专家解读|从云评估看云平台供应链安全

【摘要】云评估作为确保中国政府和关键基础设施领域云平台安全的重要措施,云平台的供应链安全也将会成为云评估关注的重点之一。本文将针对党政和关键基础设施领域(以下简称“关基领域”)云服务产业的特点,从平台建设模式、云服务供应链构成、供应链风险、应对措施、云评估建议等5个方面描述相关内容。

云计算服务安全评估工作已经开展了一段时间,这期间全球云计算技术和产业都发生了很多变化,除了技术的进步、商业模式的演进外,开源软件供应链安全和地缘政治的变化,将会成为影响全球云计算服务产业发展的重要因素,同样作为全球云计算产业重要组成部分的中国也不可能置身事外。云评估作为确保中国政府和关键基础设施领域云平台安全的重要措施,云平台的供应链安全也将会成为云评估关注的重点之一。本文将针对党政和关键基础设施领域(以下简称“关基领域”)云服务产业的特点,从平台建设模式、云服务供应链构成、供应链风险、应对措施、云评估建议等5个方面描述相关内容。

1.云平台建设模式

从近些年通过云评估的云平台来看,关基领域的云服务部署模式主要以社区云和私有云为主,服务模式则以IaaS为主流,近年来提供PaaS、SaaS服务的平台数量逐渐增加。针对上述部署和服务模式,关基领域的建设模式基本可以分为如下几类:

1)全自建模式:关基领域的客户,根据自身的需求,独资设立专门的云服务运营机构——云服务商,云服务商再委托系统集成商完成云平台相关软硬件集成工作,自建运维队伍,为关基客户开展服务。典型的:如国家各部委使用的私有云服务平台、大行业的社区云平台。

2)采购模式:关基领域的客户,根据自身的需求,与公有云服务商合作,由云服务商投资建设专门的云平台,关基客户通过采购服务的模式采购该云平台的服务。典型的:公有云服务商为地方政府建设的私有云服务平台或社区云服务平台。

3)合作建设模式:非常类似全自建模式,但云服务商(云平台)的投资不是来自关基领域客户的独资,而是和合作伙伴一起投资。具体的投资方式有很多种(比如:PPP等模式)。

不同的建设模式,会对云平台的建设、运行和管理的细节造成不同程度的影响,从而形成了关基领域云计算服务供应链管理的独特之处,后面章节会对此进行描述。

2.云服务供应链构成

云服务作为现代信息技术交付和商业模式的重大发展,是建立在现代软硬件和网络技术上的,而网络技术本身也是依托专用的软硬件技术,因此针对具体的云平台,其相应的供应链则基本可以分为软件、硬件和服务三大类型,每一类供应链则由供应节点和这些节点之间的交付关系所组成。需要说明的是,供应链的每一个节点需要向下游提供自己的“交付物”,同时需要上游“交付物”才能够保证自己及时向下游进行交付,这些上游的节点及其与本节点的“交付关系”构成该节点的“直接供应链”,也称“一级供应链”;各个上游节点都会有自己的“直接供应链”,这些上游“直接供应链”节点的“直接供应链”构成了“二级供应链”;以此类推,还会有“三级供应链”……。本文重点讨论云服务商的一级和二级供应链。

云服务商的一级供应链典型构成如下图所示:

图示  描述已自动生成

云服务商通过建设、维护和运营云平台,来为关基客户提供服务,云服务商的交付物为“云服务”(即:IaaS、PaaS、SaaS),关基客户通过网络访问云平台的服务。云服务商的一级供应链节点一般由软件供应商、硬件供应商和服务供应商三类组成。

软件供应商主要为云服务商提供云平台建设所需的管理、运维、服务、安全等软件产品,以及与所提供软件产品紧密相关的支持服务。软件供应商一般提供的主要有:计算、网络、存储资源虚拟化软件,云平台管理软件,PaaS、SaaS服务软件,设施与系统运维管理软件,信息安全软件,业务运营软件,客户支持软件等。

硬件供应商则主要提供相关的计算、存储、网络等硬件产品,常见硬件产品有:服务器、网络组网设备、通信设备、存储设备、信息安全设备等。很多硬件设备都不是纯粹的硬件产品,而是软硬一体化产品。

服务供应商提供的主要有:互联网接入服务、人力外包服务、集成服务和其他服务。服务商提供的服务内容非常庞杂,尤其是其他服务类别,包括了:机房租赁、测试测评服务、咨询服务等很多方面的服务。另外,在存在集成服务供应商的情况下,很多软件产品和硬件产品的支持服务部分(或全部)会由集成服务供应商完成。

上面描述的一级供应链结构适用于全自建模式和合作建设模式。在采购模式中,公有云服务商除了作为云服务商建设运营关基领域的云平台外,这些企业往往也是独立的云平台建设所需软硬件产品的供应商,因此在这种模式中,云服务商的一级软件、硬件和服务供应商有可能就是自己。

云服务商的二级供应链由上述一级供应商的外部供应商所组成。典型的一级供应商的外部供应商构成如下图所示:

图示  描述已自动生成

组件/部件供应商的交付物将会进入到一级供应商的交付物中,成为一级供应商向云服务商交付物的重要组成部分。

工具/设备供应商的交付物将用于构建一级供应商自身的研发、生产、服务能力,是一级供应商持续提供交付物不可或缺的基础条件。工具/设备供应商的交付物一般不会出现在一级供应商的交付物中,但这些工具/设备会严重影响一级供应商交付物的质量、规模、效率和安全性。

服务供应商则是一级供应商持续提供交付物不可或缺的外部服务,例如:硬件的物流服务、软件的分发服务、人力外包服务等。

3.云服务供应链风险

云服务商要正常持续开展服务,依赖外部一级供应商的持续供货和服务,要防止供应链环节存在的问题,造成云服务的中断(持续可用性)、品质下降、客户数据的丢失和泄露,因此供应链安全的目标主要有如下几个方面:

1)确保交付物的完整性,即:云服务商通过供应链获得的软件、硬件和服务,不会在供应商的整个生产、交付过程中被破坏,导致不可用,或可用度下降;

2)确保交付物的安全性,即:云服务商通过供应链获得的软件、硬件和服务,不会在整个研发、生产、交付过程中被植入后门或缺陷,或者无法对所发现漏洞、问题进行处置和修复;

3)确保交付物的质量,即:供应商所提供的交付物不应存在质量问题,无法达到云服务商的质量要求,如:功能缺失、性能下降等;

4)确保交付的可持续性,即:不会因为各种原因(如:自然灾害、地缘政治等)等,导致交付的数量、规模、周期等发生变化。

供应链安全面临的威胁发生在几个方面:

1)一级供应商和云服务商之间的交付途径上。常见的此途径上发生的威胁:硬件交付过程中的损坏、突然停止供应产品、供货延期、软件交付中插入恶意代码等。关基领域的云服务商要特别关注此途径上可能对产品和服务完整性、安全性的破坏;对于一级供应商交付途径源头在海外的,还要关注交付途径的可持续性,防止被突然切断;

