Trace Id is missing
Перейти до основного
Захисний комплекс Microsoft

Звіт про цифровий захист Microsoft за 2023 рік

Як ми створюємо й удосконалюємо стійкість до кіберзагроз

Quote: Securing our future together

Захистімо майбутнє разом

Ознайомтеся зі Звітом про цифровий захист Microsoft. У міру подальшого розвитку цифрової галузі захисники в усьому світі впроваджують інновації та співпрацюють як ніколи тісно. У цьому четвертому річному випуску звіту ми представляємо практичні дії та цінні аналітичні висновки з наших спостережень у звітному періоді з липня 2022 року по червень 2023 року.

"Штучний інтелект буде критично важливим компонентом успішного захисту. У найближчі роки інновації в галузі кіберзахисту на основі штучного інтелекту допоможуть подолати нинішнє зростання кількості кібератак."

Том Берт, віце-президент корпорації Майкрософт із безпеки й довіри клієнтів

Наша унікальна перевага

Прагнучи зробити світ безпечнішим, корпорація Майкрософт вклала значні кошти в дослідження проблем безпеки, запровадження інновацій та розвиток глобальної спільноти з питань безпеки. Штучний інтелект дійсно трансформує підхід до кібербезпеки, але, щоб використовувати його для випередження загроз, потрібні великі обсяги даних. Ми маємо доступ до різноманітних даних із безпеки, що дає нам унікальну можливість зрозуміти стан кібербезпеки та визначити показники, які дають змогу передбачити подальші дії зловмисників.

У цьогорічному звіті використано дані, отримані з цих та інших джерел у корпорації Майкрософт і екосистемі.
Infographic image highlighting the key report insights

Телеметричні джерела: Microsoft Defender для кінцевих точок, Microsoft Defender for Cloud Apps, Microsoft Defender для захисту ідентичності, Microsoft Defender для Office 365, Ідентифікатор Microsoft Entra (раніше – Azure Active Directory), Аналіз загроз Microsoft Defender

Quote: The power of partnerships in building cyber resilience

Зміцнюємо наш захист разом

Сила в кількості. Разом ми сильніші. Разом ми вистоїмо. Ми вважаємо, що кожна людина та кожна компанія мають піднятися над межею кібербідності. Хоча організації зазвичай самі займаються захистом своїх систем, клієнтів і спільнот, партнерство діє як найважливіший чинник підвищення колективної стійкості. Разом ми можемо забезпечити перебування кожної людини та кожної компанії над межею кібербідності.

Можливості партнерства в державному та приватному секторах, політичних організаціях і органах стандартизації мають багато вимірів. Від сприяння створенню технологічною спільнотою безпечніших і надійніших технологій і співпраці і галузі аналізу загроз і тенденцій до розробки спільних стандартів знешкодження та блокування інструментів, які використовують кіберзлочинці, – усе це надзвичайно важливе для міцного та двонапрямного партнерства між організаціями.

Партнерство в технологічній спільноті – це абсолютна необхідність, щоб забезпечити захист організацій усіх типів і розмірів, у будь-якій галузі та регіоні. Це означає співпрацю над розширенням меж інновацій, забезпеченням технічної інтеграції продуктів у царині безпеки та задоволенням комплексних потреб клієнтів у безпеці.

Звертає на себе увагу один принциповий момент: переважну більшість успішних кібератак можна було б відвернути, упровадивши лише кілька фундаментальних заходів кібергігієни.

Основи кібергігієни

Застосовуйте багатофакторну автентифікацію (БФА)

Вона захищає від уражених паролів користувачів і забезпечує кращу стійкість ідентичностей.

Дотримуйтеся принципів моделі нульової довіри

Наріжний камінь будь-якого плану підвищення стійкості – це обмеження впливу атаки на організацію: явна перевірка, використання доступу з найменшими правами та постійне припущення можливості порушення.

Використовуйте засоби розширеного виявлення й реагування (XDR), а також захисту від шкідливих програм

Застосовуйте програмне забезпечення, яке відстежує й автоматично блокує атаки, а також надає аналітику для програм забезпечення захисту. Відстеження аналітики, яка надходить із систем виявлення загроз, украй важливе для їх швидкого усунення.

Своєчасно оновлюйте засоби

Вразливі й застарілі системи – основна причина, через яку багато організацій стають жертвами атак. Переконайтеся, що всі ваші системи, зокрема мікропрограми, операційна система й програми, актуальні.

Захищайте дані

Щоб забезпечити належний захист, необхідно знати, які дані важливі, де вони розташовані й чи використовуються належні заходи захисту.

Джерела загроз, представлені у Звіті про цифровий захист Microsoft за 2023 рік

Threat actors and types discussed in the report include tracked activity from nation-state actors, ransomware groups, cyber mercenaries or private sector offensive actors, and “Storm” designations followed by a four-digit number refer to emerging or developing clusters of threat activity. Threat actor group naming: Russian groups end in “Blizzard”; Chinese groups end in “Typhoon”; Iranian groups end in “Sandstorm”; North Korean groups end in “Sleet”.

Перегляньте інші розділи Звіту про цифровий захист Microsoft

Вступ

Сила партнерства – це ключ до подолання труднощів шляхом зміцнення захисту та притягнення кіберзлочинців до відповідальності.

Стан кіберзлочинності

Хоча кіберзлочинці продовжують активно діяти, наполегливо працюють, громадський і приватний сектори об’єднують свої зусилля, щоб порушити роботу їхніх технологій і підтримати жертв кіберзлочинності.

Загрози національного рівня

Кібероперації національного рівня об’єднують зусилля урядів і гравців технологічної галузі для підвищення стійкості до загроз безпеці в Інтернеті.

Критичні проблеми кібербезпеки

Коли потрібно працювати в постійно мінливому ландшафті кібербезпеки, цілісний захист є обов’язковою вимогою для стійких організацій, ланцюгів поставок та інфраструктури.

Інновації на користь безпеки та стійкості

Оскільки сучасний ШІ робить величезний стрибок уперед, він відіграватиме дедалі важливішу роль у захисті та забезпеченні стійкості бізнесу та суспільства.

Колективний захист

У міру розвитку кіберзагроз співпраця сприяє зміцненню знань і послабленню ризиків у глобальній екосистемі безпеки.

Докладніше про безпеку

Наше прагнення заслужити довіру

Корпорація Майкрософт прагне відповідально використовувати штучний інтелект, захищаючи конфіденційність і вдосконалюючи цифрову безпеку та кібербезпеку.

Кіберсигнали

Щоквартальне коротке зведення кіберзагроз на основі останніх даних і досліджень Microsoft щодо загроз. Кіберсигнали містять аналіз тенденцій і рекомендації зі зміцнення першої лінії оборони.

Національні звіти

Піврічні звіти про конкретні державні суб’єкти, що допомагають попереджати наших клієнтів і глобальну спільноту про загрози, спричинені операціями впливу та кіберактивністю, ідентифікуючи певні сектори й регіони піддані підвищеному ризику.

Архів Звітів про цифровий захист Microsoft

Ознайомтеся з попередніми Звітами про цифровий захист Microsoft і дізнайтеся, як усього лише за кілька років змінилися тенденції загроз і безпека в Інтернеті.

Підпишіться на Microsoft