This is the Trace Id: 40db4e922fb799dbfcc4baa4a969e602
Přeskočit na hlavní obsah Microsoft Defender Microsoft Entra Microsoft Intune Microsoft Purview Microsoft Security Copilot Microsoft Sentinel Zobrazit všechny produkty Kybernetická bezpečnost využívající AI Zabezpečení cloudu Zabezpečení dat a zásady správného řízení Identita a přístup k síti Ochrana osobních údajů a řízení rizik Zabezpečení pro AI Malé a střední firmy Sjednocené operace zabezpečení Nulová důvěra (Zero Trust) Ceny Služby Partneři Proč zabezpečení od Microsoftu? Zvyšování povědomí o kybernetické bezpečnosti Příběhy zákazníků Security 101 Zkušební verze produktů Uznání v oboru Microsoft Security Insider Zpráva Microsoft Digital Defense Report Security Response Center Blog o zabezpečení od Microsoftu Akce Microsoftu zaměřené na zabezpečení Microsoft Tech Community Dokumentace Knihovna technického obsahu Výuka a certifikace Program dodržování předpisů pro Microsoft Cloud Centrum zabezpečení Microsoftu Service Trust Portal Microsoft Iniciativa za bezpečnou budoucnost Centrum podnikových řešení Kontaktovat obchodní oddělení Začít používat bezplatnou zkušební verzi Microsoft Security Azure Dynamics 365 Microsoft 365 Microsoft Teams Windows 365 Microsoft AI Azure Space Hybridní realita Microsoft HoloLens Microsoft Viva Kvantové výpočetní prostředky Vzdělávání Automobilový průmysl Finanční služby Státní správa Zdravotní péče Výroba Maloobchod Najít partnera Staňte se partnerem Partnerská síť Microsoft Marketplace Softwarové společnosti Blog Microsoft Advertising Středisko pro vývojáře Dokumentace Události Licencování Microsoft Learn Microsoft Research Zobrazit mapu stránek
Dvě osoby, které se dívají na obrazovku počítače.

Co jsou operace zabezpečení (SecOps)?

Zjistěte, co je SecOps, jak urychluje detekci hrozeb, prověřování a reakce a osvědčené postupy pro vytvoření odolné strategie zabezpečení.
Operace zabezpečení, které se často zkracují na SecOps, jsou holistický přístup k zabezpečení, který spojuje lidi, procesy a technologie, aby se zjednodušila detekce kybernetických hrozeb, vyšetřování a reakce. S tím, jak se hrozby stávají sofistikovanějšími a distribuovanějšími prostředími, je pochopení toho, co je SecOps a jak efektivně implementovat model SecOps, zásadní pro vytvoření spolehlivého základu pro konzistentní koordinovanou obranu.
  • SecOps propojuje lidi, procesy a technologie, aby týmy pro zabezpečení a provoz IT mohly spolupracovat na ochraně své organizace.
  • Přijetí modelu SecOps zvyšuje viditelnost hrozeb, snižuje dopad porušení zabezpečení, zlepšuje dodržování předpisů a zásady správného řízení a snižuje náklady.
  • Mezi základní součásti programu SecOps patří monitorování centra operací zabezpečení (SOC), detekce a analýzy hrozeb, proaktivní vyhledávání hrozeb, reakce na incidenty a pokročilé nástroje.
  • Týmy SecOps identifikují a řeší bezpečnostní rizika pomocí opakovatelného pracovního postupu, který zahrnuje příjem upozornění, jejich třídění a vyšetřování, eskalaci, řešení, odstranění a obnovení.
  • Mezi běžné výzvy v oblasti SecOps patří vysoký počet upozornění, nedostatek kvalifikovaných pracovníků, izolované nástroje a nedostatečný přehled.
  • Model SecOps se dál vyvíjí a kombinuje lidské znalosti s nástroji využívajícími AI, které urychlují odhalování hrozeb a reakci na ně.

Proč jsou operace zabezpečení důležité

Kybernetické hrozby v IT prostředích nabývají na intenzitě a složitosti, přičemž útočníci každý den zkoušejí nové taktiky. Přístup SecOps může zvýšit kyberbezpečnost vaší organizace několika způsoby, mezi které patří:

Zvyšuje viditelnost hrozeb v celém prostředí
Přístup SecOps umožňuje týmům nepřetržitě monitorovat signály napříč různými IT prostředími, včetně multicloudové, místní a hybridní cloudové infrastruktury. Díky centralizované viditelnosti a automatizovaným nástrojům můžou týmy SecOps aktivněji identifikovat a zmírňovat bezpečnostní hrozby.

Snižuje dopad porušení zabezpečení
SecOps minimalizuje dopad porušení zabezpečení díky rychlejší detekci incidentů, třídění a reakci. Bez ohledu na to, jestli se jedná o podezřelé přihlášení nebo nový typ malwaru, lze to odhalit včas. To posiluje úsilí o ochranu před únikem informací a současně snižuje riziko výpadků, finančních ztrát a zákonných následků.

Sjednocuje IT a bezpečnostní týmy
SecOps odbourává tradiční sila mezi IT provozem a zabezpečením tím, že sjednocuje týmy na základě společného přehledu, pracovních postupů a cílů. Díky společnému zobrazení stavu infrastruktury, konfigurací a signálů zabezpečení můžou IT a bezpečnostní týmy efektivněji spolupracovat na reakcích na incidenty a jejich prevenci.

Zlepšuje dodržování předpisů a zásady správného řízení
SecOps pomáhá vaší organizaci splnit rozsáhlé požadavky na dodržování právních předpisů a oborové standardy, jako jsou například standardy stanovené Mezinárodní organizací pro normalizaci (ISO), organizací National Institute of Standards and Technology (NIST) a Obecným nařízením o ochraně osobních údajů (GDPR). Spoléhání se na osvědčené postupy SecOps, jako je dokumentování procesů, udržování průběžného monitorování a sledování akcí reakce, také pomáhá zajistit dodržování zásad zabezpečení a strategií a struktur zásad správného řízení.

Škáluje obranu pomocí pokročilých nástrojů
Zprovoznění nástrojů založených na AI a dalších pokročilých nástrojů zabezpečení umožňuje týmům SecOps efektivně škálovat obranu s rostoucí velikostí a složitostí prostředí. Automatizace, strojové učení a analýzy pomáhají týmům korelovat obrovské objemy telemetrie, prioritizovat upozornění s vysokým rizikem a konzistentněji reagovat na hrozby.

Snižuje náklady
Stále ničivější kybernetické útoky, například ransomware a malware, znamenají, že týmy SecOps musí proaktivně předcházet nákladným narušením zabezpečení a dalším incidentům a v případě jejich výskytu rychle jednat. Díky investicím předem do pokročilých nástrojů pro detekci hrozeb a reakce na ně se týmy SecOps můžou vyhnout finančním ztrátám a dalším negativním důsledkům nebo je minimalizovat tím, protože si zachovávají flexibilitu a jsou připraveny na nově vznikající rizika.

Základní součásti SecOps

SecOps je možné považovat za vývoj tradičního modelu centra operací zabezpečení (SOC). V tomto modelu se IT týmy soustředily na to, aby technologie zajišťující provoz firmy fungovaly optimálně, zatímco bezpečnostní týmy pomáhaly firmě předcházet kybernetickým útokům a dodržovat předpisy týkající se dat a další nařízení.

Moderní model SecOps pomáhá organizacím nastavit zabezpečení jako prioritu ve všem, co dělají. Zajišťuje lepší sladění bezpečnostních a IT týmů tím, že podporuje sdílenou odpovědnost za zabezpečení, podporuje proaktivní přístup k ochraně a zjednodušuje provoz.

I když každá organizace strukturuje svůj program SecOps odlišně, nezapomeňte do programu zahrnout následující funkce:
 
  • Nepřetržité monitorování SOC: Týmy SecOps spoléhají na monitorovací technologie SOC, aby pečlivě sledovaly známky škodlivé aktivity v různých IT prostředích. Proaktivně vyhledávají neobvyklé chování, porušení zásad nebo rané indikátory ohrožení zabezpečení napříč sítěmi, identitami, koncovými body a aplikacemi.
  • Třídění upozornění: Týmy SecOps místo toho, aby zpracovávaly všechna upozornění stejně, používají strukturovaný proces třídění, který odlišuje nepodstatné informace od skutečných rizik. Kontrolují upozornění, shromažďují kontext a určují, jestli je problém neškodný nebo vyžaduje eskalaci. Pomocí nástrojů SecOps také automaticky propojují související upozornění napříč různými systémy a korelují je s incidenty.
  • Reakce na incidenty: Reakce na incidenty je obecný termín, který pokrývá všechny aktivity SecOps související s přípravou, zjišťováním, reagováním na incidenty kybernetické bezpečnosti a zotavením z incidentů kybernetické bezpečnosti. Každá organizace potřebuje efektivní plán reakce na incidenty, který dokumentuje cíle reakce na incidenty, zásady, role a zodpovědnosti a procesy a řešení.
  • Analýza hrozeb: Shromažďování a analýza dat analýzy hrozeb o známých nežádoucích osobách, ohroženích zabezpečení, malwaru a aktivních kampaních je důležitou funkcí SecOps. Díky začlenění těchto informací do každodenního provozu můžou týmy SecOps prioritizovat detekce a přijímat proaktivní opatření k ochraně organizace.
Týmy SecOps by také měly zvážit použití následujících nástrojů k zajištění zabezpečení vaší organizace:
 
