This is the Trace Id: da6d979d3cdfc125a264a6e98b205f83
跳到主要內容 Security Insider Cyber Pulse 威脅形勢 新興趨勢 註冊 CISO Digest Microsoft 安全性 Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space 混合實境 Microsoft HoloLens Microsoft Viva 量子運算 永續性 教育 汽車 金融服務 政府機構 醫療保健 製造 零售 尋找合作夥伴 成為合作夥伴 合作夥伴網路 Microsoft Marketplace 软件开发公司 部落格 Microsoft Advertising 開發人員中心 文件 活動 授權 Microsoft Learn Microsoft 研究 檢視網站地圖

重大網路安全性挑戰

對資訊技術和運營技術高度易受攻擊的交集之攻擊越來越多,強調了全面防禦策略的重要性。

重大基礎結構裝置在其生命週期的任何階段都易受到網路威脅,包括設計、發佈和運營。這表示即使是最安全的裝置也可能面臨風險。

易遭入侵的重大基礎結構裝置

工業控制網路中的裝置弱點

Of the 78% of devices that are vulnerable, 46% have CVEs that cannot be patched, and 32% could be patched. Of the 22% that are not vulnerable, 15% are devices with no CVEs, and 7% are devices that have been patched by customers.
一個人背著背包,在明亮的走廊快速行走。

OT 環境中缺少安全性修補檔部署

真正的韌性需要對營運技術 (OT) 風險管理採取全面的方法,包括資產可見度、修補檔層級、弱點監視和更新的可用性。

雖然中斷基本流程或要求重新認證的前景可能令人生畏,但不檢查可利用進行攻擊的弱點之後果會帶來更大的風險。組織必須認識到強固的 OT 修補檔管理系統的必要性,將其作為其整體網路安全性策略的重要組成部分。

重大基礎結構韌性的全域進步

為了應對 IoT 和 OT 安全性威脅,政府和產業正在推進多項標準和原則倡議。隨著市場的變化,政府正朝著強制性要求邁進,不符合規範可能會導致失去進入市場區隔的機會或受到經濟處罰。這些需求將給 IoT 和 OT 裝置製造商帶來巨大的市場壓力,要求他們採用網路安全性最佳做法。

亞太地區的重大基礎架構安全性規定。提出重大基礎結構網路安全性風險需求的國家/地區包括中國、印尼、日本、菲律賓和泰國。印度提出了網路事件報告需求。這兩個國家/地區都取得了進步,包括澳大利亞、南韓、新加坡和紐西蘭。

創新供應鏈韌性

看著兩個螢幕的電腦軟體程式設計師。

創新供應鏈韌性

鑒於針對開放原始碼的軟體 (OSS) 的攻擊平均增長了 742%,保護開發人員使用 OSS 的方式可以說是任何組織軟體供應鏈中最重要的方面。

在會議中思考的女人。

軟體材料清單

Microsoft 是軟體材料表 (SBOM) 大使,它為客戶提供軟體透明度。SBOM 可讓組織能够管理其企業中部署之軟體的供應鏈風險。

用於加強供應鏈安全性情況的新式 AI

保護供應鏈取決於供應商與其客戶之間強有力的合作夥伴關係。我們一直在投資加強數位供應鏈,將減輕不斷演變的 AI 和隱私權風險的控制項納入供應商治理流程,並為我們的供應商提供安全性意識訓練。這些控制項和訓練有助於確保我們的供應商對安全可靠和可信賴的 AI 系統和供應鏈做出與 Microsoft 相同的承諾。

裝配線上的機器人手臂正在製造技術元件。

探索 Microsoft 數位防禦報告的其他章節

簡介

透過共同強化防禦並逮捕網路犯罪者,攜手合作將是克服困境的關鍵。

網路犯罪狀態

即使網路罪犯的惡行層出不窮,公共和私人部門現已開始合作阻擋其技術,並支援網路犯罪的受害者。

國家/地區級威脅

國家/地區級網路作業結合政府與技術產業開發者的力量,共同建立對線上安全性威脅的彈性。

重大網路安全性挑戰

當我們瀏覽瞬息萬變的網路安全性環境時,必須在復原性組織、供應鏈和基礎結構方面實行全面防禦。

安全性和彈性的創新

隨著現代 AI 技術大幅進步,它也將在防禦和確保企業與社會維持彈性上扮演重要角色。

集體防禦

因應網路威脅的不斷進化,我們透過共同合作,在全球安全性生態系統中增進知識並降低風險。

更多安全性資訊

我們致力於贏得信任

Microsoft 致力於以負責任的方式使用 AI、保護隱私權,並提升數位安全和網路安全性。

網路訊號

每季網路威脅情報摘要,來自最新的 Microsoft 威脅資料和研究。網路訊號可提供趨勢分析和指導方針,協助強化第一道防線。

國家/地區級報告

針對特定國家/地區執行者提供半年報告,藉此警告我們的客戶及全球社群由影響行動和網路活動帶來的威脅,並識別具有高度風險的特定部門和地區。

Microsoft 數位防禦報告封存

探索之前的 Microsoft 數位防禦報告,並了解威脅情勢和線上安全在短短幾年內產生怎樣的變化。

關注 Microsoft 安全性