Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Microsoft osvědčené postupy zabezpečení jsou navržené tak, aby organizacím pomohly chránit svá digitální aktiva snížením rizika, zlepšením odolnosti a zajištěním bezpečné produktivity.
- Základem těchto osvědčených postupů je model zabezpečení nulová důvěra (Zero Trust). nulová důvěra (Zero Trust) předpokládá, že hrozby existují uvnitř sítě i mimo síť, a zdůrazňuje ověření všech žádostí o přístup, vynucování přístupu s nejnižšími oprávněními a segmentování prostředků, jak předpokládáme porušení zabezpečení.
nulová důvěra (Zero Trust) principy jsou posíleny kombinací technických osvědčených postupů, architektur, srovnávacích testů a nástrojů pro posuzování.
Osvědčené postupy a doporučení
Iniciativa Secure Future Initiative (SFI) společnosti Microsoft
Soubor osvědčených postupů a poznatků v oblasti zabezpečení, které vycházejí z několikaletého úsilí společnosti Microsoft o průběžné zvyšování bezpečnosti způsobu, jakým navrhujeme, vytváříme, testujeme a provozujeme naše produkty. SFI poskytuje řadu vzorů osvědčených postupů, ze které se můžete učit a implementovat. SFI řeší zabezpečení podle pilířů. Cíle každého pilíře jsou v souladu s jednou nebo více funkcemi architektury kybernetické bezpečnosti NIST.
Doporučení zabezpečení Microsoft Entra
Zkontrolujte konfiguraci a stav zabezpečení identit a aplikací. Doporučení jsou v souladu s tématy SFI. Tyto osvědčené postupy jsou součástí nástroje pro posouzení nulová důvěra (Zero Trust).
Microsoft Intune doporučení k zabezpečení zařízení
Zajistěte správu na úrovni tenanta a soulad zařízení s předpisy. Chraňte data na zařízeních a při přenosu a vynucujte zabezpečený přístup k datům organizace. Tyto osvědčené postupy jsou součástí nástroje pro posouzení nulová důvěra (Zero Trust).
osvědčené postupy zabezpečení sítě Azure
Vyhodnocení a posílení stavu sítě pomocí Azure ochrany před útoky DDoS, Azure Firewall, Azure Web Application Firewall ve službě Application Gateway nebo Azure Front Door Tyto osvědčené postupy jsou součástí nástroje pro posouzení nulová důvěra (Zero Trust).
Osvědčené postupy zabezpečení dat
Zkontrolujte nastavení Microsoft Purview pro stav zabezpečení dat. Tyto osvědčené postupy jsou součástí nástroje pro posouzení nulová důvěra (Zero Trust).
Srovnávací test zabezpečení Microsoft Cloud (MCSB)
Poskytuje řadu osvědčených postupů a doporučení pro zlepšení zabezpečení úloh, dat a služeb na Azure.
Další produkty Microsoft Defender, jako jsou Defender for Cloud, Security Exposure Management a Správce dodržování předpisů Microsoft Purview, také monitorují a vyhodnocují stav zabezpečení podniku a poskytují prakticky využitelné přehledy a doporučení týkající se zabezpečení a dodržování předpisů.
Externí osvědčené postupy a rámce také poskytují principy a pokyny pro zabezpečení nulová důvěra (Zero Trust). Další informace.
Další kroky
Pomocí odkazů uvedených v tomto článku se podrobněji ponořte do různých typů osvědčených postupů zabezpečení. Nebo:
- Pokud chcete začít vyhodnocením aktuálního stavu zabezpečení, začněte hodnocením nulová důvěra (Zero Trust).
- Pokud chcete začít se strukturovaným přechodem, postupujte podle našeho postupu přechodu na nulová důvěra (Zero Trust).
- Pokud se chcete ponořit do důležitých výsledků zabezpečení, na které se vedoucí pracovníci firmy obvykle zaměřují, začněte s našimi obchodními scénáři. Pokud chcete začít přímo s implementací obchodních řešení a technických pilířů, jako jsou zařízení a data, projděte si implementaci technických řešení.