This is the Trace Id: 89a8b5da1c00a40b279dd04a176e7764
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek

Co je zabezpečení IT?

Zjistěte, co je zabezpečení IT, proč je důležité, a jak Zabezpečení od Microsoftu pomáhá chránit systémy, data a uživatele prostřednictvím sjednocených řešení zabezpečení s asistencí AI.

Vysvětlení zabezpečení IT

Zabezpečení IT chrání systémy, data, uživatele a sítě, které udržují vaši organizaci v provozu. Zastaví hrozby dřív, než způsobí škodu – ať už se jedná o odcizené přihlášení, uzamčený server nebo citlivá data v nesprávných rukou. S tím, jak firma prochází cloudovými platformami a mobilními aplikacemi, jsou hrozby rychlejší a rušivější než kdy dřív. Silné zabezpečení vám pomůže zůstat odolnými – udržuje systémy dostupné, data soukromá a týmy produktivní bez ohledu na to, kde a jak pracují.

Hlavní poznatky

  • IT zabezpečení chrání systémy, data a lidi, aby vaše organizace fungovala s kontinuitou, soukromím a důvěrou.
  • Vícevrstvý přístup napříč koncovými body, identitami, aplikacemi a cloudem posiluje odolnost a snižuje riziko.
  • Silné strategie vycházejí z důvěrnosti, integrity a dostupnosti.
  • Proaktivní ochrana pomáhá vyhnout se rostoucím nákladům na porušení zabezpečení a výpadky.
  • Zabezpečení funguje nejlépe, když je součástí každodenních nástrojů a návyků.
  • Zjednodušte ochranu a zrychlete reakci díky jednotným řešením od Microsoftu.

Jak zabezpečení IT chrání vaši organizaci

Vaše data nejsou jediná ohrožená věc. Zabezpečení IT pomáhá chránit všechny digitální prostředky, které udržují vaši organizaci v pohybu – včetně koncových bodů, identit, e-mailů, dokumentů a cloudových nástrojů. Tyto možnosti ochrany společně chrání před neoprávněným přístupem, kybernetickými útoky a úniky dat a zároveň podporují dodržování právních předpisů.

Takto to vypadá v praxi:

Ochrana systémů a služeb

Zabezpečení IT zajišťuje odolnost a dostupnost infrastruktury, jako jsou servery, aplikace a sítě. To zahrnuje brány firewall, detekci hrozeb a automatizované reakce, které pomáhají zastavit narušení před jejich šířením.

Příklad: Systém označí podezřelý pokus o přihlášení a izoluje koncový bod před přístupem k datům.

Ochrana citlivých informací

Ať už jde o podrobnosti o zákaznících, interní záznamy nebo finanční údaje, zabezpečení IT používá k ochraně citlivého obsahu šifrování, řízení přístupu a silné ověřování.

Příklad: Maloobchodní tým používá k zajištění bezpečnosti platebních údajů zabezpečená přihlášení a šifrované kontrolní systémy.

Ochrana identit a koncových bodů

Každý uživatel a zařízení je potenciálním vstupním bodem. Ochrana identit, jako je vícefaktorové ověřování, spolu s nástroji detekce a reakce u koncových bodů* (EDR) pomáhají minimalizovat rizika.

Příklad: Přenosný počítač vzdáleného zaměstnance spustí kontrolu koncového bodu před připojením k interním systémům.

Zachování přesnosti a důvěryhodnosti

Když se data přesouvají mezi systémy, musí zůstat konzistentní a spolehlivá. Nástroje zabezpečení IT ověřují změny, udržují protokoly a vyvolávají upozornění, pokud něco vypadá jinak.

Příklad: Zdravotnický systém zaznamenává každou aktualizaci záznamů pacientů, aby se zajistila přesnost a odpovědnost.

Správa přístupu na základě rolí

Ne každý potřebuje přístup ke všemu. Zabezpečení IT podporuje řízení přístupu na základě rolí, takže lidé vidí jenom to, co je pro jejich práci relevantní – ať už jsou na místě nebo pracují na dálku.

