员会对其网络安全工作的审查挂钩。——

封面图片

经历一系列事故后 微软全面改革将安全视为"重中之重"

经历一系列事故后微软全面改革将安全视为"重中之重"去年11月,微软宣布了一项"安全未来计划"(SecureFutureInitiative,SFI),以应对公司在应对中国黑客入侵美国政府电子邮件账户的攻击方面所面临的越来越大的压力。就在宣布该计划的几天后,俄罗斯黑客成功攻破了微软的防御系统,并窥探了微软高级领导团队部分成员的电子邮件账户。微软直到将近两个月后的1月份才发现这一攻击,而同一组织甚至继续窃取源代码。最近的这些攻击具有破坏性,网络安全审查委员会的报告最近对微软的安全问题火上浇油,认为该公司本可以防止2023年发生的美国政府电子邮件账户外泄事件,是"一连串的安全故障"导致了这一事件的发生。微软负责安全事务的执行副总裁查理-贝尔(CharlieBell)在今天的一篇博客文章中解释说:"我们将安全作为微软的首要任务,它高于其他一切事务。我们将根据我们在实现安全计划和里程碑方面的进展情况来确定公司高级领导团队的部分薪酬,以此来灌输责任感。"微软现在有三个安全原则,它们是这些目标的重要组成部分:设计安全、默认安全和操作安全。这些原则的目的是在产品和服务的设计阶段将安全放在首位,更加注重默认启用的保护措施,并改进对当前和未来威胁的控制和监控。六大优先安全支柱"强调了更广泛的目标,这也是微软需要大力改进的地方:保护身份和机密。微软承诺将在其身份和机密基础架构中实施"同类最佳标准",从而使100%的用户账户受到多因素身份验证的保护,100%的应用程序受到证书等托管凭证的保护。保护租户,隔离生产系统。微软正在采取一种方法,确保只有健康、受管理和安全的设备才能访问公司自己的服务集,同时为100%的应用程序提供最少权限访问模型(最低访问级别或权限)。保护网络。微软承诺通过在所有生产环境中应用隔离和微分段技术,100%保护其生产网络和连接到网络的系统的安全。这将有助于建立更多层次的防御,抵御攻击者。保护工程系统。微软表示,将通过"零信任"和"最小权限"访问策略,确保对源代码的访问百分之百安全。任何部署到生产环境中的源代码也将受到安全最佳实践的保护,测试环境也将具有标准化的安全和基础架构隔离。监控和检测威胁。微软承诺将100%的安全日志保留两年,并向客户提供六个月的"适当日志"。它还将自动检测并"快速"响应微软100%的生产基础设施和服务中的可疑访问或配置更改。加快响应和修复。这里的目标是通过更"及时的修复"来防止未修补的漏洞被利用。微软承诺通过采用通用弱点枚举(CWE)和通用平台枚举(CPE)行业标准,缩短修复"高严重性"云安全漏洞所需的时间,并提高这些问题的透明度。所有这些目标都与微软领导层的一些薪酬挂钩,是对最近俄罗斯黑客入侵事件和网络安全审查委员会建议的明确而直接的回应。微软目前正在协调其工程团队,在全公司范围内分批完成这项工作。贝尔说:"这些工程计划涉及Azure云、Windows、Microsoft365和安全团队,每周还有其他产品团队加入这一进程。"微软已经在实现其雄心勃勃的安全目标方面取得了进展。该公司已经在微软内部100多万个租户中默认实施了多因素,包括用于开发、测试、演示和生产的租户。到目前为止,它还删除了73万个"已过生命周期或不符合当前SFI标准"的应用程序。在被网络安全审查委员会评为"不合格"之后,这家软件制造商也在努力改善其安全文化。现在,微软的工程主管每周和每月都要召开一次业务会议,与会者包括各种管理层和高层人士,目的是改善微软整个公司的安全思维。微软还为每个产品团队增设了副首席信息安全官(CISO),并将威胁情报团队转为直接向首席信息安全官报告。这意味着工程团队的安全责任更加明确。我曾在上个月报道过,微软内部担心最近的安全攻击会严重破坏人们对公司的信任。贝尔说:"归根结底,微软是靠信任运行的,而这种信任必须得到赢得和维护。作为软件、基础设施和云服务的全球提供商,我们深感有责任为维护世界的安全尽自己的一份力量。我们的承诺是不断改进和适应不断变化的网络安全需求。这是我们的第一要务。"相关文章:前白宫网络政策主管:微软安全管控失败带来美国国家安全威胁一连串黑客攻击风波后微软为产品部门增添安全主管...PC版:https://www.cnbeta.com.tw/articles/soft/1429550.htm手机版:https://m.cnbeta.com.tw/view/1429550.htm

封面图片

一连串黑客攻击风波后 微软为产品部门增添安全主管

一连串黑客攻击风波后微软为产品部门增添安全主管自2015年以来一直担任微软安全高管的安-约翰逊(AnnJohnson)被任命为负责客户拓展和监管行业的副首席信息安全官,并将向茨冈斯基汇报工作。总部位于华盛顿州雷德蒙德的微软公司在一封电子邮件中说,约翰逊的工作重点是"客户参与和有关微软自身安全的沟通"。今年年初,一个俄罗斯国家支持的黑客组织被指控窃取了微软高层管理人员的电子邮件账户,这促使该公司重新分配了数千名工程师,以帮助减少入侵并加快安全更新。2023年5月,一个被认为与中国政府有关联的黑客团伙被指控窃取了微软的一个访问工具,并利用它侵入了美国商务部长吉娜-雷蒙多(GinaRaimondo)、美国驻华大使尼古拉斯-伯恩斯(NicholasBurns)等数百人的电子邮件账户。上个月,美国网络安全审查委员会发布了一份严厉的报告,记录了该公司无力阻止与中国有关的黑客攻击,并呼吁微软进行紧急改革。美国参议员罗恩-怀登(RonWyden)于4月8日提出立法草案,要求政府为协作软件制定强制性网络安全标准,理由是微软的网络安全"漏洞百出"。微软于11月发布了"安全未来计划"(SecureFutureInitiative),这是自2002年联合创始人比尔-盖茨(BillGates)停止Windows开发并命令工程师将产品安全置于新功能之上以来,微软最重要的安全计划。但一些竞争对手、政府官员和客户质疑新计划是否足够深入。最新的一系列变化旨在解决这样一个问题,即在增加新功能并在人工智能等领域与竞争对手一决高下的同时,如何让每个产品组都关注安全问题。微软首席执行官萨蒂亚-纳德拉(SatyaNadella)上周在与投资者的通话中表示,公司现在"将安全放在首位"。相关文章:微软称俄罗斯黑客监视其高管后窃取了源代码微软最近连续发生的网络安全问题已引起美国政府客户的担忧微软将包含员工凭证的服务器暴露在互联网上长达一个月之久美国政府证实俄罗斯黑客对微软实施网络攻击窃取了政府电子邮件前白宫网络政策主管:微软安全管控失败带来美国国家安全威胁微软正在将安全改进作为公司当前的首要任务...PC版:https://www.cnbeta.com.tw/articles/soft/1429492.htm手机版:https://m.cnbeta.com.tw/view/1429492.htm

封面图片

美国参议员呼吁调查与中国有关的微软电子邮件黑客事件

美国参议员呼吁调查与中国有关的微软电子邮件黑客事件在商务部长吉娜-雷蒙多(GinaRaimondo)、驻华大使尼古拉斯-伯恩斯(NicholasBurns)和助理国务卿丹尼尔-克里滕布林克(DanielKritenbrink)等官员上个月对中国进行外交访问之前,参议员怀登要求这些机构审查微软的安全措施是否允许黑客入侵。政府电子邮件之所以被盗,是因为微软犯了另一个错误。虽然被盗的加密密钥是针对消费者账户的,但"微软代码中的一个验证错误"使得黑客也能为政府机构和其他组织的微软托管账户创建假令牌,从而访问这些账户。怀登敦促CISA让其网络安全审查委员会调查微软的角色,包括该公司的做法是如何在规定的审计中未被发现的。他还要求司法部调查微软是否因疏忽而违反了联邦法律。这位参议员批评了微软对此次黑客事件的处理方式,称微软未能对之前的事件(如2020年SolarWinds运动被认为是俄罗斯所为)承担责任。对此,微软发言人表示,微软最近发生的安全漏洞事件表明,面对复杂的攻击,网络安全面临着不断变化的挑战。该发言人表示,微软将继续就这一问题与政府机构直接合作,并致力于共享信息。微软发言人在向CNBC发表的声明中说:"这次事件表明,面对复杂的攻击,网络安全面临着不断变化的挑战:面对复杂的攻击,网络安全面临着不断变化的挑战。我们将继续就这一问题与政府机构直接合作,并承诺继续在微软威胁情报博客上分享信息。"Storm-0558是一个著名的黑客组织,已活跃数年。该组织与多起备受瞩目的黑客攻击事件有关。中国大使馆坚决否认政府参与了微软账户的黑客攻击。但美国官员仍然担心,被盗的加密密钥可能会允许进一步访问联邦系统。...PC版:https://www.cnbeta.com.tw/articles/soft/1373701.htm手机版:https://m.cnbeta.com.tw/view/1373701.htm

封面图片

微软安全主管:生成式AI将在网络安全领域“大展身手”

微软安全主管:生成式AI将在网络安全领域“大展身手”她表示,“我们现在拥有生成式人工智能的超强能力,这将有助于我们以机器的速度和规模进行防御,尤其是在网络安全人才短缺的情况下。”同时她也强调,“我们还必须确保我们利用人工智能做真正的好事,因为它有能力提升人类的潜力,它将帮助我们解决最严重的挑战。”在网络犯罪愈发肆虐的当下,微软每秒就要遭遇4000次密码攻击,Jakkal透露。目前的网络安全威胁主要有两种:与地缘政治有关的间谍活动和金融网络犯罪,而Jakkal表示,微软可以使用数据来训练它的人工智能模型了解这些威胁。此外,Jakkal还指出,整个网络安全生态系统的合作对于打击网络犯罪也至关重要。她透露,目前微软正在与15000家公司和组织合作,300家安全供应商正在公司的平台上进行开发。“我们需要深入的合作和伙伴关系…没有一家公司能在没有其他公司的情况下做到这一点。”今年上半年,微软在其首届“MicrosoftSecure”大会上推出了一款定位于网络安全领域的新工具“SecurityCopilot”,专门用于对情报威胁进行检测和解析。SecurityCopilot通过易于使用的AI助手强化网络安全专业人员的工作,为防御者提供急需的工具,以快速检测和应对威胁。在本月早些时候举行的MicrosoftIgnite全球技术大会上,微软发布了SecurityCopilot的演示。微软的网络安全部门发展迅速,目前单独的估值超过200亿美元。周一,该公司的股价创下历史新高,收盘时达到378.61美元,公司市值达到2.8万亿美元。...PC版:https://www.cnbeta.com.tw/articles/soft/1400277.htm手机版:https://m.cnbeta.com.tw/view/1400277.htm

🔍 发送关键词来寻找群组、频道或视频。

启动SOSO机器人