Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Tento článek popisuje, jak Microsoft zabezpečuje ekosystém cloudového hardwaru a dodavatelské řetězce.
Zabezpečení cloudového hardwarového ekosystému
Microsoft aktivně spolupracuje v rámci cloudového hardwarového ekosystému, aby podpořil průběžné vylepšování zabezpečení:
Spolupráce s partnery pro hardware a firmware Azure (například výrobci součástí a integrátory systému) tak, aby splňovaly požadavky na zabezpečení hardwaru a firmwaru Azure.
Umožňuje partnerům neustále hodnotit a zlepšovat bezpečnostní úroveň svých produktů pomocí požadavků definovaných Microsoft v oblastech jako:
- Zabezpečené spouštění firmwaru
- Zabezpečené obnovení firmwaru
- Zabezpečená aktualizace firmwaru
- Kryptografie firmwaru
- Uzamčený hardware
- Podrobná telemetrie ladění
- Podpora systému pro hardware TPM 2.0 umožňující měřené spouštění
Zapojení a přispívání k projektu zabezpečení Open Compute Projectu (OCP) prostřednictvím vývoje specifikací Specifikace podporují konzistenci a srozumitelnost pro zabezpečený návrh a architekturu v ekosystému.
Poznámka:
Příkladem příspěvku Microsoft k OCP Security Project je specifikace Hardware Secure Boot.
Zabezpečení dodavatelského řetězce hardwaru a firmwaru
Microsoft vyžaduje, aby dodavatelé a dodavatelé cloudového hardwaru pro Azure dodržovali procesy a požadavky na zabezpečení dodavatelského řetězce. Microsoft také vyžaduje, aby procesy vývoje a nasazení hardwaru a firmwaru následovaly procesy životního cyklu Microsoft Security Development Lifecycle (SDL), například:
- Modelování hrozeb
- Zabezpečené kontroly návrhu
- Kontroly firmwaru a penetrační testování
- Bezpečná sestavovací a testovací prostředí
- Správa zranitelností a reakce na incidenty
Další kroky
Chcete-li se dozvědět více o práci Microsoft na podpoře integrity a bezpečnosti platforem, viz: