Microsoft Biztonság bevezetési keretrendszer (SAF)

A hatékony biztonsági alapok létrehozásához és a mesterséges intelligencia (AI) és az AI-ügynökök korában történő támadások elleni védelemhez a szervezeteknek Teljes felügyelet alapelveket kell követnie.

A Teljes felügyelet biztonsági alapelvek alkalmazása a szervezetben összetett, többéves munka, amely kiterjed az üzleti stratégiára és a tervezésre, a műszaki tervezésre és az architektúrára, az üzembe helyezésre és a műveletekre.

Strukturált bevezetési megközelítés nélkül a biztonsági modernizációs programok töredezetté, reaktívvá és nehezen fenntarthatóvá válhatnak.

A Microsoft Biztonság bevezetési keretrendszer (SAF) egy strukturált biztonsági bevezetési modellt biztosít szabványosított, megismételhető, szerepkör-tudatos folyamatokkal, amelyek segítenek megtervezni, rangsorolni és implementálni a teljes körű biztonsági modernizációt hibrid, többfelhős és többplatformos környezetekben.

Ez a keretrendszer összehangolja a kritikus üzleti eredményeket, a biztonsági szemléleteket és a megoldás implementációit, hogy az üzleti vezetők, a biztonsági vezetők, az építészek és a szakemberek ellenőrzött és fenntartható ütemben haladjanak előre a szervezetben.

Tip

Microsoft számos biztonsági bevezetési workshopot kínál – a Security Adoption Framework (SAF) workshopokat. Strukturált bevezetési modellünk útmutatása összhangban van a Microsoft Unified ezen műhelyekben nyújtott szakértői útmutatásával. További információ a SAF-workshopokról.

Bevezetési modell struktúrája

A bevezetési modell három alapvető összetevőre épül, amelyek segítenek a szervezeteknek az üzleti szándékról a részletes megvalósításra való áttérésben:

  • Az üzleti forgatókönyvek jellemző üzleti eredményeket határoznak meg, és hogy a biztonságot hogyan kell azokhoz igazítani.
  • A biztonsági szemléletek határozzák meg, hogyan szervezik, tervezik és működtetik a csapatokat a biztonság modernizálása és az üzleti eredmények elérése érdekében.
  • A technológiai pillérek a biztonságossá tenni kívánt szervezeti eszközöket és erőforrásokat írják le. Például identitás, eszközök és adatok.

Diagram a Microsoft Biztonság bevezetési keretrendszer (SAF) általános szerkezetét mutatja be.

Miért érdemes bevezetési modellt használni?

A strukturált bevezetési modell segít a következőkben:

  • Igazodjon a bevált biztonsági gyakorlatokhoz – Igazodjon a Teljes felügyelet alapelveihez, a Microsoft Secure Future Initiative (SFI) mintáihoz, a nyílt szabványokhoz és útmutatásokhoz, valamint az egyéb bevált biztonsági gyakorlatokhoz.
  • A meglévő beruházások maximalizálása – Érték lekérése a meglévő eszközökből, mielőtt új képességeket vezet be.
  • Végpontok közötti biztonsági stratégia megvalósítása – Üzleti prioritások csatlakoztatása a biztonsági architektúrához, vezérlőkhöz, folyamatokhoz és műveletekhez.
  • Folyamatos alkalmazkodás – A biztonsági helyzet és a stratégia fejlesztése a fenyegetések, az üzleti igények és a technológiák változásának megfelelően.
  • A cselekvés rangsorolása – Gyakorlati, szerepkörspecifikus útmutatást nyújt a csapatoknak és az érdekelt feleknek az ajánlott eljárások, a tanulságok és a valós példák alapján.

Ez az ábra bemutatja, hogyan hozza össze az SAF ezeket az elemeket egyetlen bevezetési modellben.

Diagram, amely bemutatja, hogy a bevezetési modell hogyan tartalmaz Microsoft és külső forrásokból származó tanulásokat és útmutatást

Szerepkörök engedélyezése a bevezetési modellel

Ezt az útmutatót a gyakori üzleti forgatókönyvek, szemléletek és megvalósítási lépések köré szervezve a modell segít áttérni az elszigetelt javaslatokról a biztonsági fejlesztések tervezésére, megvalósítására és mérésére szolgáló egységes megközelítésre. Microsoft idővel tovább bővíti a bevezetési modell tartalmát.

A bevezetési modell minden összetevője egy adott célközönséget és szerepkört céloz meg.

Szakasz Elsődleges célközönség Cél
Üzleti forgatókönyvek Üzleti vezetők A biztonság által támogatott kritikus üzleti eredmények azonosítása, meghatározása és közlése.

Üzleti prioritások lefordítása végrehajtható biztonsági célokra, amelyek a tervezést és a döntéshozatalt irányítják.

Gyakorlati, megismételhető útmutatást nyújt az üzleti eredményekhez, világos útválasztással az eredmények megvalósításában részt vevő szerepkörökhöz és szemléletekhez.
Biztonsági szemléletek Biztonsági vezetők és csapatok, informatikai vezetők, tervezők, építészek. Kapcsolja össze az üzleti forgatókönyveket és a biztonsági megoldások bevezetését/megvalósítását.

Győződjön meg arról, hogy a biztonsági beruházások és prioritások mérhető eredményekké alakulnak világos tervezéssel, architektúrával és üzemeltetési gyakorlatokkal.

Az üzleti forgatókönyvek általában több biztonsági szemléletre is megfeleltetnek.
Technológiai pillérek Műszaki és biztonsági megvalósítók és partnerek. Határozza meg, hogy milyen típusú eszközöket kell biztonságossá tenni, és hol kell Teljes felügyelet elveket és biztonsági ellenőrzéseket alkalmazni.

A biztonsági stratégia csatlakoztatása a megvalósításhoz a kapcsolódó technológiák, vezérlők és képességek csoportosításával.

Az üzleti forgatókönyvek valószínűleg több technológiai pillért is átlépnek. Ha például az üzleti eredmény a vállalat biztonsági helyzetének javítása, akkor javítani kell az eszközök, az adatok, az infrastruktúra, a hálózatok stb. helyzetén.

Diagram, amely bemutatja, hogy a bevezetési modell hogyan szolgál ki különböző szerepköröket a szervezetben.

Bevezetési útmutató

A strukturált bevezetési útmutató a következőre összpontosít:

  • Teljes körű útmutatás a gyakori üzleti szempontból kritikus eredmények biztonsági folyamatához.
  • Egyértelmű útmutatás szerepkörökhöz és biztonsági szemléletekhez.
  • Termékgnosztikus javaslatok Teljes felügyelet elveken, Microsoft ajánlott eljárásokon és külső keretrendszereken alapulnak.
  • Részletes megvalósítási útmutató Microsoft biztonsági termékek és szolgáltatások használatával.
  • Igazodás Teljes felügyelet alapelvekhez és ajánlott biztonsági eljárásokhoz.

Ábra arról, hogy a biztonsági bevezetési keretrendszer (SAF) hogyan köti össze az üzletet a biztonsággal és a technológiával.

Meglévő útmutató integrációja

Ez a bevezetési modell Microsoft biztonsági útmutatást nyújt, amelyet korábban több keretrendszerben és erőforrásban tettek közzé, és egyetlen, végrehajtható struktúrába igazítják.

Integrálja és a létrehozott útmutatásra épít, beleértve az alábbi tartalomforrásokat:

Ábra a bevezetési modell meglévő biztonsági tartalmak integrálásáról.

Következő lépések

Tekintse át a biztonsági bevezetési folyamat megkezdésének lehetőségeit.