  • Správa akcí a informací o zabezpečení (SIEM): Týmy SecOps používají systém SIEM ke shromažďování a analýze protokolů událostí z celého jejich digitálního prostředí v reálném čase a k jejich vzájemné korelaci, což jim pomáhá odhalovat hrozby. Tato data se často ingestují do centralizovaného datového jezera kvůli škálovatelnému ukládání a dlouhodobé analýze. Systém SIEM je zásadní pro efektivní monitorování SOC a poskytuje centralizovaný a aktuální přehled o aktivitách, takže týmy mohou vyšetřovat podezřelé vzory a sledovat dlouhodobé trendy. Systém SIEM také umožňuje týmům SecOps přímo přistupovat k informacím analýzy hrozeb, shromažďovat je a reagovat na ně ve velkém měřítku.
  • Automatizovaná odezva organizace zabezpečení (SOAR): Analytici spoléhají na nástroje SOAR pro zpracování opakujících se úkolů, jako je shromažďování kontextu nebo aktualizace lístků, aby se mohli soustředit na aktivity s vyšší hodnotou. Automatizace zůstává plně řízena lidmi a analytici rozhodují, kdy a jak se pracovní postupy spouštějí.
  • Rozšířená detekce a reakce (XDR): Řešení XDR sjednocuje vysoce podrobnou telemetrii a další signály napříč prostředím organizace, včetně koncových bodů, e-mailu, identit, cloudových prostředků a sítí. To analytikům poskytuje komplexní přehled a pomáhá jim porozumět tomu, jak se útok pohybuje napříč systémy. Řešení XDR se vyvinula z řešení detekce a reakce u koncových bodů (EDR), která monitorují fyzická zařízení připojená k síti, včetně počítačů, mobilních zařízení, serverů, virtuálních počítačů, integrovaných zařízení a zařízení Internetu věcí.
  • Zabezpečení cloudu: Řešení pro zabezpečení cloudu pomáhají chránit data, aplikace a úlohy při jejich přesunu do cloudu a během provozu v cloudu. Díky integraci zabezpečení do každé vrstvy tato řešení usnadňují týmům řízení rizik, plnění požadavků na dodržování předpisů a rychlou reakci, když nastanou problémy, a to i v komplexních hybridních nebo multicloudových prostředích.
Týmy SecOps také často využívají přístup nulové důvěry (Zero Trust) přístup, který funguje na základním principu nulové důvěry (Zero Trust): nikdy nedůvěřovat, vždy ověřovat. Architektura nulové důvěry (Zero Trust) ověřuje každého uživatele a zařízení před tím, než můžou přistupovat k prostředkům, ať už se nacházejí uvnitř podnikového sítě, nebo mimo ni.

Jak SecOps funguje každý den

Úspěšný program SecOps kombinuje lidské znalosti s nástroji s asistencí AI a opakovatelnými automatizovanými pracovními postupy.

Týmy SecOps obecně používají k identifikaci a řešení bezpečnostních rizik následující pracovní postup:
 