Příklad: Dodavatel přistupuje pouze k souborům potřebným pro projekt, zatímco nástroje pro správu zůstávají nepřístupné.

Společně tyto ochranné prvky snižují riziko narušení zabezpečení, podporují provozní kontinuitu a pomáhají vaší organizaci zůstat v propojeném světě v souladu s předpisy a odolnou.

Zabezpečení IT napříč obory

Silné zabezpečení pomáhá každé organizaci – i když se potřeby liší:
 
  • Finance: Chrání transakce a spotové podvody.
  • Zdravotnictví: Chrání ochranu osobních údajů pacientů a dostupnost systému.
  • Výroba: Zabezpečuje produkční systémy a duševní vlastnictví.
  • Státní správa: Chrání data o občanech a citlivé operace.
Bez ohledu na to, kde jsou vaše data uložená – v místním prostředí, v cloudu nebo někde mezi tím – víceúrovňová ochrana pomáhá snižovat rizika a udržuje vaše systémy připravené na budoucí výzvy.

Proč je zabezpečení IT důležité

Bezpečnost informačních technologií hraje klíčovou roli při zajišťování stability podnikání, bezpečnosti dat a ochrany lidí. Jak se digitální nástroje stávají ústřední součástí každodenního provozu, rizika rostou – a s nimi i důsledky narušení zabezpečení.

Kybernetické hrozby jsou neustálé a nákladné

Kybernetické útoky se mohou rychle změnit ve velmi vážné problémy. Jediné narušení může narušit provoz, odhalit citlivá data a poškodit těžce vybudovanou důvěru.

Průměrný únik dat nyní stojí miliony dolarů a jeho vyřešení často trvá měsíce. Mnoho organizací také čelí následujícím problémům:
 
  • Časově náročná obnova a prověřování.
  • Nákladná náprava a forenzní analýza.
  • Ztrátě příjmů kvůli výpadkům a zpožděním.
  • Právní rizika a dohled ze strany regulačních orgánů.
  • Poškození pověsti, které je těžké obnovit.
Finanční dopad je vážný – dlouhodobý dopad na důvěru je však často mnohem závažnější.

Skryté riziko v zastaralých systémech

Moderní prostředí zahrnují cloudové platformy, osobní zařízení a hybridní sítě. S vývojem technologií ale mnoho organizací nese technický dluh – zastaralé systémy, neaktualizované nástroje a starší aplikace, které tiše zvyšují riziko.

Tyto mezery často zůstávají mimo běžné audity a vytvářejí slepá místa, která útočníci zneužívají. V průběhu času vedou odkládané aktualizace, účty s nadměrnými oprávněními a roztříštěné nástroje ke slabým místům, která zpomalují reakci a komplikují dodržování předpisů.

Pro zajištění bezpečnosti je důležité:
  • Vyřadit nebo přepracovat starší infrastrukturu.
  • Konsolidovat nástroje a snížit složitost.
  • Standardizovat postupy zabezpečeného vývoje a aktualizací.
I když máte nasazené pokročilé nástroje zabezpečení, technický dluh může otevřít dveře k narušení zabezpečení. Zabezpečení koncových bodů, omezení starších systémů a zlepšení přehledu napříč nástroji pomáhají posílit vaši obranu – a usnadňují udržet krok s vyvíjejícími se hrozbami.

Očekávání zabezpečení se zvyšují

Už nestačí blokovat hrozby v hraniční síti. Zákazníci, regulační orgány a vedení očekávají odpovědné zacházení s daty, jasná pravidla řízení a rychlé, transparentní reakce.

Zabezpečení IT hraje klíčovou roli při plnění požadavků, jako jsou:
  • Obecné nařízení o ochraně osobních údajů (GDPR) pro ochranu osobních údajů v EU.
  • Kalifornský zákon o ochraně soukromí spotřebitelů (CCPA) pro ochranu soukromí spotřebitelů v USA.
  • Zákon o odpovědnosti za přenos údajů o zdravotním pojištění (HIPAA) pro ochranu zdravotních informací.
Nedodržení těchto standardů může vést k pokutám, soudním sporům a poškození pověsti – a to i v případě, že k narušení nedošlo úmyslně.

Zabezpečení IT, InfoSec, SecOps: Jaký je rozdíl?

V konverzacích o kybernetické bezpečnosti se často překrývají pojmy jako zabezpečení IT, informační zabezpečení (InfoSec) a operace zabezpečení (SecOps). Každá z těchto oblastí ale hraje jinou roli při ochraně vaší organizace.

Pochopení toho, jak spolupracují, vám pomůže vytvořit silnější a koordinovanější obranu.

Zabezpečení IT pomáhá chránit vaše systémy a infrastrukturu

Zabezpečení IT se zaměřuje na ochranu zařízení, softwaru a sítí, na kterých je vaše organizace závislá. Zahrnuje:
 
  • ⁠Blokování neoprávněného přístupu k systémům.
  • Zabezpečení koncových bodů, jako jsou notebooky a mobilní zařízení.
  • Instalace bran firewall, antivirových nástrojů a oprav.
  • ⁠Udržování serverů a aplikací v aktuálním stavu.
Příklad: Vaše brána firewall filtruje podezřelý provoz, antivirové nástroje vyhledávají hrozby a IT týmy opravují ohrožení zabezpečení, což pomáhá udržovat systémy odolné.

InfoSec nastavuje pravidla pro ochranu dat

Zabezpečení informací (InfoSec) se zaměřuje na ochranu samotných dat bez ohledu na to, kde jsou uložená, sdílená nebo používaná. Zahrnuje:
  • ⁠Určování toho, kdo má k čemu přístup.
  • ⁠Klasifikace a označování citlivých dat.
  • Správa dodržování předpisů, jako jsou GDPR a HIPAA.
  • ⁠Prosazování důvěrnosti, integrity a dostupnosti.
Příklad: Váš tým dodržuje zásady, které definují způsob ukládání, šifrování a přístupu k zákaznickým datům a podporují správu rizik i dodržování předpisů.

SecOps monitoruje hrozby v reálném čase

Operace zabezpečení (SecOps) propojují lidi, nástroje a procesy, aby dokázaly detekovat hrozby, provádět jejich analýzu a reagovat na ně. Týmy SecOps řeší:
  Příklad: Uživatel klikne na škodlivý odkaz ve phishingovém e-mailu a nevědomky zadá své přihlašovací údaje. Tým operací zabezpečení obdrží upozornění, prošetří aktivitu a resetuje přihlašovací údaje – hrozbu tak zastaví dřív, než se rozšíří.

Jak spolupracují

Zabezpečení IT, InfoSec a SecOps hrají každý jinou roli – a společně vytvářejí strategii známou jako „obrana do hloubky“, která snižuje riziko a posiluje odolnost:
 
  • Zabezpečení IT implementuje technická bezpečnostní opatření.
  • InfoSec definuje způsob správy a ochrany dat.
  • SecOps monitoruje aktivitu a reaguje na incidenty.
Příklad: Finanční firma může nasadit ochranu koncových bodů, použít přísné řízení přístupu a sledovat známky napadeného zařízení.

Klíčové principy zabezpečení IT

Každá silná strategie zabezpečení stojí na několika základních myšlenkách. Tyto principy pomáhají vést k ochraně systémů, dat a lidí a usnadňují správu, vysvětlení a důvěryhodnost zabezpečení.

V centru stojí trojice principů: důvěrnost, integrita a dostupnost. Tato architektura zajišťuje, že informace zůstávají důvěrné, přesné a dostupné, aniž by docházelo k zbytečnému komplikování struktury zabezpečení.

Důvěrnost: Uchovávejte citlivá data v soukromí

Důvěrnost znamená zajistit, aby data viděli jen ti správní lidé, kteří je potřebují. Pomáhá předcházet chybám, zneužití a narušením zabezpečení.

