Trace Id is missing
Pāriet uz galveno saturu
Microsoft drošība

2023. gada Microsoft digitālās aizsardzības pārskats

Kā mēs pilnveidojam un uzlabojam kibernoturību

Quote: Securing our future together

Nodrošinām mūsu nākotni kopā

Esiet sveicināts Microsoft digitālās aizsardzības pārskatā! Tā kā digitālais domēns turpina attīstīties, aizstāvji visā pasaulē ievieš jauninājumus un sadarbojas ciešāk nekā jebkad iepriekš. Šajā pārskata ceturtajā ikgadējā izdevumā mēs kopīgojam veicamās darbības un vērtīgus ieskatus par pārskata periodu no 2022. gada jūlija līdz 2023. gada jūnijam.

“Mākslīgais intelekts būs sekmīgas aizsardzības kritisks komponents. Turpmākajos gados inovācijas mākslīgā intelekta kiberaizsardzības jomā palīdzēs novērst pašreizējo pieaugošo kiberuzbrukumu vilni.”

Toms Bērts, Microsoft klientu drošības un uzticamības korporatīvais viceprezidents

Mūsu unikālā izdevīgā pozīcija

Tā kā uzņēmums ir apņēmies padarīt pasauli drošāku, korporācija Microsoft ir daudz ieguldījusi drošības izpētē, jauninājumos un globālajā drošības kopienā. Kaut arī AI transformē kiberdrošību, lai novērstu draudus, ir nepieciešams apjomīgs datu daudzums. Mums ir piekļuve dažādiem drošības datiem, kas mums ir unikāla pozīcija, lai izprastu kiberdrošības stāvokli un noteiktu indikatorus, kas var palīdzēt prognozēt nākamās uzbrucēju darbības.

Šī gada pārskatā tiek gūti ieskati no šiem un citiem avotiem visā Microsoft un ekosistēmā:
Infographic image highlighting the key report insights

Telemetrijas avoti: Microsoft Defender galapunkta aizsardzībai, Microsoft Defender for Cloud Apps, Microsoft Defender identitātes aizsardzībai, Microsoft Defender pakalpojumam Office 365, Microsoft Entra ID (iepriekš Azure AD),  Microsoft Defender draudu informācija

Quote: The power of partnerships in building cyber resilience

Mūsu aizsardzības stiprināšana visiem kopā

Stipruma rādītāji skaitļos. Kopā stiprāki. Kopā mēs cīnāmies. Mūsuprāt, katrai personai un uzņēmumam ir jābūt pasargātam pret kibernoziegumiem. Lai gan organizācijas ir vērstas uz savu sistēmu, klientu un kopienu aizsargāšanu, partnerība darbojas kā svarīgs kolektīvās noturības noteicošais faktors. Kopā mēs varam nodrošināt, ka katra persona un uzņēmums ir pasargāts pret kibernoziegumiem.

Partnerības iespējas publiskajos un privātajos sektoros, politiskās organizācijās un standarta struktūrās ir daudzveidīgas. No nodrošināšanas, ka tehnoloģiju kopiena veido daudz drošākas tehnoloģijas un sadarbojas draudu informācijas un tendenču jomā, līdz kopīgu standartu izstrādei, lai novērstu un bloķētu kibernoziedznieku izmantotos rīkus, ļoti svarīgas ir spēcīgas un divvirzienu partnerības starp organizācijām.

Partnerības tehnoloģiju kopienā ir absolūta nepieciešamība, lai nodrošinātu, ka visu veidu un lieluma organizācijas katrā nozarē un reģionā var sevi aizsargāt. Tas nozīmē strādāt kopā, lai paplašinātu inovāciju robežas, nodrošinātu produktu tehnisko integrāciju drošības telpā un risinātu klientu vispārīgās drošības vajadzības.

Izceļas viens būtisks aspekts: lielāko daļu veiksmīgo kiberuzbrukumu varētu novērst, ieviešot dažas pamata drošības uzturēšanas prakses.

Kiberdrošības pamati

Iespējot daudzfaktoru autentifikāciju (MFA)

Tā aizsargā pret apdraudētām lietotāju parolēm un palīdz nodrošināt identitāšu papildu noturību.

Lietot Nulles uzticamības principus

Jebkuras noturības plāna stūrakmens ir ierobežot uzbrukuma ietekmi uz organizāciju: tieši pārbaudīt, izmantot mazāk privilēģiju piekļuvi un vienmēr pieņemt, ka iespējami pārkāpumi.

Izmantot paplašināto noteikšanu un reakciju (XDR) un ļaunprogrammatūras novēršanas līdzekli

Ieviesiet programmatūru, lai noteiktu un automātiski bloķētu uzbrukumus, kā arī sniegtu ieskatus drošības darbības programmatūrā. Ieskatu pārraudzība no draudu atklāšanas sistēmām ir būtiski svarīga, lai varētu savlaicīgi reaģēt uz apdraudējumiem.

Vienmēr uzturiet atjauninātu

Sistēmas, kas nav ielāpotas un ir novecojušas, ir galvenais iemesls, kāpēc daudzas organizācijas kļūst par uzbrukuma upuri. Nodrošiniet, lai visas sistēmas būtu atjauninātas, tostarp aparātprogrammatūra, operētājsistēma un lietojumprogrammas.

Aizsargājiet datus

Lai īstenotu atbilstošu aizsardzību, ir ļoti svarīgi zināt savus svarīgos datus, kur tie atrodas un vai ir ieviesti pareizi aizsardzības līdzekļi.

Draudu izpildītāji, kas attēloti 2023. gada Microsoft digitālās aizsardzības pārskatā

Threat actors and types discussed in the report include tracked activity from nation-state actors, ransomware groups, cyber mercenaries or private sector offensive actors, and “Storm” designations followed by a four-digit number refer to emerging or developing clusters of threat activity. Threat actor group naming: Russian groups end in “Blizzard”; Chinese groups end in “Typhoon”; Iranian groups end in “Sandstorm”; North Korean groups end in “Sleet”.

Izpētiet citas Microsoft digitālās aizsardzības pārskata nodaļas

Ievads

Partnerību spēks ir atslēga, lai pārvarētu grūtības, stiprinot aizsardzību un saucot kibernoziedzniekus pie atbildības.

Kibernoziegumu stāvoklis

Kamēr kibernoziedznieki joprojām uzdarbojas, publiskais un privātais sektors apvienojas, lai pārtrauktu viņu darbības un atbalstītu kibernoziegumu upurus.

Nācijas stāvokļa apdraudējumi

Nacionāla mēroga kiberoperācijas apvieno valdības un tehnoloģiju nozares dalībniekus, lai palielinātu noturību pret tiešsaistes drošības apdraudējumiem.

Kritiski kiberdrošības izaicinājumi

Atrodoties nepārtraukti mainīgajā kiberdrošības vidē, organizācijām, piegādes ķēdēm un infrastruktūrai ir nepieciešama visaptveroša aizsardzība.

Drošības un noturības jauninājumu izveide

Tā kā mūsdienās mākslīgais intelekts sper milzīgu lēcienu uz priekšu, tam būs būtiska loma uzņēmumu un sabiedrības aizsardzības aizstāvēšanā un nodrošināšanā.

Kolektīvā aizsardzība

Kiberdraudiem attīstoties, sadarbība stiprina zināšanas un mazina draudus globālās drošības ekosistēmā.

Papildinformācija par drošību

Mūsu apņemšanās nopelnīt uzticību

Microsoft ir apņēmies atbildīgi izmantot mākslīgo intelektu, aizsargāt konfidencialitāti un uzlabot digitālo drošību un kiberdrošību.

Kibersignāli

Ceturkšņa kiberdraudu kopsavilkums, kas balstīts uz jaunākajiem Microsoft apdraudējumu datiem un pētījumiem. Kibersignāli nodrošina tendenču analīzi un norādes, lai palīdzētu stiprināt pirmo aizsardzības līniju.

Nacionāla mēroga pārskati

Pusgada pārskati par konkrētiem nacionālā mēroga izpildītājiem, lai brīdinātu mūsu klientus un sabiedrību par apdraudējumiem, ko rada ietekmes operācijas un kiberdarbība, identificējot konkrētas paaugstināta riska nozares un reģionus.

Microsoft digitālās aizsardzības pārskatu arhīvs

Izpētiet iepriekšējās Microsoft digitālās aizsardzības pārskatus un skatiet, kā dažos gados ir mainījusies apdraudējumu kopaina un drošība tiešsaistē.

Sekot korporācijai Microsoft