2)发生在一级供应商自身的威胁。常见的威胁有:产品和服务的架构能力、安全保障能力、质量保障能力不足导致的产品质量、性能、安全性缺陷,生产能力和服务能力的不足导致供货和服务缺失,对外部网络攻击防范能力的不足导致的产品生产、服务交付的中断、被植入后门,企业经营不善导致的供货中断等。关基领域的云平台以社区云和私有云为主,单个云平台的规模有限,但数量很大,导致一级供应商的数量、种类很多,相关企业的技术能力、管理水平、企业规模等差异很大,各个企业自身存在程度不同的对供应链的威胁;

3)发生在二级供应商和供应途径上的威胁。这是供应链安全威胁最复杂的地方,常见的如:部件、组件的断供;开发和生产工具的断供和断服;在部件、组件、开发工具中植入恶意代码等。对国内关基领域的云服务商,大量的二级软件供应商为全球各类开源软件。开源软件社区由于资源缺乏等导致的自身安全性问题、交付途径安全威胁会严重影响到云服务商的供应链安全。更为严重的是,国内大量的一级供应商并不具备对所使用的全部开源软件全面和长期服务能力,会严重依赖全球开源社区的长期技术支持服务。此外对一些中小型的一级软件供应商,还会使用到全球化的开源软件开发设施,从而对自身的持续供货和服务造成威胁。再有一个威胁是知识产权风险,由于开源软件的知识产权授权复杂,且会变化,从而影响一级供应商的持续供货和持续服务。

4.应对措施

要应对关基领域云服务商供应链安全威胁,需要按照“开放环境下解决安全问题”的思路,从多个方面采取措施,缓解和消除供应链安全风险。

首先政策层面,应根据云服务平台的服务对象的范围、数量、服务内容的重要性,对云平台进行适当的分类,以确定相对应的供应链安全保障要求。供应链安全保障也是一个相对安全的概念,与云服务商和各级供应商的投入密切相关。如果不区分场景、追求绝对的供应链安全,不仅没有必要,而且还会全面增加云平台的建设和运营费用,导致云平台的综合效益降低。政策层面还需要解决关基领域云平台布局的问题,过多、过散的云平台,不仅不利于云平台规模效益的实现,也会因相关供应商过多,大大增加供应链安全问题的解决难度。

其次,在产业布局和产业监管层面,要处理好二级和二级以上上游供应链与全球供应链的安全问题。中国的云产业实际是依托全球供应链发展起来的,尤其在上游软件、上游核心和关键硬件组件、高端开发和测试工具等方面,短期内国内产业链是无法提供可替代的产品,因为这些产品本身的供应链形成是一个全球相关领域技术、工程、资金、机制、人力资源匹配发展的结果(开源社区就是这样的一个典型例子,开源社区本质是一个基于网络的、基于全球人力资源的软件工程协作体系,该体系具有成本低、效率低和人力资源规模巨大的特点)。我们必须基于开放的思路,通过全球协作的方式解决关基领域云服务供应链安全保障的问题。

第三,在工程实践和标准化方面,应加强研究、试点示范工作,摸索供应链安全保障的实践经验,并将相关实践经验进行总结,形成实施指南,指导云服务商和各级供应商开展供应链安全保障工作。同时,要出台供应链安全评估和评价的规则标准,为相关工作的效果提供可比较、可评估的依据。

第四,在供应链基础设施方面,应基于前面三项的工作成果,确定国家、云服务商和供应商的供应链基础设施的建设内容,并予以实施,其中国家级的供应链安全基础设施非常重要,这会是整个云服务商和各级供应商在中国确保供应链安全必须依托的基础设施。

第五,在法律法规方面,应加强国家立法的研究,尤其需要针对潜在的地缘政治风险,针对供应链安全出台相关的法律。同时,还要加强国际合作,积极影响和参与国际相关规则的制定,通过国际法律、规则确保全球供应链的安全。

5.云计算服务安全评估工作的完善建议

1)补充完善相关标准内容

云评估脱胎于云审查,是保障关基领域用户采购云计算服务的安全可控水平而建立的一整套工作机制。云评估主要依据GB/T 31167《信息安全技术 云计算服务安全指南》和GB/T 31168《信息安全技术 云计算服务安全能力要求》两个标准开展工作。上述两个标准制定时提到了供应链安全措施,但这些措施的实施是以正常的商务和市场环境为前提的,且只考虑了部分一级供应商供应链安全措施要求,并未全面考虑所有的一级供应商,并且对相关要求如何延伸到二级以及更上游的供应商描述不足。同时上述两个标准并未考虑全球化的供应链受地缘政治影响的因素,对地缘政治导致的断服、停供等场景考虑不足。

2)加强对云服务全球供应链的跟踪和安全性分析

前面提到云服务供应链是一个全球化的技术、产品和服务供应链,中国也是一样的,因此云评估需要一个具备全球供应链跟踪和安全性分析的基础设施,以支撑第三方机构完成供应链安全的评估,同时支撑云服务商、政策监管部门、行业管理部门完成相关的供应链安全工作。(中国电子科技集团 首席专家 张建军)

原文转载:http://www.cac.gov.cn/2022-07/23/c_1660223286291290.htm

微软提醒:Win 8.1将于2023年1月10日停止支持

【摘要】为了让 Windows 8.1 用户更清楚地知道该系统将于 2023 年 1 月 10 日停止支持,自7月22日开始微软将会启动屏幕警告的方式,提醒依然使用这款过时系统的用户尽快升级,并明确在该日期之后用户会面临的问题。

为了让 Windows 8.1 用户更清楚地知道该系统将于 2023 年 1 月 10 日停止支持,自今天开始微软将会启动屏幕警告的方式,提醒依然使用这款过时系统的用户尽快升级,并明确在该日期之后用户会面临的问题。

  在蓝色的警告屏幕上写道:“2023 年 1 月 10 日是微软为运行 Windows 8.1 系统设备提供安全更新和技术支持的最后一天。我们现在联系你一方面是感谢你的忠诚使用,另一方面也是为了帮助你准备升级相关事宜”。

  通过上周发布的 Windows 8.1 KB5015874 累积更新,Windows 8.1 设备开始出现这个警告提醒。当用户登录到系统中就会看到这个提醒,页面上提供了 2 个选项,要么选择“Remind me later”(稍后提醒我,通常意味着 35 天之后),要么是“Remind me after the end of support date”(在结束停止日后再提醒我,也就是在 Windows 8.1 结束停止前仅提示 1 次)。

  微软表示这个警告并不会出现在 Windows 8.1 专业版、企业版、Windows Embedded 8.1 Industry Enterprise 和 Windows Embedded 8.1 Industry Pro 版本中。

  Windows 8.1 的主流支持于 2018 年 1 月 9 日停止,而扩展支持将会持续到 2023 年 1 月 10 日。微软表示该日期之后所有的支持都会停止。微软鼓励依然使用这款老系统的设备尽快的进行升级。

原文转载:https://www.pconline.com.cn/win11/1522/15229991.html

“国家云”正式上线:中国电信天翼云牵头,多家央企参与组建

【摘要】在近日的第五届数字中国建设峰会・云生态大会上,由中国电信牵头、中国电子、中国电科、中国诚通和中国国新等中央企业参与打造的“国家云”,正式对外亮相。

新浪科技讯 7 月 25 日晚间消息,在近日的第五届数字中国建设峰会・云生态大会上,由中国电信牵头、中国电子、中国电科、中国诚通和中国国新等中央企业参与打造的“国家云”,正式对外亮相。

今年,“国家云”的概念正式出现。7 月 12 日,国资委召开中央企业深化专业化整合工作推进会。其中提到,中国电信引入中国电子、中国电科、中国诚通和中国国新等中央企业战略投资者,组建股权多元化的天翼云科技有限公司,积极推动中央企业云计算资源整合。通过强化与中国电子等中央企业、清华大学等高校联合研发,构建完整的、自主可控的云原创技术生态。整合内部资源,天翼云公司下设 31 省分公司,建立起健全云网一体化运营体系。目前,天翼云是全球最大的电信运营商云、国内最大的混合云,作为国家云的框架基本成型。

在第五届数字中国建设峰会・云生态大会上,国家云也正式对外亮相。

中国电信董事长柯瑞文在致辞中表示,云计算在数字中国建设和数字经济发展中起到重要的基础性、先导性和战略性作用,已成为经济社会数字化转型的基石和枢纽。中国电信加快云计算核心技术攻关,陆续突破了云操作系统、弹性计算、云存储、云网络、分布式数据库、CDN 等一系列关键核心技术,具备了自主可控、安全可信、开放合作、业内一流的全栈云能力,并主动融入数字中国建设的方方面面。中国电信将在技术生态方面提供最开放的资源,在应用生态方面聚集最广泛的合作,在渠道生态方面推出最优越的政策,在服务生态方面给予最到位的赋能,同产业链上下游开展更大范围、更广领域、更深层次、更加务实的生态合作。

中国电信总经理邵广禄在会上表示,天翼云已成为全球最大的运营商云,保持政务公有云市场的领先地位,不仅构建了“2+4+31+X+O”资源布局,还实现了天翼云 4.0 全栈自研。目前,天翼云服务超过 200 万行业客户,各类生态合作伙伴达 2000 个。天翼云将积极推进 4 大生态建设:通过技术生态推动云计算技术融合共创、通过应用生态支持云上应用和解决方案创新、通过服务生态提升云交付综合实力、通过渠道生态汇聚云发展增长合力。

此次云生态大会在技术、应用、服务、渠道等多领域,构建面向未来的合作伙伴关系,共同营造云生态繁荣。

第一,举行云上国资央企启动仪式暨国资监管云上线仪式。中国电信积极落实国资央企投身国家云体系建设的工作要求,切实推动企业“建云、上云、用云”。国资央企上云和监管云上线,将进一步推动央企数字化转型,实现国资监管效能提升。

第二,发布云生态合作计划。通过“云创计划”和“云汇计划”,中国电信将与合作企业一道实现技术共创、合作赋能、合作共赢。其中“云创计划”主要是针对技术合作伙伴,首批聚焦云原生、云网络、云存储、云终端、定制硬件 5 个领域,以此推动中国电信与合作伙伴在云计算基础软硬件方面更广泛、更深度的合作。“云汇计划”主要针对应用、解决方案合作伙伴,围绕央企应用、产业应用、云边应用和云端应用四大方向,不断丰富应用种类,提升用户体验,促进产业合作,推动生态关系构建。

第三,发布云生态重点产品“天翼信创云”。中国电信基于天翼云 4.0,发布信创专属云、信创私有云、信创云电脑三款信创云产品。信创专属云产品面向全民核酸检测等突发性、大并发业务场景,提供安全、弹性、高可用的信创专属云服务。信创私有云产品支持一云多芯,软硬件一体化私有云交付;支持与专属云搭建技术同源的混合云,统一技术架构,有效降低客户运维管理成本。信创云电脑自主研发 CLINK 协议,可适配各类国产化 CPU 和操作系统技术路线,支持多种主流国产化终端和外设。同时,针对信创业务场景的要求,在信息安全防护,用户数据加密,企业级应用管控等三个方面进行了升级,确保用户网信安全。

第四,举行云计算共同体启动仪式。中国电信携手产业链上下游合作伙伴成立云计算共同体,将进一步促进云计算产业链的交流合作、协同共享、资源整合,共同推进云计算领域的创新与应用,增强国产化产业链竞争力,实现云计算产业的高水平自立自强。

第五,举行合作伙伴“同心携手”签约。中国电信在现场与 15 家合作伙伴代表,推进开展技术创新,应用挖掘、服务拓展、渠道深耕。

原文转载:https://www.ithome.com/0/631/506.htm

中国创新,全球舞台: 落户中国三十年,微软助力中国创新,推动中国创新影响全球

【摘要】植根中国三十年间,微软见证并参与了中国信息技术产业的飞速发展,为中国客户的数字化转型、技术生态的数字化创新,发挥了应有的作用。未来微软还将始终发挥自身优势,携手本土生态,推进联合创新,助力更多中国行业客户和合作伙伴,共同赢得发展机遇。

侯阳博士,微软全球资深副总裁,微软大中华区董事长兼首席执行官

如今,各行各业都在加速数字化转型、构建数字韧性,在积极应变中寻求发展的机遇。新常态下,微软 “予力全球每一人,每一组织,成就不凡” 的公司使命也被赋予了更多的意义——借助全球领先的技术、服务、经验和资源,通过持续创新,为数字经济发展创造更多的可能。

植根中国三十年间,微软见证并参与了中国信息技术产业的飞速发展,为中国客户的数字化转型、技术生态的数字化创新,发挥了应有的作用:一方面,我们不断深化和拓展各行业客户及合作伙伴的联合创新,帮助其释放创新潜力、拓展全球市场;与此同时,微软也在环境保护、人才培养等关乎可持续发展、可持续创新的领域不断加大投入,并支持卫生事业和社会公益发展,为创造全人类共享的美好未来而努力。面对数字经济加速发展的机遇,未来微软还将始终发挥自身优势,携手本土生态,推进联合创新,助力更多中国行业客户和合作伙伴,共同赢得发展机遇。

助力本土创新,拓展合作伙伴发展

数字化转型将技术、模式、业态创新推向了新的高度,这需要汇聚各方合力,以“共创”精神一同推进,实现前沿创新技术与不同领域接轨。作为全球领先的科技企业之一,微软深谙,与不同行业的合作伙伴展开联合创新,将带来融合叠加、互促共进、倍增发展的创新态势。微软发挥自身技术、产业、服务优势,积极倡导和拓展合作伙伴机会。

中国作为天然的创新沃土,拥有最具活力的创业氛围。在过去十年,微软在中国支持了超过700家初创企业的成长,微软运营了全球知名的微软加速器(Microsoft ScaleUp),与一群寻求快速增长和全球扩张的高潜力中国初创公司合作;作为微软生态中的战略性角色,微软中国战略孵化器(Microsoft China Strategic Incubator, CSI)是微软扶持初创企业、创业者和独角兽企业创新和创业的催化剂,帮助构建辐射全球、成功且可持续的云业务,以实现技术驱动健康、互联的全球性业务增长;除了聚焦初创企业,微软也积极搭建汇聚创新智慧、经验、技术的沟通桥梁,与本土合作伙伴建立更加广泛和深入的合作纽带。2017年,微软亚洲研究院成立“创新汇”,凭借微软亚洲研究院积累的丰富科研知识和经验,汇集合作伙伴的成功实践、产业洞察和优势资源,为企业数字化转型提供智慧动能;与此同时,微软通过与合作伙伴的联合创新,举办一系列黑客松(Hackathon)活动开展创想创新创造,将推动前沿技术更快落地转化为业务价值。

在此基础之上,微软不断推进传统产业的数字化转型与新兴产业的融合。过去一年,微软分别针对制造业、零售业、医疗卫生等行业的转型需求,相继推出了一系列“微软行业云”方案。在中国市场,微软针对本地市场、行业、企业的特点和需求,携手合作伙伴专门针对制造业、零售业、医疗健康、汽车产业及可持续发展等场景,量身定制了一系列“行业优先解决方案(IPS)”。

例如,我们与埃森哲、埃维诺三方合作,以Azure数字孪生方案为基础,为国际顶尖的快消品企业搭建智能制造数字孪生平台,帮助客户把数字孪生方案从几家工厂推广到全球和中国的数十家工厂;致力于推动零售业数字化转型的汉朔科技(Hanshow),基于微软云、人工智能和物联网服务打造了数字化门店解决方案;在微软的支持下,嘉士伯将由600多台服务器构成的核心基础架构以及200多个关键业务应用实现了高效上云,通过云端DevOps开发运维以及物联网和人工智能技术的深度应用,助力嘉士伯实现了从生产到库存管理,再到销售与配送等全流程环节的效率提升;通用磨坊旗下品牌哈根达斯,使用运行在世纪互联运营的 Dynamics 365 和 Azure 云服务上的应用,在门店管理和会员管理的各个环节,帮助重塑生产力及流程韧性;专注于为供应链提供智能、混合云解决方案的唯智(vTradEx),也正在借助微软智能云强大的计算能力,助力零售、快消、电商等领域客户减少物流成本、提升供应链效率;小鹏汽车通过与微软的合作,基于微软智能云Azure的深度神经网络TTS顺利实现其车规级语音助手的升级,从而进一步提升了智能汽车语音助手的技术水准。

 

发挥智能云全球化优势,助力本土公司全球发展,跨国企业深耕中国

为了帮助更多中外企业把握中国的创新机遇,微软持续加大在中国市场的技术投入。作为中国市场上第一个合法合规商业运营的国际公有云,八年间,微软智能云矩阵面向中国市场的整体服务能力实现多次翻倍扩容,为更多企业出海入华提供更广阔的市场机遇:一方面,微软智能云严格遵循中国法律法规要求,并拥有广泛、坚实的本土合作伙伴生态,为全球企业来华发展牵线搭桥、保驾护航;另一方面,微软智能云的全球覆盖规模,以及从中国到全球的一致技术架构,也将助力中国创新走向全球。

在为全球企业开启中国机遇方面,微软始终勤耕不辍:我们与欧莱雅深化数字化转型合作,助力欧莱雅完善数据平台与创新能力建设、激活企业智能,加速美妆科技转型;强生中国持续深化与微软在中国市场的全方位合作,包括以Microsoft 365和Dynamics 365赋能日常工作,以Power Platform拓展业务创新,以人工智能与业务智能洞察帮助增强医护人员能力的培养,打造智能高效的医疗文献、医学影像检索分析平台和服务等;以个性化患者服务著称的和睦家医疗,采用以微软Dynamics  365+移动应用+Power BI业务洞察打造了数字化健康服务解决方案;诺和诺德与微软共同研发能提供全中文服务的糖尿病科普知识智能问答机器人“小诺老师”,帮助更多中国患者了解糖尿病科普知识、提升疾病认知,从而更科学有效地进行自我生活管理,改善广大糖尿病患者的生活质量;安迈铝业在微软的帮助下,通过Azure Stack HCI大幅提升了其IT维护效率,构建打通现在和未来的超融合架构体系;SKF中国借助Azure强大的赋能优势,实现业务创新,加速工厂智能化,打造了SKF未来工厂的混合云架构。

在本土企业走向全球的创新之旅中,微软凭借全球辐射的资源和服务能力,为企业提供了加速引擎。均胜电子借助微软智能云平台,实现了全球业务范围的统一平台整合和数字化战略部署,一站式整合生产力云 Microsoft 365也保证了跨部门、跨区域、跨时差的信息顺畅沟通与协作;上海云蟾游戏在面向海外发行端游产品《铁甲雄兵》时选择了 Azure 作为运营平台,帮助云蟾游戏快速构建起面向全球的运营架构,缩短了游戏上线周期,也提升了海外玩家的畅游体验;洛阳钼业积极布局全球战略,采用了融合 Azure、Dynamics 365、Microsoft 365 的微软智能云全球化解决方案,将云服务与行业应用场景相结合,为企业关键业务腾云出海提供了坚实的技术保障;小米采用Power Platform低代码开发平台,用于构建和部署业务管理系统。借助该系统,小米全球各地的员工能够快速便捷地进入自己的工作台,总部运营与管理团队也能更好地进行科学性管理和商业决策,拓展全球商业机会;我们还为荣耀提供基于微软智能云 Azure 的 AI 语音、AI 翻译等云服务,并与荣耀在移动计算、PC 及生产力应用方面展开合作。微软覆盖全球市场的技术服务和优势资源,也将为荣耀拓展全球市场提供有力支持;随着出海版图不断扩大,三七游戏选择微软智能云Azure进行游戏实时翻译服务的开发,提供游戏内实时语言翻译服务,并借助微软Simplygon 3D优化技术,提升开发生产力、打造出海精品游戏。

 

倡导科技向善,坚守技术企业担当

微软始终以负责任的态度创新并应用技术,同时也承诺利用技术的力量帮助中国教育、卫生和社会公益事业发展,以期创建一个创新力、竞争力和人才培养的可持续发展未来。

围绕科学研究与人才培养,微软进行了一系列实践,助力更多学生和求职者拓展就业机会。我们与北京大学光华管理学院签约,未来三年将围绕人工智能与数据科学教学创新、数字化转型案例研究等领域深化合作,探索推进数字经济背景下创新型管理人才的培养;微软与清华大学合作打造全球创新学院(GIX),并与多所高校签署合作建设微软创新学院;此外,微软亚洲研究院自2016年起携手中国顶尖高校启动了Ada Workshop,通过邀请杰出的研究员和工程师分享经验、解答职业发展困惑,激励、启发和帮助心怀科技梦想的女学生走得更快更远。

微软关注医疗信息化的升级迭代,以及更多医疗场景的延伸,微软亚洲研究院与北京协和医院辉瑞共同合作,利用计算机视觉技术帮助医生更快、更准确地诊断医院中常见的真菌感染;广西医科大学第一附属医院与微软合作,利用微软智能云 Azure、Microsoft 365 及 Dynamics 365 服务,构建起“中国—东盟跨境医疗合作平台”,该平台以信息化手段打破地域和语言制约,为东盟国家患者提供“一条龙”式的就医诊疗服务,包括在患者入院前与中国专家进行远程病情沟通,住院过程中随时分享诊疗信息,出院后持续随访追踪等。

微软积极履行社会责任,在推进核心技术发展的同时,也用好技术优势,投身社会公益事业。微软与北京市红丹丹视障文化服务中心共同建立了国内第一个为盲人服务的民间云端图书馆;微软员工与宝贝回家志愿者协会合作,开创了用AI技术寻找走失儿童的先例;微软中国支持中国发展研究基金会建立“阳光校餐数据平台”,为农村义务教育学生营养改善计划提供了实时监测与评估工具,为研究和政策倡导提供了数据支持;2022年3月,“数字技能赋能”项目牵手网易有道旗下在线职业教育平台网易云课堂,推出公益行动“微光计划”,通过提供优质普惠的数字教育资源,为职业院校学生、残障人士创造更具包容性的学习与就业环境,培养多元化的数字技能人才;国内知名的生物多样性保护组织山水自然保护中心携手微软打造了一套红外相机数据管理工具,用AI辅助红外相机野生动物调查的数据初筛,以此来提高收集和处理雪豹、大熊猫、金丝猴等珍稀动物分布信息的速度,面向公众提供数据可视化展示平台。

 

着眼未来,推进可持续发展合作

随着可持续发展成为全球各行业共同关注的重大问题,微软也在致力于将可持续技术作为创新的核心,以创造共同的地球家园。投入方面,此前,微软投资10亿美元,设立气候创新基金,以加快碳减排和碳消除技术的开发。同时,微软承诺每年都会发布经由第三方机构审核的《环境可持续发展报告》,确保碳减排进展公开透明。

在中国,微软与来自不同行业的合作伙伴展开广泛合作,全面推进可持续发展进程。2021年微软携手合作伙伴SGS中国发布全球首个S-Carbon碳管理智能云平台,帮助各行业企业增强在碳中和目标下的国际竞争力、绿色融资能力及品牌影响力;中国第二大智能风机供应商、最大的海上风电技术解决方案提供商远景科技,利用微软智能云开发出Ark方舟碳管理系统及EnOS 智能物联网操作系统;新加坡吉宝集团借助其智能楼宇系统成功打造了苏州和天津两大智能物联网产业园和城市示范区,成为中新两国合作的标志性项目;基于微软Azure IoT、AI、Digital Twins等技术,可持续智慧建筑解决方案提供商江森自控打造了数字化解决方案OpenBlue,为众多的楼宇物业、数据中心、医院、机场等实现了精益化数字运营,打造更舒适、更高效的可持续发展建筑;以“节能、环保、爱地球”为使命的台达电子,通过将自身业务优势与微软的Azure IoT、AI、Power BI相结合,打造了智慧能源解决方案,为企业能源消耗结构的分析提供依据;作为全球领先的水、卫生和能源技术与服务提供商,艺康(Ecolab)通过微软的云服务及Power BI对实时数据进行采集、分析处理,达到节水、节能、增效、减碳的目标;以微软智能云为基础,全球领先的国际工程和咨询集团Wood打造了 ENVison平台,使用简化和自动化各种类型的数据,来提供碳排放的实时洞察,为工业脱碳和能源转型提供稳健决策;作为国内领先的气象服务公司,华风爱科借助微软智能云Azure 上高性能的虚拟机,能够快速进行横向扩展,以满足业务的快速发展、技术的高频更迭和服务器需求的频繁变化,大幅降低 IT 成本。

微软也携手初创企业为可持续发展提供创新思路与技术。聚焦中国ESG领域的研究机构GC Insights,以微软内部碳定价实践为例,展示企业内部碳价制定的最新趋势和碳定价模型;电池数据分析和决策平台伏瓦科技(Fova Energy)以开创性的“运行数据 x AI”模式,为行业打造电池全周期安全管理与行业数字化协作平台,助推相关产业的碳中和进程;专注于碳中和数字化的上海碳抵信息科技有限公司,通过一站式SaaS解决方案为企业及政府提供快速、便捷的碳减排、碳中和服务,以及碳普惠体系建设运营、低碳数据增信等多样的标准化或定制化服务;致力于成为全球领先的碳管理和认证服务商KnowCarbon,将数字化、区块链、智能化作为其绿色基因,并搭载微软Azure IoT Edge,实现数据采集,为企业提供“AIoT+SaaS” 的碳服务平台,从而形成完整碳服务体系。

 

加速数字化发展的过程中,微软在中国始终立足技术创新,携手本土企业进行联合创新,为各行各业的客户和合作伙伴提供机遇,并积极建设保护环境、人才创新以及社会公益等关乎可持续发展的美好未来。未来,微软还将以“予力全球每一人,每一组织,成就不凡”使命,为中国技术、生态、人才、社会等创新发展贡献力量。

原文转载:https://news.microsoft.com/zh-cn/%e4%b8%ad%e5%9b%bd%e5%88%9b%e6%96%b0%ef%bc%8c%e5%85%a8%e7%90%83%e8%88%9e%e5%8f%b0%ef%bc%9a-%e8%90%bd%e6%88%b7%e4%b8%ad%e5%9b%bd%e4%b8%89%e5%8d%81%e5%b9%b4%ef%bc%8c%e5%be%ae%e8%bd%af%e5%8a%a9%e5%8a%9b/

国家互联网信息办公室公布《数据出境安全评估办法》

【摘要】7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),自2022年9月1日起施行。

7月7日,国家互联网信息办公室公布《数据出境安全评估办法》(以下简称《办法》),自2022年9月1日起施行。国家互联网信息办公室有关负责人表示,出台《办法》旨在落实《网络安全法》、《数据安全法》、《个人信息保护法》的规定,规范数据出境活动,保护个人信息权益,维护国家安全和社会公共利益,促进数据跨境安全、自由流动,切实以安全保发展、以发展促安全。

近年来,随着数字经济的蓬勃发展,数据跨境活动日益频繁,数据处理者的数据出境需求快速增长。明确数据出境安全评估的具体规定,是促进数字经济健康发展、防范化解数据跨境安全风险的需要,是维护国家安全和社会公共利益的需要,是保护个人信息权益的需要。《办法》规定了数据出境安全评估的范围、条件和程序,为数据出境安全评估工作提供了具体指引。

《办法》明确,数据处理者向境外提供在中华人民共和国境内运营中收集和产生的重要数据和个人信息的安全评估适用本办法。提出数据出境安全评估坚持事前评估和持续监督相结合、风险自评估与安全评估相结合等原则。

《办法》规定了应当申报数据出境安全评估的情形,包括数据处理者向境外提供重要数据、关键信息基础设施运营者和处理100万人以上个人信息的数据处理者向境外提供个人信息、自上年1月1日起累计向境外提供10万人个人信息或者1万人敏感个人信息的数据处理者向境外提供个人信息以及国家网信部门规定的其他需要申报数据出境安全评估的情形。

《办法》提出了数据出境安全评估的具体要求,规定数据处理者在申报数据出境安全评估前应当开展数据出境风险自评估并明确了重点评估事项。规定数据处理者在与境外接收方订立的法律文件中明确约定数据安全保护责任义务,在数据出境安全评估有效期内发生影响数据出境安全的情形应当重新申报评估。此外,还明确了数据出境安全评估程序、监督管理制度、法律责任以及合规整改要求等。

原文转载:http://www.cac.gov.cn/2022-07/07/c_1658811536594644.htm

联想大动作,以 41 亿元收购电讯盈科部分股份

【摘要】联想集团周二宣布,将以 6.136 亿美元(约 41.36 亿元人民币)的现金和股票收购电讯盈科(PCCW)投资控股公司的两个部门。

北京时间 6 月 15 日消息,周二宣布,联想集团周二宣布,将以 6.136 亿美元(约 41.36 亿元人民币)的现金和股票收购电讯盈科(PCCW)投资控股公司的两个部门。

该公司将收购数字时代企业(Digital Era Enterprises)80% 的股份和电讯盈科(PCCW)网络服务公司 20% 的股份。据了解,后者是香港最大的电讯公司,为香港政府机构提供通信服务、本地电话服务,以至宽频服务、电子商业方案等。

联想表示,这笔交易能够扩大公司的 IT 服务能力、服务产品套件,以及客户和合作伙伴的产业覆盖范围

该公司上个月称,由于短期内出货量受到打击,该公司将向电讯盈科(PCCW)支付 5.136 亿美元(34.62 亿元人民币)现金,并以每股 9.025 港元(7.75 元人民币)的价格发行 8640 万股股票。周二联想股价收于 7.57 港元(6.50 元人民币)。

电讯盈科(PCCW)在另一份文件中表示,预计此次出售将获得 1 亿美元(6.74 亿元人民币)的收益,并补充说,这些收益将用于投资增长领域和偿还债务等。

原文转载:https://www.ithome.com/0/624/217.htm

一个时代结束!微软 IE 浏览器于 6 月 15 日被永久关闭:“27 岁高龄退役”

【摘要】微软 Internet Explorer 浏览器在 27 年后正式退役。微软此前已经多次宣布 Internet Explorer 11 于 2022 年 6 月 15 日停止支持,现在这一天终于来了。

IT之家 6 月 15 日消息,微软 Internet Explorer 浏览器在 27 年后正式退役。微软此前已经多次宣布 Internet Explorer 11 于 2022 年 6 月 15 日停止支持,现在这一天终于来了。

图形用户界面, 网站  描述已自动生成

IE 浏览器最初是 Windows 95 系统的软件包附加组件,曾经是很多人使用互联网的主要部分。据 Times Now 报道,这款著名的浏览器在 2003 年达到顶峰,随着新浏览器的进入市场,它才逐渐衰落。随着谷歌 Chrome、苹果 Safari 和 Mozilla Firefox 的出现,微软的浏览器面临着非常激烈的竞争。

微软正在尽可能简单地从 IE 过渡到 Edge。在公司新闻稿中,微软 Sean Lyndersay 提到,IE 的继任者 Microsoft Edge 内置了“IE 模式”。这种 IE 模式提供对微软 Edge 浏览器中基于 Internet Explorer 的旧网站和应用程序的访问。

微软公司建议大家尽快从 Internet Explorer 切换到 Edge 浏览器。此外,通过转换过程,用户还可以将保存的密码、收藏夹等权利转移到新版浏览器。

图形用户界面, 文本, 应用程序, 电子邮件  描述已自动生成

下面是微软关于 Internet Explorer 停止支持说明:

文本  描述已自动生成

这个拥有 27 年历史的浏览器现在与黑莓手机、拨号调制解调器和 Palm Pilots 一起进入了科技史垃圾箱。

IE 的消亡并不令人意外。一年前,微软表示将于 2022 年 6 月 15 日终止 Internet Explorer,将用户推向其于 2015 年推出的现代 Edge 浏览器。

“微软 Edge 不仅比 Internet Explorer 提供更快、更安全和更现代的浏览体验,而且还能够解决一个关键问题:与旧的网站和应用程序保持兼容性,”Microsoft Edge Enterprise 总经理 Sean Lyndersay ,在 2021 年 5 月的一篇博文中写道。

微软于 1995 年发布了 Internet Explorer 首个版本,这是由第一个广受欢迎的浏览器 Netscape Navigator 主导的网络冲浪的古老时代。它的推出标志着 Navigator 终结的开始:微软继续将 IE 与无处不在的 Windows 操作系统紧密地捆绑在一起,以至于许多人默认使用 IE 而不是 Navigator 浏览器。

美国司法部于 1997 年起诉微软,称其违反了早先的同意法令,要求计算机制造商使用其浏览器作为使用 Windows 的条件。微软最终同意解决 2002 年关于利用其 Windows 垄断地位压制竞争对手的反垄断战。微软还与欧洲监管机构发生了争执,后者表示将 Internet Explorer 与 Windows 捆绑在一起,使其相对于 Mozilla 的 Firefox、Opera 和谷歌 Chrome 等竞争对手具有不公平的优势。

与此同时,用户抱怨 IE 速度慢、容易崩溃并且容易受到黑客攻击。IE 的市场份额在 2000 年代初期超过 90%,但随着用户找到更具吸引力的替代品,这款浏览器开始陨落。

根据互联网分析公司 Statcounter 的、数据,今年 5 月份,Chrome 浏览器占据全球桌面浏览器 66.1% 的市场份额,微软 Edge 份额提升到 10.11% 排名第二,苹果 Safari 浏览器以 9.16% 排名第三,Mozilla Firefox 以 7.66% 排名第四,Opera 以 2.81% 排名第五。

公司名称  低可信度描述已自动生成

图形用户界面, 应用程序  描述已自动生成

徽标  描述已自动生成

图形用户界面, 应用程序  描述已自动生成

图形用户界面, 网站  描述已自动生成

徽标, 公司名称  描述已自动生成

社交网络的手机截图上有男人和女人  低可信度描述已自动生成

图形用户界面  描述已自动生成

图形用户界面, 文本, 应用程序  描述已自动生成

原文转载:https://www.ithome.com/0/624/292.htm

微软宣布推出Microsoft Entra,打造安全的互联世界访问体验

【摘要】微软新推出的产品系列,Microsoft Entra囊括了微软所有的身份验证和访问权限功能,包括Azure AD,以及两个新产品类别:云架构授权管理(CIEM)和去中心化身份。通过提供身份与访问管理、云架构授权管理以及身份验证,Entra系列产品确保让每个人能够安全地访问一切。

如果我们信任每一次数字体验和交互,这个世界将会变成什么样子?