Způsoby podpory důvěrnosti:
  • Šifrujte soubory a e-maily, ať už uložené nebo přenášené.
  • K ověření uživatelů používejte vícefaktorové ověřování (MFA).
  • Řízení přístupu na základě role.
Příklad: Ve zdravotnickém prostředí může zdravotní sestra nahlížet do údajů o léčbě, zatímco specialista na fakturaci prohlíží záznamy o platbách – tím se pomáhá chránit soukromí pacientů, aniž by došlo ke zpomalení poskytování péče.

Integrita: Zachovávejte přesná a konzistentní data

Integrita udržuje informace důvěryhodné a nezměněné, pokud změnu nepovolí oprávněná osoba.

Způsoby ochrany integrity:
  • Ke sledování změn dokumentu použijte správu verzí.
  • K detekci manipulace použijte kontrolní součty nebo hodnoty hash.
  • Uchovávejte protokoly auditování k aktualizacím.
Příklad: Finanční tým sleduje změny v transakcích prostřednictvím protokolů auditování, aby zajistil přesnost výkazů a odhalil případné manipulace.

Dostupnost: Zajistěte, aby byly systémy a data připravené, když jsou potřeba

Dostupnost znamená, že vaše systémy jsou v provozu a přístupné oprávněným uživatelům, a to i v případě, že dojde k narušení.

Způsoby podpory dostupnosti:
  • Používejte zálohovací systémy a redundantní servery.
  • ⁠Ukládejte zálohy dat bezpečně na různých místech.
  • ⁠Chraňte se proti výpadkům služeb, jako jsou útoky DDoS.
Příklad: Nemocnice zálohuje záznamy pacientů na různých místech, aby k nim zaměstnanci měli přístup i během výpadku.

Podpůrné principy zabezpečení IT

Kromě trojice principů důvěrnosti, integrity a dostupnosti doplňuje pevné bezpečnostní základy ještě několik dalších principů:
 
  • Ověřování a autorizace: Potvrzování identity uživatelů a řízení přístupu.
  • Nevyvratitelnost: Uchovávání záznamů o klíčových akcích, aby je později nebylo možné popřít.
  • ⁠Odpovědnost: Zaznamenávání toho, kdo co udělal, kdy a kde.
Tyto principy podporují víceúrovňovou obranu, která roste spolu s vaší organizací.
TYPY

Typy zabezpečení IT

Každý typ zabezpečení IT posiluje vaši obranu a pomáhá snižovat riziko, omezovat hrozby a udržovat systémy, lidi i provoz v bezpečné spolupráci.

Zabezpečení koncových bodů

Chrání zařízení, jako jsou notebooky, telefony a tablety – často první místo, kde útočníci zaútočí. Zahrnuje antivirovou ochranu, EDR a správu mobilních zařízení.

Zabezpečení e-mailů

Chrání před útoky phishing, malwarem a pokusy o zosobnění. Filtruje podezřelé zprávy, blokuje nebezpečné odkazy a zabraňuje krádeži přihlašovacích údajů.

Zabezpečení identit

Ověřuje uživatele a omezuje přístup podle rolí. K ochraně identit používá MFA, jednotné přihlašování (SSO) a Privileged Access Management.

Cloud App Security

Poskytuje přehled o cloudových službách, jako je Microsoft 365. Monitoruje rizikové aktivity, zabraňuje únikům dat a vynucuje zásady používání napříč aplikacemi.

zabezpečení dat

Zabezpečení dat chrání citlivé informace bez ohledu na to, kde se nacházejí. K zajištění bezpečnosti informací používá šifrování, klasifikaci a označování dat a řízení přístupu.

Zabezpečení aplikací

Zabezpečuje software od vývoje až po nasazení. Zahrnuje postupy zabezpečeného kódování, kontrolu ohrožení zabezpečení a správu oprav.

Zabezpečení cloudu

Zabezpečení cloudu chrání infrastrukturu a úlohy – zjišťuje nesprávná nastavení, chrání přístup a monitoruje aktivní hrozby.

Zabezpečení sítě

Zabezpečení sítě chrání tok dat mezi uživateli, systémy a službami. Nástroje, jako jsou brány firewall, sítě VPN a segmentace, pomáhají blokovat hrozby.

Zabezpečení provozních technologií

Zabezpečuje fyzické systémy používané v oborech, jako je výroba a energetika. Zahrnuje starší kontrolní mechanismy, monitorování v reálném čase a ochranu provozuschopnosti.

Osvědčené postupy pro zabezpečení IT

Začlenění postupů zabezpečení informačních technologií do každodenního provozu pomáhá snižovat riziko a posilovat odolnost – a to díky správným návykům, vhodným nástrojům a sdílenému pocitu odpovědnosti. Tyto osvědčené postupy pomáhají snižovat rizika, zlepšovat odolnost a udržovat systémy připravené na to, co může přijít.

Stavějte na principech nulové důvěry (Zero Trust)

Nulová důvěra (Zero Trust) považuje každou žádost o přístup za něco, co je potřeba ověřit. Ať už jde o uživatele, zařízení nebo aplikaci, ve výchozím nastavení není důvěryhodné nic.

Klíčové postupy:
  • Pravidelně ověřujte identitu pomocí silného ověřování.
  • Omezte přístup na základě role a potřeb.
  • Průběžně monitorujte a rychle izolujte hrozby.
Tip: Začněte s nejcitlivějšími systémy – například s mzdami nebo zdrojovým kódem – a potom rozšiřujte nulovou důvěru (Zero Trust) napříč prostředím.

Vrstvěte obranu

Jeden kontrolní mechanismus nestačí. Strategie hloubkové ochrany zahrnuje záložní řešení, aby hrozby mohly zachytit různé úrovně zabezpečení.

Může to zahrnovat:
  • Filtrování e-mailů za účelem zastavení phishingu.
  • ⁠Ochrana zařízení pomocí antivirového softwaru a nástrojů pro koncová zařízení.
  • Segmentace sítě k omezení pohybu útočníka.
  • Analýza chování k odhalení neobvyklé aktivity.
Proškolte tým

Vaši lidé jsou klíčovou součástí obrany. Se správným povědomím můžou včas rozpoznat hrozby a vyhnout se běžným chybám.

Způsoby budování povědomí:
  • Provádějte simulace phishingu.
  • Nabízejte krátká a praktická školení.
  • Zveřejňujte každý týden bezpečnostní tipy ve viditelných kanálech.
  • ⁠Umožněte snadné a diskrétní hlášení podezřelých aktivit.
Udržujte všechno aktuální

Pravidelné aktualizace eliminují ohrožení zabezpečení dříve, než je útočníci stačí zneužít. Udržování aktuálního stavu je jedním z nejjednodušších způsobů, jak snížit riziko.

Chytré návyky:
  • Automatizujte opravy, pokud je to možné.
  • Upřednostňujte opravy problémů s vysokou závažností.
  • ⁠Pravidelně kontrolujte a instalujte aktualizace.
Vyžadujte vícefaktorové ověřování

Přidání další úrovně zabezpečení při přihlašování – například kódu z mobilní aplikace nebo biometrického ověření – útočníkům ztěžuje proniknutí do systému.

Doporučení:
  • Vynucujte vícefaktorové ověřování pro role správců a vzdálené uživatele.
  • Používejte ověřování v aplikaci místo SMS.
  • Pro lepší uživatelské prostředí propojte vícefaktorové ověřování s jednotným přihlašováním.
Šifrujte to, na čem záleží

Šifrování chrání data i v případě, že je někdo zachytí nebo umístí na nesprávné místo. Když jsou data zašifrovaná, bez správného klíče jsou nečitelná.

Kde začít:
  • Zabezpečte přenášená data pomocí protokolu TLS.
  • Šifrujte jednotky, notebooky a vyměnitelná úložiště.
  • ⁠Použijte automatické šifrování podle citlivosti dat.
Díky těmto postupům se zabezpečení stává něčím, co podporují všichni – ne jen něčím, co spravuje IT. Je to součást toho, jak vaše organizace funguje, roste a zůstává odolná.

Co bude dál v oblasti zabezpečení IT

Zabezpečení IT se s tím, jak se mění práce, technologie a rizika, neustále vyvíjí. Chytré strategie se zaměřují na přehled v reálném čase, propojené systémy a adaptivní ochranu – organizacím tak dávají lepší způsoby, jak bránit to, na čem záleží nejvíc.

Tady je pět trendů, které formují budoucnost zabezpečení:

AI a strojové učení posilují detekci hrozeb

Umělá inteligence (AI pro kybernetickou bezpečnost) mění způsob, jakým organizace zjišťují hrozby. Tyto nástroje kontrolují obrovské objemy aktivit a označují neobvyklé vzory dříve, než dojde ke škodě.

Pomocí zabezpečení s asistencí AI můžete:
  • Včas odhalit neobvyklé chování.
  • Automatizovat izolaci zařízení a reakci na hrozby.
  • ⁠Soustředit se na skutečná rizika místo toho, abyste se zabývali nekonečnými upozorněními.
Jak to funguje: Zařízení se pokusí připojit ke známému škodlivému serveru. Nástroje AI ho automaticky zablokují, čímž sníží riziko širšího narušení.

Agentní asistence zlepšuje reakci na hrozby

Agentní asistence – podmnožina zabezpečení využívajícího AI – používá inteligentní agenty, kteří na hrozby reagují v reálném čase, bez čekání na lidský vstup. Tito agenti můžou izolovat rizikovou aktivitu, zahájit prověřování nebo použít ochranu založenou na zásadách, jakmile se zjistí nějaký problém.

Agentní asistence umožňuje organizacím:
  • Automaticky umístit napadená zařízení do karantény.
  • ⁠Vynucovat podmíněný přístup na základě chování uživatele nebo míry rizika.
  • ⁠Spustit pracovní postupy nápravy v okamžiku, kdy se objeví hrozba.
V akci: Agent zjistí neobvyklé přihlášení, označí rizikové chování a spustí automatické resetování přihlašovacích údajů – tím zkrátí dobu reakce a omezí vystavení riziku.

Zabezpečení IT a SecOps se spojují

Prevence a reakce se sbližují, protože týmy SecOps používají sjednocené platformy k zjišťování, vyšetřování a provádění akcí z jednoho místa.

Týmy můžou:
  • Monitorovat koncové body, aplikace, uživatele a cloudové služby společně.
  • Rychleji korelovat upozornění.
  • Zjednodušit prověřování a reakci.
Příklad z praxe: Tým SecOps zjistí podezřelou aktivitu při přihlašování, prověří ji a zablokuje přístup – to vše z jednoho řídicího panelu.

Nulová důvěra (Zero Trust) vytváří silnější základ

Strategie nulové důvěry (Zero Trust) ověřují každý požadavek na základě identity, kontextu a rizika – žádné předpoklady.

Klíčové kroky:
  • Ověřujte identitu v každém kroku.
  • Udělte přístup jenom v případě potřeby.
  • Segmentujte sítě, abyste omezili šíření útoků.
Příklad: Organizace často začínají tím, že uplatní nulovou důvěru (Zero Trust) u kritických systémů, a potom ji rozšíří napříč aplikacemi, cloudovými platformami a zařízeními.

Technologie pro zvýšení ochrany soukromí posouvají ochranu soukromí směrem k začátku procesu

Ochrana soukromí je nyní hlavním cílem při navrhování, nikoli pouhou dodatečnou záležitostí. Technologie pro zvýšení soukromí pomáhají organizacím využívat data a zároveň chránit osobní údaje v každé fázi.
Mezi běžné příklady těchto technologií patří:
  • Homomorfní šifrování pro zabezpečené výpočty.
  • ⁠Federované učení pro trénování modelů AI bez přesouvání datových sad.
  • Diferenciální soukromí chrání jednotlivce v agregovaných datech.
Příklad: Použitím federovaného učení společnost zlepšuje své modely AI, aniž by zveřejnila citlivá zákaznická data.