  1. Příjem upozornění: Bezpečnostní analytici začínají kontrolou upozornění z monitorovacích nástrojů. Potom třídí oznámení, shromažďují podrobnosti a ověřují, zda něco vyžaduje hlubší prověřování.
  2. Třídění a prověřování: U upozornění, která vyžadují větší pozornost, analytici podrobně prozkoumávají protokoly, porovnávají události a hledají známky narušení zabezpečení. Nástroje AI pomáhají odhalovat vzory, vysvětlovat podezřelou aktivitu a shrnovat relevantní signály, avšak konečné rozhodnutí zůstává v rukou analytiků.
  3. Eskalace: Pokud problém představuje skutečné riziko, analytici jej eskalují na pracovníky pro reakci na incidenty nebo na specializované role, například týmy pro identity nebo cloudové architekty.
  4. Vyřešení: Během reakce na incident pracují týmy SecOps na potlačení hrozby. To může zahrnovat blokování účtů, izolaci koncových bodů, aktualizaci pravidel brány firewall nebo instalaci oprav.
  5. Odstranění a obnovení: Jakmile je bezprostřední riziko pod kontrolou, týmy odstraní škodlivé komponenty a obnoví systémy. Také zdokumentují jednotlivé kroky a zajistí, aby se systémy vrátily do zabezpečeného stavu.
V rámci tohoto pracovního postupu lze reakci na incident také rozdělit do klíčových fází. NIST a další organizace stanovily pro životní cyklus reakcí na incidenty mírně odlišné rámce, ale většina přístupů zahrnuje pět fází:
 
  1. Příprava: Zajistěte, aby byly týmy SecOps, nástroje a procesy připravené ještě před vznikem incidentu. To zahrnuje definování rolí a eskalačních cest, údržbu playbooků a doladění detekcí. Stanovte metriky výkonu, například průměrný čas do detekce (MTTD) a průměrný čas do reakce (MTTR), abyste mohli vyhodnotit připravenost a určit oblasti ke zlepšení.
  2. Detekce: Zaměřte se na co nejčasnější identifikaci potenciálních bezpečnostních incidentů. Analytici monitorují upozornění, protokoly a signály, aby určili, zda aktivita představuje skutečnou hrozbu, která vyžaduje prověřování.
  3. Potlačení hrozby: Omezte dopady potvrzeného incidentu izolováním postižených systémů, deaktivací napadených účtů, blokováním škodlivého provozu a zajištěním důkazů, aby se zabránilo dalším škodám.
  4. Odstranění: Odstraňte hlavní příčinu incidentu. Analytici odstraní malware, zavřou zneužitá ohrožení zabezpečení, odeberou útočníkovi přístup a ověří, že byly odstraněny mechanismy zajišťující trvalou přítomnost v systému.
  5. Obnovení: Obnovte systémy a operace do zabezpečeného normálního stavu. Týmy převedou systémy zpět do online režimu, ověří opravy, monitorují příznaky opakování a před obnovením úplného provozu potvrdí, že prostředí je stabilní.
Aby byly pracovní postupy SecOps efektivní, závisí na průběžné spolupráci mezi členy týmu. Bezpečnostní inženýři a bezpečnostní analytici musí například spolupracovat na plánování a vytváření vícevrstvého bezpečnostního modelu pro ochranu organizace před kybernetickými útoky. Zatímco inženýři se zaměřují na vytváření robustní architektury zabezpečení, analytici v rámci této architektury monitorují hrozby a reagují na ně. Pomocí sjednocených nástrojů můžou sdílet informace, které jsou nutné k předcházení narušení provozu.

Kromě řešení aktivních incidentů chrání týmy SecOps svou organizaci proaktivně i prostřednictvím následujících činností:
 
  • Proaktivní vyhledávání hrozeb: Analytici záměrně hledají skryté, neznámé nebo průběžné hrozby, které prošly nástroji pro automatizovanou detekci a normálními kanály upozornění. Místo čekání na upozornění předpokládají, že útočník už může být v prostředí, a hledají drobné indikátory ohrožení zabezpečení, podezřelého chování a technik útočníků napříč koncovými body, identitami, protokoly a síťovými aktivitami.
  • Správa ohrožení zabezpečení: Týmy SecOps hledají potenciální mezery v ochraně zabezpečení organizace. Týmy SecOps spolupracují na hledání a řešení těchto ohrožení zabezpečení dřív, než je může zneužít aktér se zlými úmysly. Správa ohrožení zabezpečení zahrnuje kontrolu slabých míst systémů, aplikací a infrastruktury a jejich nápravu.
  • Povědomí o zabezpečení a školení: Povědomí o kybernetické bezpečnosti je důležité pro každého uživatele v síti a týmy SecOps jsou často zodpovědné za vzdělávání uživatelů o běžných taktikách, které můžou kyberzločinci používat. Efektivní tým SecOps může posílit celkový stav zabezpečení vytvořením informované kultury v rámci organizace upřednostňující zabezpečení.

Běžné problémy v operacích zabezpečení

Všechny týmy SecOps čelí při ochraně organizací a uživatelů před kybernetickou kriminalitou společným výzvám. Mezi klíčové výzvy patří:

Řešení vysokého objemu upozornění a přehlédnuté hrozby
Kybernetické útoky jsou rok od roku častější a mnoho kyberzločinců má dostatek zdrojů a motivace. To vede k přívalu dat o kybernetických hrozbách a následných vysokých objemů upozornění, které musí týmy SecOps procházet. Falešně pozitivní výsledky můžou zahltit zejména analytiky. Bez pečlivé optimalizace může dojít k přehlédnutí kritických problémů.

Překonání nedostatku kvalifikovaných pracovníků
V oblasti kyberbezpečnosti přetrvává nedostatek kvalifikovaných pracovníků, což ztěžuje nábor a udržení zkušených odborníků. Řada pozic v oblasti zabezpečení může být po několik měsíců neobsazená. S rostoucím objemem práce mohou automatizované nástroje analytikům pomoct, aby pracovali efektivněji a cítili se méně přetížení. Některé organizace také využívají poskytovatele služeb kybernetické bezpečnosti k zajištění klíčových funkcí SecOps, včetně monitorování, detekce a reakce.

Správa různorodých IT prostředí
Rozsáhlé digitální prostředky, které zahrnují data v místním prostředí i v různých cloudech, e-mailech, aplikacích a geograficky rozptýlených koncových bodech, můžou týmům SecOps, které používají zastaralé systémy, ztěžovat získání jednotného pohledu na vše, co je třeba chránit. Fragmentovaná viditelnost zpomaluje detekci a prověřování.

Integrace moderních nástrojů zabezpečení
Stárnoucí systémy také nemusí generovat protokoly nebo signály potřebné pro moderní analýzu zabezpečení. Integrace těchto systémů s novějšími automatizovanými nástroji vyžaduje plánování a pečlivou konfiguraci, ale toto úsilí se vyplatí. V dlouhodobém horizontu to týmům SecOps ušetří nutnost neustále přepínat mezi jednotlivými nástroji a ručně porovnávat údaje o kybernetických hrozbách z těchto nástrojů.

Udržování si náskoku před vyvíjejícími se hrozbami
Útočníci neustále testují nové techniky, které jsou stále sofistikovanější a škodlivější. Týmy SecOps potřebují pokročilé nástroje a informace o hrozbách v reálném čase, aby mohly rychle detekovat a reagovat na nejnovější kroky útočníků, zejména na útoky založené na identitě, úniky dat způsobené chybnou konfigurací cloudu a nově vznikající varianty malwaru.

Vytvoření silného programu SecOps

Následující osvědčené postupy můžou vaší organizaci pomoct s vývojem a vylepšováním programu SecOps a v konečném důsledku posílit stav zabezpečení:
 
  1. Implementujte architekturu nulové důvěry (Zero Trust), která minimalizuje potenciální oblasti útoku a podporuje správu privilegovaného přístupu.
  2. Automatizujte opakující se úlohy s využitím automatizace integrované do nástrojů pro XDR, EDR a cloudové zabezpečení a také SOAR pro složitější potřeby.
  3. Pravidelně provádějte simulace a nácviky reakce na mimořádné události, aby si týmy mohly procvičit postupy v realistických podmínkách.
  4. Průběžně dolaďujte pravidla detekce a zdroje informací o hrozbách, aby monitorování SOC zůstalo přesné.
  5. Měřte a optimalizujte klíčové ukazatele výkonnosti, například MTTD a MTTR, pro průběžné zlepšování.

Budoucnost operací zabezpečení

Budoucnost SecOps bude formována potřebou rychlosti, škálování a flexibility. S tím, jak se digitální ekosystémy stávají složitějšími a technologie se vyvíjejí, musí se operace zabezpečení přizpůsobovat, aby si udržely náskok před novými riziky. Tady je několik nově vznikajících trendů, které je potřeba sledovat:
 
