1759909793
2025-10-07 16:56:00
最初の立ち上げの勢いに基づいて、 Microsoft Secure Future Initiative (SFI) のパターンと実践、この第 2 弾では、セキュリティの実装を実用的かつスケーラブルにするという取り組みを継続します。最初のリリースでは、実証済みのに基づいた実用的なガイダンスの基本ライブラリを導入しました。 ゼロトラストのようなアーキテクチャ。現在、私たちは継続的な学習を反映した新しい例でそのガイダンスを拡張しており、お客様やパートナーが当社の戦略的アプローチをより深く理解し、それを独自の環境に効果的に適用できるよう支援しています。
この次の SFI パターンと実践に関する記事には、ネットワーク、エンジニアリング システム、およびセキュリティ対応の分野で、実践者によって構築された、実践者向けの実用的で実用的なガイダンスが含まれています。 6 つの記事のそれぞれには、顧客、パートナー、および広範なセキュリティ コミュニティが同様にできるように、Microsoft が各分野でセキュリティ体制をどのように改善したかについて詳しく説明されています。
| パターン名 | SFI ペール | 何が役立つのか |
| ネットワークの分離 | ネットワークを保護する | デフォルトで違反を封じ込めます。ネットワークを強力にセグメント化して分離し (サービスごとの ACL、分離された仮想ネットワークなどを通じて)、横方向の移動を防ぎ、サイバー攻撃者が侵入した場合に制限します。 |
| すべてのテナントとそのリソースを保護する | テナントを保護し、システムを隔離する | 「影の」テナントの排除に協力します。多要素認証 (MFA) や条件付きアクセスなどのベースライン セキュリティ ポリシーをすべてのクラウド テナントに適用し、未使用のテナントを廃止することで、サイバー攻撃者が忘れ去られたセキュリティの弱い環境を悪用できなくなります。 |
| Entra ID アプリのセキュリティを強化 | テナントを保護し、システムを隔離する | ID バックドアを閉じます。すべての Microsoft Entra ID (Azure AD) アプリケーションに高度なセキュリティ基準を適用し、使用されていないアプリの削除、アクセス許可の厳格化、強力な承認の要求などを行い、サイバー攻撃者によるクロステナント攻撃への悪用による一般的な構成ミスをブロックします。 |
| ソースコードアクセスのためのゼロトラスト | エンジニアリングシステムの保護 | 開発パイプラインを保護します。重要なコードのコミットとマージには Proof-of-Presence MFA を要求し、検証済みの開発者のみがコードをプッシュできるようにし、サイバー攻撃者がこっそり変更を注入するのを阻止します。 |
| ソフトウェアのサプライチェーンを保護する | エンジニアリングシステムの保護 | ビルドと依存関係をロックダウンします。継続的インテグレーションおよび継続的デリバリー (CI/CD) パイプラインとパッケージ管理を管理します。標準化されたビルド テンプレート、内部パッケージ フィード、自動スキャンを使用して、サプライ チェーンのサイバー攻撃を本番環境に到達する前にブロックします。 |
| セキュリティ ログへのアクセスを一元管理する | 脅威の監視と検出 | 捜査をスピードアップします。ログ収集を標準化および一元化して (保持期間が長く)、セキュリティ チームが統合された可視性を確保し、複雑なマルチクラウド環境であっても、インシデントをより迅速に検出して調査できるようになります。 |
SFI のパターンと実践の詳細
ソフトウェア設計パターンが一般的なエンジニアリング問題に対する再利用可能なソリューションを提供するのと同様に、SFI パターンとプラクティスは、複雑なサイバーセキュリティの課題を解決するための再現性のある実証済みのアプローチを提供します。各パターンは、レガシー インフラストラクチャや一貫性のない CI/CD パイプラインなど、特定のセキュリティ リスクに対処するために作成されており、Microsoft 自身の経験に基づいています。ソフトウェア アーキテクチャの設計パターンと同様に、これらのセキュリティ パターンはモジュール式で拡張可能で、さまざまな環境で再利用できるように構築されています。
さらに、SFI パターンおよびプラクティス ライブラリの各パターンは、一貫した目的のある構造に従っています。すべての記事は以下で始まります パターン名– サイバーセキュリティの課題の本質を捉えた簡潔なハンドル。の 問題 このセクションでは、セキュリティ リスクとその現実世界の状況について概説し、読者がなぜそれが重要なのかを理解できるようにします。の 解決 Microsoft が内部でこの問題にどのように対処したかについて説明します。の ガイダンス このセクションでは、お客様が独自の環境での適用を検討できる実用的な推奨事項を提供します。最後に、 影響 このセクションでは、パターンの実装による結果とトレードオフについて概説し、組織が利点と運用上の考慮事項の両方を予測できるようにします。
この構造は、セキュリティ慣行を理解し、適用し、進化させるためのフレームワークを提供します。
SFI の次のステップ
セキュリティは旅であり、Microsoft は SFI からの洞察を共有することに尽力しています。今後数か月以内に、さらに実用的なアドバイスが提供される予定です。 SFI のパターンと実践は、安全なアーキテクチャを実践するためのロードマップを提供します。これらのアプローチを採用することで、組織はセキュリティ体制を強化し、導入のハードルを最小限に抑え、設計、デフォルト、運用において安全な環境を確立することができます。
完全なライブラリにアクセスするには、新しい Web サイトにアクセスしてください。 SFI のパターンと実践 ウェブページ。そして新しいものをチェックしてください 再設計されたウェブサイトの SFI ビデオ Microsoft のリーダーシップから私たちがどのように取り組んでいるのかを直接聞くことができます。何よりもセキュリティを重視。
一緒に安心な未来を築きましょう
これらの実践をロードマップに統合するには、Microsoft アカウント チームに相談してください。
Microsoft セキュリティ ソリューションの詳細については、次のサイトをご覧ください。Webサイト。 をブックマークしますセキュリティブログセキュリティ問題に関する専門家の情報を常に入手するため。また、LinkedIn でフォローしてください (マイクロソフトのセキュリティ) と X (@MSFTセキュリティ) サイバーセキュリティに関する最新ニュースと更新情報をご覧ください。
#新しい #Microsoft #Secure #Future #Initiative #SFI #のパターンと実践 #セキュリティを強化するための実践的なガイド