Microsoft for Sustainability 中的安全性

Microsoft 保護資料安全的方法,有賴於對雲端模型中責任分擔的了解。

Microsoft
Microsoft Cloud Service 是建立在信任與安全性的基礎之上。 Microsoft 提供頂尖的安全控制、監控和防護措施,確保當您使用雲端服務時可以信賴。


您的 Microsoft 雲端服務的安全性是 Microsoft 與您之間的營運合作關係。

你
您擁有您的資料和所有使用者身分識別。 您應負責保護這些資料、內部部署資源安全性以及您所控制之雲端元件的安全性 (依服務而定)。
責任 On-premises IaaS PaaS SaaS
客戶資料 ■ ■ ■ ■
組態和設定 ■ ■ ■ ■
身分識別和使用者 ■ ■ ■ ■
用戶端裝置 ■ ■ ■ ◩
Applications ■ ■ ◩ ◩
網路控制 ■ ■ ◩ ☐
作業系統 ■ ■ ☐ ☐
實體主機 ■ ☐ ☐ ☐
實體網路 ■ ☐ ☐ ☐
實體資料中心 ■ ☐ ☐ ☐

■ 客戶 ◩ 共享 ☐ Microsoft

Microsoft 對安全解決方案的承諾

Microsoft Cloud Service 是建立在信任與安全性的基礎之上。 Microsoft 提供最先進的安全控管、監控與防護措施,確保您使用雲端服務時是值得信賴的。 Microsoft 採用 Microsoft 安全開發生命週期(SDL) 及 Microsoft 營運安全保證(OSA)中所列最佳的開發與營運實務。 Microsoft 開發者必須驗證原始碼、文件、設定和相依性不會造成意想不到的副作用。 欲了解更多資訊,請參閱 安全開發與營運概述。

Microsoft 產品與服務資料保護附錄(DPA)中的資料安全章節描述了 Microsoft 線上服務所採用的安全實務與政策。

共同責任和客戶責任

為了確保您的資料安全並妥善處理隱私控管,部署至 Azure 時請遵循以下最佳實務:

保護您的資料還要求所有層面的安全性與合規性計畫都包含您的雲端基礎結構和資料。 以下指引能幫助您確保部署安全。

Microsoft Purview 用於資料治理與庫存發現

確保你儲存在雲端、混合式及本地部署的資料都被分類並編目。 此動作反映安全性模型的其中一個最重要元素。 Microsoft Purview 能協助你評估並盤點你的網絡。

Microsoft Purview 可連接並分類 Microsoft 永續發展所使用的以下服務:

適用於雲端的 Microsoft Defender 會保護您的部署

您可以使用適用於雲端的 Defender 來保護 Microsoft for Sustainability。 適用於雲端的 Defender 提供雲端安全態勢管理(CSPM)與雲端工作負載保護平台(CWPP),適用於您所有的 Azure、本地部署及多雲(Amazon AWS 與 Google GCP)資源。 當您在雲端和內部部署中管理資源與工作負載的安全性時,適用於雲端的 Defender 滿足三項重要需求:

適用於雲端的 Defender 能保護 Microsoft 永續發展的以下要素:

Microsoft Sentinel 雲端安全操作

Microsoft Sentinel 整合了來自 Microsoft Purview、適用於雲端的 Defender 及您環境中資料日誌的訊號。

您可以將以下 Microsoft for Sustainability 服務整合到 Microsoft Sentinel 中。 這項整合讓您全盤了解安全性資訊與事件管理 (SIEM) 和安全性協調流程自動化回應 (SOAR) 解決方案。

關於部署、管理及使用 Microsoft Sentinel 的指引,請參閱 Microsoft Sentinel 最佳實務。

在 Office 365 中設定可稽核日誌,能讓你對資料有更豐富的檢視。 Microsoft 提供一套廣泛的日誌與稽核功能,這些功能包含在 Microsoft Purview 合規入口網站中。 您可以為每項服務能力啟用日誌與監控功能: