Microsoft 安全最佳實務

Microsoft 的安全最佳實務旨在協助組織透過降低風險、提升韌性並促進安全生產力來保護其數位資產。

  • 這些最佳實務的核心是零信任安全模型。 零信任假設威脅存在於網路內外,並強調驗證每一次存取請求、執行最低權限存取,以及在假設遭到入侵時分割資源。

零信任 原則透過工程最佳實務、框架、基準測試與評估工具的結合來強化。

最佳做法和建議

下一步

請利用本文提供的連結,深入了解不同類型的安全最佳實務。 或者:

  • 要先評估你目前的安全態勢,請從零信任評估開始。
  • 要開始結構化收養,請遵循我們的零信任收養路徑
  • 要深入了解企業領導者通常關注的關鍵安全成果,請從我們的 商業情境開始。 若要直接從企業解決方案的實施開始,以及設備與資料等技術支柱,請回顧 技術解決方案的實施情況。