  • Zavádění detekce hrozeb s asistencí AI. Týmy SecOps budou stále více spoléhat na AI a strojové učení při třídění upozornění, detekci anomálií, korelaci slabých signálů, automatizaci reakcí a doporučování dalších kroků. Nástroje budou také využívat prediktivní modelování a relační grafy, aby lépe porozuměly vystavení hrozbám a předvídaly vzorce útoků. Lidé si ponechají plnou kontrolu, budou řídit pracovní postupy a ověřovat kritické akce.
  • Rychlejší reakce díky automatizaci. Platformy SOC výrazně zkrátí dobu setrvání útočníků v prostředí a sníží riziko ohrožení tím, že automaticky spustí opatření k omezení šíření, jako je ukončení relace, resetování přihlašovacích údajů nebo izolace koncového zařízení, přičemž citlivá rozhodnutí budou podléhat lidskému dohledu. Kromě toho umožní agentní pracovní postupy analytikům soustředit se na práci s vyšším dopadem tím, že budou rutinní akce provádět konzistentně a rychle.
  • Přechod na modely cloud computingu. Organizace budou i nadále zavádět cloudově nativní prostředí SOC, aby usnadnily škálování, centralizovaly data, zlepšily flexibilitu a podpořily globální provoz. Budou také využívat nabídky zabezpečení jako služby (SECaaS), například spravované služby detekce a reakce, aby nákladově efektivním způsobem vyřešili nedostatek kvalifikovaných odborníků v oblasti zabezpečení.

Řešení Microsoftu pro SecOps

Jako lídr v oboru, který formuje strategie SecOps nové generace, se Microsoft zavazuje pomáhat organizacím zabezpečit jejich prostředí. Úspěšné strategie podporují osvědčené postupy a vyžadují jednotný základ SecOps, který umožňuje týmům zabezpečení a provozu spolupracovat pomocí inteligentních nástrojů. Díky správným řešením můžou týmy SecOps rychleji identifikovat rizika, rychleji reagovat na incidenty a vytvořit odolný stav zabezpečení.

Microsoft nabízí propojenou sadu řešení zabezpečení využívajících AI, včetně následujících:
 
  • Microsoft Sentinel: Nativní cloudový systém SIEM, který spojuje protokoly z celé organizace a využívá pokročilé analýzy, které analytikům pomáhají detekovat hrozby ve velkém měřítku.
  • Microsoft Defender: Řešení rozšířené detekce a reakce, které sjednocuje signály z koncových bodů, systémů identit, e-mailů a cloudových prostředků a pomáhá týmům SecOps porozumět celému rozsahu útoků.
  • Microsoft Entra: Řešení pro identitu a přístup, která pomáhají zabezpečit ověřování, chránit přístup a vynucovat přístup s nejnižšími oprávněními ve vašem prostředí.
Přečtěte si další informace o tom, jak udržet náskok před hrozbami pomocí řešení zabezpečení využívajících umělou inteligenci od Microsoftu.

Časté otázky

  • SecOps se zaměřuje na detekci hrozeb, prověřování a reakce, zatímco DevOps se zaměřuje na vývoj a provoz. Některé organizace používají DevSecOps k integraci zabezpečení do dřívější fáze životního cyklu vývoje softwaru, ale operace zabezpečení SecOps zůstávají zaměřeny na každodenní ochranu prostředí.
  • SecOps zodpovídá za monitorování vašeho prostředí, detekci hrozeb, prověřování podezřelých aktivit a koordinaci reakcí. Spravuje také proaktivní úlohy, jako je proaktivní vyhledávání hrozeb, správa ohrožení zabezpečení a vylepšování pravidel detekce.
  • SecOps popisuje přístup ke kybernetické bezpečnosti, při kterém integrovaný tým odborníků na zabezpečení a IT spolupracuje na zajištění bezpečnosti organizace a zároveň na jejím efektivním fungování. Centrum operací zabezpečení (SOC) je fyzické, virtuální nebo hybridní provozní centrum pro týmy SecOps.
  • Playbook popisuje kroky, které tým SecOps provede během incidentu, od detekce a potlačení až po odstranění a obnovení. Definuje také role, komunikační kanály a kroky ověření.
  • Principy nulové důvěry (Zero Trust) posilují SecOps tím, že snižují riziko a pomáhají zabránit laterálnímu šíření útoků napříč prostředími IT. Týmy SecOps používají tyto zásady k ověření přístupu, nepřetržitému monitorování signálů a rychlé reakci, když se nějaká aktivita odchýlí od zásad.

Sledujte zabezpečení od Microsoftu

Čeština (Česko) Ochrana osobních údajů spotřebitele ve zdravotnictví Kontaktovat Microsoft Ochrana osobních údajů Spravovat soubory cookie Podmínky používání Ochranné známky O našich reklamách EU Compliance DoCs