Budoucnost zabezpečení IT je propojená, inteligentní a připravená se přizpůsobit – pomáhá organizacím zůstat rychlejší, chytřejší a odolnější vůči všemu, co může přijít v budoucnosti.

Jednotná ochrana napříč všemi vrstvami

Když jsou vaše data, uživatelé a systémy všechny propojené, jejich ochrana vyžaduje koordinaci, odbornost a jasný přehled. Microsoft Defender vám pomáhá držet náskok před hrozbami díky nástrojům s podporou AI, které spojují prevenci, detekci a reakci do jednoho propojeného prostředí.

Defender pracuje v celém vašem prostředí pomocí sdílených informací o hrozbách, přehledů v reálném čase a centrální datové platformy, aby dříve odhalil rizika a rychleji reagoval. Je postavený na stejném základu, na kterém stojí Microsoft Sentinel, a spojuje identitu, zařízení, cloud, aplikace a infrastrukturu do jednoho přehledu – aby se váš tým mohl soustředit na to podstatné, rychle jednat a přizpůsobovat se vývoji hrozeb.

Microsoft Defender: Propojená ochrana s AI

Microsoft nabízí jednotný ekosystém zabezpečení, který pokrývá identitu, zařízení, aplikace, cloud a infrastrukturu– to vše s využitím AI pro rychlejší detekci a reakci.

Microsoft Defender XDR

Platforma pro rozšířenou detekci a reakci (XDR), která spojuje signály hrozeb z koncových bodů, e-mailu, cloudových aplikací a služeb identity.

Defender XDR vám pomůže:
  • Detekovat sofistikované útoky pomocí strojového učení.
  • Automatizovat pracovní postupy prověřování a reakce.
  • Integrovat ochranu napříč Microsoftem 365 a prostředími třetích stran.
V praxi:
Poskytovatel zdravotní péče spolupracuje s poskytovatelem spravovaných bezpečnostních služeb (MSSP), který pomocí řešení Defender XDR monitoruje aktivitu koncových bodů a sítě. Díky odborným nástrojům a nepřetržitému dohledu poskytovatel zvyšuje dodržování předpisů a blokuje hrozby ransomwaru, aniž by musel od začátku vytvářet centrum operací zabezpečení.

Defender XDR také podporuje týmy zabezpečení a MSSP tím, že:
  • Umožňuje průběžné monitorování hrozeb a rychlou reakci.
  • Poskytuje přístup k odborným znalostem v oblasti kybernetické bezpečnosti bez nutnosti rozšiřovat váš tým.
  • Zrychluje detekci a potlačování hrozeb.
  • Škáluje se s růstem vaší organizace.
Microsoft Sentinel

Nativní cloudové řešení správy akcí a informací o zabezpečení (SIEM) vytvořené pro moderní hybridní a multicloudová prostředí.

Sentinel umožňuje:
  • Analyzovat miliardy signálů pomocí integrované AI.
  • Prioritizovat, prošetřovat a reagovat na incidenty rychleji.
  • Vyhledávat skryté hrozby napříč vaším propojeným prostředím.
Jak to funguje:
Systém Sentinel zaznamená neobvyklý nárůst počtu pokusů o přihlášení, což signalizuje možný útok hrubou silou, a v reálném čase na to upozorní tým zabezpečení.

Microsoft Entra ID

Microsoft Entra ID, dříve označováno jako Azure Active Directory, posiluje správu identit a přístupu pro model zabezpečení pomocí nulové důvěry (Zero Trust).

Pomůže vám:
  • Povolit vícefaktorové ověřování a jednotné přihlašování.
  • Detekovat riziková přihlášení v reálném čase.
  • Bezpečně se připojovat napříč platformami a aplikacemi.
V praxi:
Entra ID označí podezřelé přihlášení z neznámého umístění, vyzve k ověření pomocí vícefaktorového ověřování a zaznamená událost ke kontrole.

