Kontrola referenčních architektur kyberbezpečnosti Microsoft (MCRA)

Microsoft Cybersecurity Reference Architecture (MCRA) poskytuje rozsáhlou sadu technických architektur pro použití při přechodu na zabezpečení a modernizaci nulová důvěra (Zero Trust).

Architektury MCRA zachycují ucelenou cestu zabezpečení pro hybridní prostředí všech technologií a zahrnují starší IT, multicloudové prostředí, OT/IoT, AI a další.

Architektury vám pomůžou urychlit plánování a provádění modernizace zabezpečení pomocí otevřených standardů, řešení zabezpečení Microsoft a technologií zabezpečení třetích stran.

MCRA je součástí našeho modelu přechodu na strukturované zabezpečení. Model poskytuje standardizovaný proces pro plánování, stanovení priorit, navrhování a implementaci modernizace zabezpečení v rámci firmy na základě nulová důvěra (Zero Trust) principů.

Poslední aktualizace MCRA

Stáhněte si nejnovější verzi MCRA, která byla publikována v červnu 2026.

Snímek obrazovky s některými diagramy, které jsou součástí aktualizované referenční architektury Microsoftu pro kybernetickou bezpečnost

Klíčové změny

Klíčové změny v nejnovější verzi z předchozí verze z dubna 2025

* Změna nebo aktualizace Podrobnosti
Hlavní nabídka Aktualizovaný návrh tak, aby odpovídal modelu přechodu na zabezpečení.
Introduction Aktualizace těchto snímků: Antipatterny, Zabezpečení je obtížné
Přidali jsme dva předpoklady a popis nulová důvěra (Zero Trust).
Referenční architektura zabezpečení dat Přidání nového diagramu
Mapování standardů Aktualizované navrhované návrhy standardu referenčního modelu nulová důvěra (Zero Trust) (The Open Group) a mapování Microsoftu na ně.
Umělá inteligence Aktualizovali jsme většinu snímků v sekci.
Lid Aktualizovaný seznam rolí od The Open Group.
Přidali jsme ukázkové pokyny z role CEO.
produkty Microsoft Aktualizovaný návrh tak, aby odpovídal modelu přechodu na zabezpečení.
Nové řešení nebo služba Přidání Microsoft Agenta 365 do řetězu útoků, mapování standardů, mapování rolí, odkazů na produkty a referenčních architektur (schopnosti, identita, operace zabezpečení a zabezpečení dat).
Nové řešení nebo služba Přidání Microsoft Foundry do referenčních architektur infrastruktury a multicloudu
Křížový snímek Denní signály zpravodajství o hrozbách byly navýšeny na více než 100 bilionů.

MCRA – struktura

MCRA ukazuje, jak společně fungují možnosti Microsoft a zahrnují:

  • Antipatterny (běžné chyby) a osvědčené postupy
  • Trendy hrozeb a vzory útoků.
  • Důležitost komplexního zabezpečení a nekompromisního stanovování priorit v oblasti bezpečnostní práce
  • Pokyny pro úspěšné zavedení zabezpečení typu end-to-end založeného na modelu nulová důvěra (Zero Trust).
  • Mapování možností společnosti Microsoft na standardy a role nulová důvěra (Zero Trust)

Diagramy architektury MCRA zahrnují:

  • Možnosti kybernetické bezpečnosti Microsoftu
  • nulová důvěra (Zero Trust) uživatelský přístup
  • Operace zabezpečení (SecOps/SOC)
  • Provozní technologie (OT)
  • Multicloudové a multiplatformní funkce
  • Pokrytí řetězu útoků
  • Zabezpečení infrastruktury a vývoje
  • Organizační funkce zabezpečení

Jak můžu používat MCRA?

Architektury obvykle používáte jako:

  • Počáteční šablona architektury zabezpečení – Pomocí architektur MCRA můžete definovat cílový stav možností kybernetické bezpečnosti. Je to užitečné, protože to pokrývá schopnosti napříč moderním podnikovým prostředím, které zahrnuje lokální infrastrukturu, mobilní zařízení, více cloudových prostředí a technologie OT/IoT.
  • Srovnávací přehled funkcí zabezpečení – Porovnejte doporučení společnosti Microsoft s tím, co máte k dispozici a co implementujete. Organizace často najdou technologie, o kterých nevěděly.
  • Uučovací nástroj pro Microsoft – V prezentačním režimu má každá funkce popis s krátkým popisem jednotlivých funkcí a odkazem na dokumentaci, kde najdete další informace.
  • Vyučovací nástroj pro integraci zabezpečení – Architekti a technické týmy můžou identifikovat a používat integrační body v Microsoft možnostech zabezpečení a jejich stávajících možnostech.
  • Výukový nástroj pro kybernetickou bezpečnost – pro lidi, kteří s kybernetickou bezpečností teprve začíná, poskytují zdroje informací výukový nástroj při prvním postupu.

Další kroky