主要观点总结
本文介绍了微软对于网络安全的态度和行动,包括安全未来倡议(SFI)、全新安全解决方案、漏洞赏金计划、生成式AI的应用等。文章强调了网络攻击的现状和趋势,以及微软在网络安全方面的投入和创新。
关键观点总结
关键观点1: 微软始终将安全作为重中之重,通过SFI投入相当于34000名全职工程师的努力,推出全新安全解决方案以图谱化态势管理引领防护革新。
微软推出的全新安全解决方案能够动态映射设备、数据、身份和其他关键资产之间不断变化的关系网络,帮助安全团队更积极主动地进行风险管理。
关键观点2: 微软发起“Zero Day Quest” AI与云安全漏洞赏金计划,提供额外的400万美元奖金,重点关注云和AI领域。
该计划旨在与业界合作伙伴共同缓解潜在问题,推动微软产品的原生安全性提升,并促进与安全社区的互动和合作。
关键观点3: 微软的生成式AI解决方案Copilot for Security提高生产力与效率,被全球安全团队广泛采用。
使用Copilot for Security的组织机构的安全事件平均解决时间减少了30%,并且已有超过100家合作伙伴集成Copilot for Security,通过生态系统数据进一步丰富洞察力。
关键观点4: 微软持续关注AI安全治理与数据保护新功能,推出新功能以应对AI带来的安全挑战。
新功能包括数据丢失防护(DLP)、检测生成式AI的风险性使用以及数据安全态势管理等,旨在帮助组织在AI转型过程中加强数据安全和合规能力。
正文
我们“漏洞赏金计划”每年都会为高质量的安全研究提供数百万美元奖金,仅去年就颁发了超过1600万美元奖金。
“Zero Day Quest”将在此基础上再接再厉,提供额外的400万美元奖金,重点关注云和AI领域
——这两个对客户最具影响力的领域。除此之外,我们还致力于与安全社区共同合作,为其提供与我们工程师和AI红队的互动的机会,进一步促进技术进步。这项挑战自11月20日正式启动,并将于2025年举行线下黑客活动,为研究者提供交流和展示成果的舞台。
作为我们持续致力于透明度的承诺的一部分,我们将修复关键漏洞后分享其详细信息,让整个行业从中学习和提升安全防护能力——毕竟,安全是一场需要全民参与的团队协作!
生成式AI引领数字时代
Microsoft Security Copilot
加速提升安全团队效率
在数字时代,AI技术采用速度已远超其他技术。我们的生成式AI解决方案智能 Copilot 副驾驶
®
for Security (Copilot for Security 国际版) 正被越来越多全球安全团队采用,以提高生产力与效率。包括
澳大利亚国民银行
(National Australia Bank)、
意大利联合圣保罗银行
(Intesa Sanpaolo)、
俄勒冈州立大学
(Oregon State University)和
伊士曼化工
(Eastman)在内的各行各业的组织机构,都通过Copilot for Security以更快速且精准的方式完成安全任务
2
。根据一项
最新研究显示,使用Copilot for Security三个月后,组织机构的安全事件平均解决时间减少了30%
3
。此外,已有超过100家合作伙伴集成Copilot for Security,通过生态系统数据进一步丰富洞察力。
Copilot for Security的功能也在不断扩展,现在推出的全新Copilot技能包括
:
◉
为IT管理员设计的Microsoft Entra和Microsoft Intune支持。
◉
专为数据安全和合规团队提供的Microsoft Purview支持。
◉
针对安全运营团队的Microsoft Defender系列产品功能增强。
我们始终致力于通过 AI 技术赋能各行各业的安全团队,应对不断变化的威胁格局,实现更高效、更智能的安全运营模式。
根据我们 AI团队最新《以强大的安全性加速AI转型》白皮书显示,超过95%的受访组织已经在使用或开发生成式AI,或计划在未来这样做,其中有三分之二(66%)的组织选择开发多个自有AI应用。这种快速发展推动了2023年全球通过37项与AI技术相关的新法律,反映出国际社会日益重视解决AI技术带来的安全、合规性和透明度挑战,也凸显了保护和治理AI数据的重要性
4
。
通过Microsoft Defender
,我们的客户
已成功发现并保护超过75万个生成式AI应用实例
;同时,
Microsoft Purview已审核超过10亿次Copilot互动
,以确保数据安全和合规。
Microsoft Purview目前已为数千家组织提供支持,例如
康明斯
(Cummins)、
毕马威
(KPMG)和
奥本大学
(Auburn University),帮助其在AI转型过程中加强数据安全和合规能力。同时,我们很高兴宣布推出Purview的新功能,专为生成式AI应用中的数据发现、保护和治理而设计,现已开放预览版。
新功能包括:
◉
智能 Microsoft 365 Copilot副驾驶
®
的
数据丢失防护(DLP)
,防止AI应用中数据的过度共享。
◉
检测生成式AI的风险性使用
,例如恶意意图、提示词注入攻击(Prompt Injection),以及保护材料的滥用。