Microsoft Defender for Cloud

Řešení správy stavu cloudového zabezpečení (CSPM), které chrání prostředky v Azure a hybridních prostředích.

Defender for Cloud umožňuje:
  • Rychle odhalit a opravit chybné konfigurace.
  • Sledovat bezpečnostní skóre a stav dodržování předpisů.
  • Použijte cloudovou ochranu dat pro virtuální počítače, databáze a kontejnery.
Příklad: Defender for Cloud identifikuje nešifrovaný účet úložiště a doporučí okamžité kroky k jeho zabezpečení.

Microsoft Purview

Řešení pro správu a ochranu dat, které udržuje citlivé informace v bezpečí napříč vaším prostředím.

Purview vám pomůže:
  • Automaticky popisovat a šifrovat citlivá data.
  • Sledovat a monitorovat data napříč platformami.
  • Plnit požadavky na dodržování předpisů, jako je GDPR, HIPAA a další.
Jak to funguje:
Služba Purview rozpozná externě sdílená osobní data a buď je zašifruje, nebo danou akci zablokuje.

Zabezpečení, které funguje lépe společně

Integrujte a sdílejte informace o hrozbách napříč vaším prostředím pomocí nástrojů zabezpečení od Microsoftu. Jednotná ochrana znamená méně slepých míst, rychlejší reakci a silnější, odolnější stav zabezpečení, který s vámi roste.
Zdroje informací

Další informace o zabezpečení od Microsoftu

Skupina lidí dívající se na obrazovku přenosného počítače.
Řešení

Nástroje zabezpečení s asistencí AI

Chraňte své prostředí pomocí AI, která urychluje detekci hrozeb, zlepšuje reakci a spojuje vaše nástroje zabezpečení do jednoho propojeného přehledu.
 Muž, který pracuje na tabletu.
Portál ochrany před internetovými útoky

Novinky o kybernetické bezpečnosti a AI

Seznamte se s nejnovějšími trendy a osvědčenými postupy v oblasti ochrany před kybernetickými hrozbami a AI pro kybernetickou bezpečnost.

Nejčastější dotazy

  • Zabezpečení IT chrání digitální systémy, data a sítě, na které se firmy i lidé spoléhají. Pomáhá předcházet neoprávněnému přístupu, únikům dat a výpadkům tím, že zabezpečuje zařízení, aplikace a infrastrukturu. Silné postupy zabezpečení IT udržují informace soukromé, přesné a dostupné, když jsou potřeba.
  • Úlohou zabezpečení IT je chránit digitální prostředí organizace před hrozbami, jako je hacking, malware a ztráta dat. Udržuje informace důvěrné, přesné a dostupné a zároveň pomáhá plnit regulační i provozní požadavky. Zabezpečení IT také podporuje provozní kontinuitu tím, že chrání kritické systémy a minimalizuje výpadky.
  • Různé typy zabezpečení IT chrání různé části prostředí organizace. Patří sem zabezpečení koncových bodů (ochrana zařízení), zabezpečení identit (správa přístupu uživatelů), zabezpečení dat (ochrana citlivých informací), zabezpečení sítě (ochrana toku informací), zabezpečení aplikací (zabezpečení softwaru), zabezpečení cloudu (ochrana cloudových prostředků) a zabezpečení provozních technologií (ochrana fyzických systémů).
  • Mezi běžné hrozby pro zabezpečení IT patří malware, ransomware, útoky phishing, insiderské hrozby a ohrožení zabezpečení systémů. Mezi další rizika patří slabá hesla, neopravený software, chybně nakonfigurované cloudové služby a techniky sociálního inženýrství, které přimějí uživatele vzdát se přístupu.
  • Zabezpečení IT se zaměřuje na ochranu interních systémů, dat a sítí organizace, zatímco kybernetická bezpečnost je širší pojem, který zahrnuje obranu proti externím hrozbám napříč všemi digitálními prostředími. Zjednodušeně řečeno, zabezpečení IT je součástí kybernetické bezpečnosti, ale soustředí se hlavně na ochranu interní infrastruktury.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs