微軟將啟動20年來最大規模改革與安全及成長最快業務有關
近年來,微軟公司遭遇了一系列駭客攻擊,揭露了企業和政府客戶的身分。本月早些時候,美國網路安全審查委員會發布了一份嚴厲的報告,呼籲微軟進行緊急改革。對此,微軟承諾進行二十年來最具野心的安全改革。微軟表示將加速解決雲端漏洞,增加駭客竊取憑證的難度,並自動執行員工多因素身分驗證。
據悉,微軟的網路安全業務每年的銷售額超過200億美元,是該公司成長最快的收入來源之一。許多反駭客工具都是與微軟軟體捆綁銷售的,這引發了一些批評者對微軟反競爭商業行為的指控。
美國參議員羅恩·懷登(Ron Wyden)4月8日以微軟「糟糕透頂的網路安全」為由提出立法草案,要求政府為協作軟體製定強制性網路安全標準。羅恩懷登表示:「對於一家受人信任的公司來說,安全是最重要的,對於一家被委託處理大量敏感政府資訊的公司來說,尤其是一家僅網路安全收入就高達數百億美元的公司來說,這種做法是不可接受的。
微軟拒絕就懷登的立法草案或言論發表評論。微軟在描述網路安全情勢時說,網路安全從未像現在這樣具有挑戰性,微軟「在維護世界安全方面扮演著獨特的角色」。
微軟表示,將利用人工智慧和自動化使軟體更安全,它正在加強安全協議,使駭客更難利用竊取的憑證或存取工具來竊取資料。
微軟也正在加強多因素身份驗證的使用,對公司內部100多萬個帳戶自動執行多因素身份驗證,包括用於開發、測試、演示和生產的帳戶。
據了解,微軟在世紀初也經歷過類似的危機。當時,電腦蠕蟲病毒正在破壞運行Windows的電腦。 2002年1月,公司聯合創始人比爾蓋茲發布了「可信賴運算」備忘錄,敦促軟體開發人員優先考慮安全問題。