Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
本文介绍了 Microsoft 如何保护云硬件生态系统和供应链。
保护云硬件生态系统
Microsoft 通过以下方式在云硬件生态系统内积极合作,以推动持续的安全改进:
与 Azure 硬件和固件合作伙伴(例如组件制造商和系统集成商)协作,以满足 Azure 硬件和固件安全要求。
使合作伙伴能够通过使用 Microsoft 定义的需求,持续评估并改进其产品的安全态势,涵盖以下领域:
- 固件安全启动
- 固件安全恢复
- 固件安全更新
- 固件加密
- 锁定的硬件
- 细粒度调试遥测
- 系统支持 TPM 2.0 硬件,以启用测量启动
通过制定规范来参与开放计算项目 (OCP) 安全项目并为之投入努力和精力。 规范可提升生态系统中安全设计和体系结构的一致性和清晰度。
保护硬件和固件供应链
Microsoft要求Azure的云硬件供应商和供应商遵守供应链安全流程和要求。 Microsoft还要求硬件和固件的开发及部署流程遵循Microsoft安全开发生命周期(SDL)流程,例如:
- 威胁建模
- 安全设计评审
- 固件评审和渗透测试
- 保护构建和测试环境
- 安全漏洞管理和事件响应
后续步骤
想了解更多关于Microsoft推动平台完整性和安全的工作,请参见: