在筆者看來,面對日益復雜的網(wǎng)絡安全環(huán)境,微軟選擇站出來,與眾多安全服務供應商從運營模式、意識共識和技術等方面共同探討如何提升客戶彈性和安全防護能力,展現(xiàn)了一位行業(yè)領導者應有的責任和擔當。
追求多樣化選擇,強調(diào)透明度與合作
在峰會上,透明度成為了一個核心話題,微軟與合作伙伴們認識到,只有通過更透明的合作機制,才能在出現(xiàn)問題時更快地識別原因,并采取有效的應對措施。
微軟明確表示,為Windows和安全產(chǎn)品提供多樣化的選擇將使終端安全服務供應商和客戶都能從中受益。然而,隨著市場上出現(xiàn)越來越多的終端產(chǎn)品,所有參與者都必須負起責任,公開透明地分享其產(chǎn)品的運行方式、更新管理和應對中斷的方法。這體現(xiàn)了微軟對高標準的追求,也反映了其對客戶負責的態(tài)度。
這不僅僅是為了提高響應速度,更重要的是,它能夠幫助整個行業(yè)建立一種共識:即為了共同的目標,每個參與者都應該承擔起相應的責任。密切合作不僅有助于改善客戶安全態(tài)勢,還有助于為更廣泛的全球數(shù)字生態(tài)系統(tǒng)提供改善。
同時,所有參與者公開透明地分享產(chǎn)品信息,將使用戶能夠更好地了解所使用產(chǎn)品的運行方式和應對中斷的方法,在遇到問題時能夠更快地找到解決途徑。
例如,當某公司使用了多種安全產(chǎn)品來保護其Windows終端時,如果其中一款產(chǎn)品出現(xiàn)問題,其他產(chǎn)品可以提供一定的備份和補充保護,從而提高整體的安全彈性。這意味著用戶在選擇安全產(chǎn)品時將有更多的選項,能夠根據(jù)自身需求構(gòu)建更強大的安全防御體系。
技術革新,客戶與生態(tài)系統(tǒng)的共同進步
技術層面,微軟提出了一系列旨在提高安全性和可靠性的措施,包括安全部署實踐(SDP),這是一種幫助用戶更好地管理和控制安全更新推送的技術。
Microsoft Defender for Endpoint功能已經(jīng)推出了SDP服務。同時,峰會上微軟的許多生態(tài)系統(tǒng)合作伙伴如Broadcom、Sophos和趨勢科技也分享了他們實施SDP的經(jīng)驗和方法。
Broadcom作為Microsoft反病毒計劃(MVI)的長期合作伙伴,認識到與微軟及其他安全服務供應商密切合作的重要性,這將為用戶帶來更全面的安全防護。同時,他們也強調(diào)了透明度的重要性,認為安全服務公司必須遵守嚴格的工程、測試和部署標準,并遵循軟件開發(fā)和部署實踐經(jīng)驗。這將使用戶對所使用的安全產(chǎn)品更有信心。
此外,微軟還討論了為Windows引入的新功能,這些功能基于在Windows 11中的安全投資設計,旨在為內(nèi)核模式之外的解決方案供應商提供更多的支持。這一系列的技術革新不僅著眼于解決當前問題,更著眼于未來可能出現(xiàn)的各種挑戰(zhàn)。
除了技術上的改進,客戶還可以采取其他措施來提高其現(xiàn)有部署的彈性。在網(wǎng)絡攻擊中,一些公司由于缺乏彈性和適應性保護措施,導致業(yè)務受到了嚴重影響,而那些提前做好準備、具備較強彈性的公司則能夠更快地恢復正常運營。這將促使安全服務供應商更加注重提升自身的能力,為用戶提供更可靠的保護。
例如,制定業(yè)務連續(xù)性計劃(BCP)和重大事件響應計劃(MIRP),以及定期備份數(shù)據(jù)并安全存儲。這些措施都是為了增強客戶的自主保護能力,使得即使在供應商無法立即介入的情況下,也能有效應對各種突發(fā)情況,減少損失。
結(jié)語
總的來說,此次峰會標志著微軟及其合作伙伴正朝著一個更為開放、協(xié)作的方向前進。通過加強透明度、共享知識和技術,以及共同努力制定行業(yè)標準,整個終端安全生態(tài)系統(tǒng)將變得更加穩(wěn)固和靈活。這不僅有利于微軟及其合作伙伴,也將最終惠及廣大的終端用戶,讓他們在使用Windows系統(tǒng)時能夠獲得更加安全可靠的體驗。