在筆者看來,面對日益復(fù)雜的網(wǎng)絡(luò)安全環(huán)境,微軟選擇站出來,與眾多安全服務(wù)供應(yīng)商從運營模式、意識共識和技術(shù)等方面共同探討如何提升客戶彈性和安全防護(hù)能力,展現(xiàn)了一位行業(yè)領(lǐng)導(dǎo)者應(yīng)有的責(zé)任和擔(dān)當(dāng)。
追求多樣化選擇,強(qiáng)調(diào)透明度與合作
在峰會上,透明度成為了一個核心話題,微軟與合作伙伴們認(rèn)識到,只有通過更透明的合作機(jī)制,才能在出現(xiàn)問題時更快地識別原因,并采取有效的應(yīng)對措施。
微軟明確表示,為Windows和安全產(chǎn)品提供多樣化的選擇將使終端安全服務(wù)供應(yīng)商和客戶都能從中受益。然而,隨著市場上出現(xiàn)越來越多的終端產(chǎn)品,所有參與者都必須負(fù)起責(zé)任,公開透明地分享其產(chǎn)品的運行方式、更新管理和應(yīng)對中斷的方法。這體現(xiàn)了微軟對高標(biāo)準(zhǔn)的追求,也反映了其對客戶負(fù)責(zé)的態(tài)度。
這不僅僅是為了提高響應(yīng)速度,更重要的是,它能夠幫助整個行業(yè)建立一種共識:即為了共同的目標(biāo),每個參與者都應(yīng)該承擔(dān)起相應(yīng)的責(zé)任。密切合作不僅有助于改善客戶安全態(tài)勢,還有助于為更廣泛的全球數(shù)字生態(tài)系統(tǒng)提供改善。
同時,所有參與者公開透明地分享產(chǎn)品信息,將使用戶能夠更好地了解所使用產(chǎn)品的運行方式和應(yīng)對中斷的方法,在遇到問題時能夠更快地找到解決途徑。
例如,當(dāng)某公司使用了多種安全產(chǎn)品來保護(hù)其Windows終端時,如果其中一款產(chǎn)品出現(xiàn)問題,其他產(chǎn)品可以提供一定的備份和補(bǔ)充保護(hù),從而提高整體的安全彈性。這意味著用戶在選擇安全產(chǎn)品時將有更多的選項,能夠根據(jù)自身需求構(gòu)建更強(qiáng)大的安全防御體系。
技術(shù)革新,客戶與生態(tài)系統(tǒng)的共同進(jìn)步
技術(shù)層面,微軟提出了一系列旨在提高安全性和可靠性的措施,包括安全部署實踐(SDP),這是一種幫助用戶更好地管理和控制安全更新推送的技術(shù)。
Microsoft Defender for Endpoint功能已經(jīng)推出了SDP服務(wù)。同時,峰會上微軟的許多生態(tài)系統(tǒng)合作伙伴如Broadcom、Sophos和趨勢科技也分享了他們實施SDP的經(jīng)驗和方法。
Broadcom作為Microsoft反病毒計劃(MVI)的長期合作伙伴,認(rèn)識到與微軟及其他安全服務(wù)供應(yīng)商密切合作的重要性,這將為用戶帶來更全面的安全防護(hù)。同時,他們也強(qiáng)調(diào)了透明度的重要性,認(rèn)為安全服務(wù)公司必須遵守嚴(yán)格的工程、測試和部署標(biāo)準(zhǔn),并遵循軟件開發(fā)和部署實踐經(jīng)驗。這將使用戶對所使用的安全產(chǎn)品更有信心。
此外,微軟還討論了為Windows引入的新功能,這些功能基于在Windows 11中的安全投資設(shè)計,旨在為內(nèi)核模式之外的解決方案供應(yīng)商提供更多的支持。這一系列的技術(shù)革新不僅著眼于解決當(dāng)前問題,更著眼于未來可能出現(xiàn)的各種挑戰(zhàn)。
除了技術(shù)上的改進(jìn),客戶還可以采取其他措施來提高其現(xiàn)有部署的彈性。在網(wǎng)絡(luò)攻擊中,一些公司由于缺乏彈性和適應(yīng)性保護(hù)措施,導(dǎo)致業(yè)務(wù)受到了嚴(yán)重影響,而那些提前做好準(zhǔn)備、具備較強(qiáng)彈性的公司則能夠更快地恢復(fù)正常運營。這將促使安全服務(wù)供應(yīng)商更加注重提升自身的能力,為用戶提供更可靠的保護(hù)。
例如,制定業(yè)務(wù)連續(xù)性計劃(BCP)和重大事件響應(yīng)計劃(MIRP),以及定期備份數(shù)據(jù)并安全存儲。這些措施都是為了增強(qiáng)客戶的自主保護(hù)能力,使得即使在供應(yīng)商無法立即介入的情況下,也能有效應(yīng)對各種突發(fā)情況,減少損失。
結(jié)語
總的來說,此次峰會標(biāo)志著微軟及其合作伙伴正朝著一個更為開放、協(xié)作的方向前進(jìn)。通過加強(qiáng)透明度、共享知識和技術(shù),以及共同努力制定行業(yè)標(biāo)準(zhǔn),整個終端安全生態(tài)系統(tǒng)將變得更加穩(wěn)固和靈活。這不僅有利于微軟及其合作伙伴,也將最終惠及廣大的終端用戶,讓他們在使用Windows系統(tǒng)時能夠獲得更加安全可靠的體驗。