这个问题激发了我们对身份验证和访问权限的不同思考。今天,我们将进一步拓展愿景,帮助人们安全地访问互联世界。

作为微软新推出的产品系列,Microsoft Entra囊括了微软所有的身份验证和访问权限功能,包括Azure AD,以及两个新产品类别:云架构授权管理(CIEM)和去中心化身份。通过提供身份与访问管理、云架构授权管理以及身份验证,Entra系列产品确保让每个人能够安全地访问一切。

超互联世界需要信任

科技以惊人的方式改变了我们的生活。它重塑了与他人互动、工作、掌握新技能、与品牌交互以及注重健康的模式。它也重新定义了我们的开展业务的方式,创造出了满足现有需求的全新方式,同时改善了体验、质量、速度和成本管理。

所有这些创新的背后,人、机器、应用和设备之间每秒都会发起数以百万计的连接,以共享和访问数据。这些连接和交互为人与技术、人与人之间的互动创造了绝佳机遇,但也造成了更多的漏洞逐渐暴露,从而使潜在的受攻击面不断扩大,这一点亟待解决。

对于组织来说,在推进数字化进程的同时应对这些风险变得越来越重要,也越来越具挑战性。他们需要消除创新障碍,且无须担心遭受安全威胁的影响;他们需要确保信任,不仅在其数字体验和服务中,而且在推动其业务的每一次数字交互中,即人、机器、微服务和事物之间的每一个访问点。

身份验证和访问管理的远大愿景

简单的世界,控制数字访问也相对直接:设置好警戒线、只让对的人进入。

但这种方法难以为继。而随着组织数字资产不断增长、变化直至无边界,“一刀切”式的门槛设置也不再现实。预测并解决整个组织及供应链中可能发生的无限数量的访问场景,这几乎是不可能的,尤其是涉及组织无法控制的第三方系统、平台、应用和设备时。

身份不仅仅与目录相关,访问也不仅仅与网络相关。安全挑战变得更加宽泛,因此我们需要更广泛的解决方案,以确保每个客户、合作伙伴和员工,以及每个微服务、传感器、网络、设备和数据库的访问安全。

想要实现这些,方法要简单。不完整、脱节的解决方案只能解决部分问题、只在部分环境中有效,并且需要彼此紧密集成,这也让组织不愿为这类解决方案买单。无论是在本地、Azure AD、AWS、谷歌云平台(GCP)、应用、网站、设备,还是在任何可能会出现的新事物上,组织都需要尽可能精细且精准的访问决策,并根据风险实时评估自动调整。

这就是我们针对身份验证和访问管理的远大愿景,我们将通过新产品系列Microsoft Entra来实现。

把愿景变为现实:身份即信任结构

要想把这一愿景变为现实,必须推动身份验证的革新。我们的互联世界需要一个灵活敏捷的模型。在这个模型中,人、组织、应用甚至智能设备都可以放心地制定实时访问决策。我们需要构建并提升能力,支持客户会面对的所有场景。

展望未来,我们正在扩展我们的身份和访问管理解决方案,让其在现在和未来很长一段时间内,都可以作为整个数字生态系统的信任结构。

Microsoft Entra将验证所有类型的身份,并保护、管理和治理他们对任何资源的访问。新的Microsoft Entra产品系列将:

  • 保护任何用户对任何应用或资源的访问。
  • 跨越混合和多云环境,保护和验证每个身份。
  • 在多云环境中进行权限发现和管理。
  • 通过实时智能访问决策,简化用户体验

以为身份和访问需求提供全面产品为方向,我们迈出了重要一步,接下来也将继续壮大Microsoft Entra产品系列。

“身份识别是我们未来网络安全的基石之一。”

——Thomas Mueller-Lynch,西门子数字身份服务负责人

Microsoft Entra概览

作为微软在身份识别与访问管理方面的“王牌”产品, Microsoft Azure Active Directory(AD)将成为Microsoft Entra系列的一员,客户熟悉并喜爱的所有功能(如条件访问(Conditional Access无密码认证)将保持不变。Azure AD External Identities仍然是Microsoft Entra系列为客户和合作伙伴提供的身份解决方案。

此外,我们带来了一系列新的解决方案和产品创新,以不断壮大Entra产品系列。

图片包含 图示  描述已自动生成

降低跨云访问风险

多云的普及导致跨公有云平台的身份、权限和资源大量增加。大多数身份被赋予了过度的权限,扩大了企业机构的受攻击面,也增加了意外或恶意滥用权限的风险。如果没有跨云服务的可见性,或提供一致体验的工具,身份和安全团队在其整个数字资产中管理权限、实施最小特权原则就会极具挑战性。

随着去年收购CloudKnox Security,微软现已成为第一家提供CIEM解决方案——即Microsoft Entra Permissions Management——的主要云提供商。该解决方案提供了对跨多云基础架构的所有身份(用户和负载)、操作和资源权限的全面可见性。Permissions Management有助于检测、调整和监控未使用和过度权限,并通过在Azure AD、AWS和谷歌云平台中实施最小特权原则来降低数据泄露的风险。Microsoft Entra Permissions Management将作为一个独立产品,于今年7月在全球范围内正式发售,并将集成在Defender for Cloud仪表板中,从而将Microsoft Defender for Cloud的保护扩展到CIEM。

此外,借助Microsoft Entra中的负载身份管理(workload identity management)预览版,客户可通过扩展访问控制和风险检测功能的范围,为Azure AD中托管的任何应用或服务分配身份并保障其安全。

实现尊重隐私、安全的数字交互

在微软,我们非常重视,也积极保护和捍卫隐私,而没有什么隐私是比用户的凭据更重要的。与去中心化身份社区合作多年后,我们自豪地宣布将推出一款基于去中心化身份标准的新产品:Microsoft Entra Verified ID。Verified ID采用让便携式、自有身份成为可能的行业标准。它代表了我们的承诺——一个面向个人和组织的、开放、可信赖、可互操作、且基于标准的去中心化身份未来。Verified ID允许个人和组织决定分享什么信息、何时分享、与谁分享,以及在必要时收回分享,而不是向无数应用和服务授予广泛许可,并在众多供应商之间传播身份数据。

去中心化身份的潜在场景是无穷无尽的。如果能在不到一秒的时间内验证组织凭证,那么我们就可以更高效、更自信地进行B2B和B2C交易。如果个人能够以数字方式存储并共享他们的教育和认证证书,那么背景调查就会更有效率,信息也更可靠。如果医生和患者能够双向验证身份、并相信他们之间的互动是私密、安全的,健康管理的压力就会减小。Microsoft Entra Verified ID将于今年8月初正式上市。

Condatis首席执行官Chris Tate表示:“能够借助Microsoft Entra这样的全球领先技术,并在我们的办公环境中为员工部署Verified ID,简直是太棒了。这让我们轻松发现了高效工作的商机。”

自动化关键身份治理场景

接下来,我们把目光转向员工和合作伙伴的身份治理(Identity Governance)。对于 IT 部门和安全团队来说,手动配置新用户和访客账户并管理他们的访问是一项巨大的挑战。这会对 IT部门和个人生产力带来负面影响。新员工在等待工作所需的访问权限时,获得完整效率也需要经历一个缓慢的过程。在向访客用户授予必要访问权限时,类似的延迟也会破坏供应链的平稳运行。如果没有正式或自动的流程来重新配置或停用人员账户,那么当他们角色发生变化或退出组织时,他们的访问权限可能仍然存在。

身份治理Identity Governance)通过身份生命周期管理解决了这个问题,它简化了入职和离职用户的流程。当用户属性发生变化时,生命周期工作流(Lifecycle workflows)自动分配并管理访问权限,同时监控并跟踪访问。身份治理中的生命周期工作流将于今年7月公开预览。

密西西比医疗补助系统分部(Mississippi Division of Medicaid)工作场所现代化顾问Sally Harrison表示: “老旧技术让我们始终处于被动和困境之中。通过Azure AD身份治理,我们最终能够变被动为主动,处理来自业务方面的一些复杂请求。”

创造可能性,而不是障碍

Microsoft Entra体现了我们对现代安全访问应有的愿景。身份应该是进入充满新可能性的新世界的入口,而不应简单粗暴地限制访问,形成制造摩擦和阻碍创新的障碍。我们希望人们去探索、去合作、去试验,而无需对安全性有任何担忧。

访问Microsoft Entra网站,详细了解Azure AD、Microsoft Entra Permissions Management和Microsoft Entra Verified ID如何为我们的互联世界提供安全访问保障。欲了解关于微软安全的更多信息,请访问我们的网站安全博客,随时了解我们的最新消息和动向。

原文转载:https://news.microsoft.com/zh-cn/微软宣布推出microsoft-entra,打造安全的互联世界访问体验/

微软 Build 2022:云开发工具、统一数据平台、低代码开发、新型应用商店,激活全球开发者创新机遇

【摘要】微软年度开发者大会Build 2022开启为期三天的线上直播,以超过300场主题演讲、技术发布、专题圆桌、案例分享、互动交流为全球开发者和技术行业从业者,立体展现微软围绕Azure云服务、数据与人工智能、混合工作、低代码开发及Windows生态带来的近百项新技术、新功能、新服务,支持全球技术社区共同为新常态下的技术创新与复苏发展贡献力量。

图示  中度可信度描述已自动生成

2022年5月24日,北京 —— 微软年度开发者大会Build 2022开启为期三天的线上直播,以超过300场主题演讲、技术发布、专题圆桌、案例分享、互动交流为全球开发者和技术行业从业者,立体展现微软围绕Azure云服务、数据与人工智能、混合工作、低代码开发及Windows生态带来的近百项新技术、新功能、新服务,支持全球技术社区共同为新常态下的技术创新与复苏发展贡献力量。

疫情加速了全球市场对于技术创新的依赖,也让开发者在整个世界的生存发展中发挥出愈加重要的作用。作为一家由开发者创办、始终致力于服务开发者的企业,微软发现,全球开发者在过去几年的关注,主要聚焦于以下方面:

敏捷性与效率:混合工作环境更需要开发团队保持机敏和灵活,让团队成员快速上手、高效工作,同时尽可能减少硬件和环境的牵绊,将有限的精力投入到创新中去。

无处不在的协作:聚少离多成为开发团队的常态,尽管开发者可能使用不同语言、设备、网络,在不同地点分头工作,但彼此的交流互动必不可少,团队需要相互信任和支持来保持最佳状态。

安全越来越重要:世界对技术的依赖越多,数字安全就显得更加重要,随着数字威胁不断增长,开发者需要更完善的手段来保护自己的代码和应用免受侵害。

为了满足全球开发者的需求,微软致力于围绕智能云打造一个服务全球的创新平台,真正助力来自世界各地、面向任何平台的开发者、开发团队和开发社区,解决顾虑,共谋发展,构建未来。

将Azure打造成最理想的云端开发平台

灵活、高效、快速创新的云原生应用需要依靠容器、无服务器、微服务、API、DevOps 等基础架构、技术与服务, 微软智能云矩阵中的Azure服务、GitHub社区和一系列开发工具,能全面满足开发者的多样化需求。Azure Container Apps服务宣布正式商用,该服务建立在云原生应用的核心基础Kubernetes强大的开源生态系统之上,让用户使用无服务器容器技术来构建完全支持分布式应用程序运行时 (Dapr) 的微服务应用程序。Azure Kubernetes Services (AKS)为开发者提供了无缝的DecSecOps体验,托管的K8S平台让集群管理化繁为简,并提供足够的弹性、敏捷和安全性,微软为AKS服务增加多项强化开发者体验的升级,包括Draft 扩展和命令行接口(CLI),一个新的集成的AKS web应用路由插件,以及KEDA扩展插件等。

在加速云原生创新的同时,混合云与多云环境成为更多用户的必然选择。为多云基础设施和应用的安全管理而生的Azure Arc也在不断创新功能,并积极丰富混合云与多云场景。支持Azure Arc的Kubernetes落地加速器,为客户提供了加速和简化混合云及多云部署云原生应用的灵活性, 包括最佳实践、指导和自动化配置建议等。符合关键业务标准的支持Azure Arc的SQL 托管虚机实例正式商用,它能满足严苛的关键业务连续性要求,帮助开发者构建支持规模化扩展、成本效益高的云原生应用,同时还能提供享誉业界数十年的高级安全保护与完善功能。Azure Managed Grafana为用户提供了管理、监测和保护混合云及多云资产所需的全部工具,这项打包服务可简便部署Grafana仪表板,并提供了Azure内置的高可用性和安全性。

为了帮助开发团队在混合工作中更好地协同工作,微软发布Microsoft Dev Box,该服务能够为不同规模、不同需求的开发团队提供基于云端的预配置、高性能、自服务、上手即用的编程工作站。云端环境可提供开发者所需的全部工具和资源,开发者登录到云端环境即可开始编程,而无需担心设置、维护或者安全问题。开发团队可以根据项目和任务预先配置环境,以Windows 365服务为基础并加入Intune和Microsoft Endpoint Manager等工具,能确保安全合规和方便快捷的统一管理。GitHub OpenID Connect (OIDC) with Azure AD 联合身份认证现已启用,借助这项服务,开发者可以将所有云资源的安全访问权限都交给Azure,从而减少记录身份认证和登录信息的麻烦。

Java仍然是当今最重要的编程语言之一,为了帮助Java开发者更便捷地在云端运行他们的Spring应用,Azure Spring Apps企业版将在六月正式商用,支持在Azure上运行全托管的VMware Tanzu组件并提供Spring Runtime的高级支持。

统一数据平台与AI服务,创造新一代智能应用

应用程序要变得更加智能,就需要近乎实时的模型学习,需要强大的数据能力,需要快速的分析和决策能力。而对于开发者来说,横亘于各种数据源、数据库与分析产品之间的数据孤岛、数据壁垒,以及不同类型数据资产的复杂现实是阻碍他们灵活创新的巨大障碍。

为了打破壁垒,释放数据洞察与智慧潜能,微软在Build 2022大会上发布了多项数据服务创新。首先是微软智能数据平台(Microsoft Intelligent Data Platform),该平台集成了各项微软数据服务,全面整合了数据库、数据分析和数据管理的能力,以一个无缝整合的统一数据平台,帮助企业节省大量整合和管理数据资产的时间和投入。为实现平台的整合,Azure Synapse Link for SQL解决了数据传输上的障碍,能将数据无缝传送到Azure Synapse Analytics服务, 让SQL Server 2022和 Azure SQL Database服务实现近乎实时的分析。Azure Synapse Analytics服务可对数据进行各种高级分析,同时不会对事务工作负载造成任何性能上的影响。

SQL Server 2022推出预览,作为目前对Azure支持度最高的版本,它在性能、安全性和可用性上持续更新。借助与云端Azure SQL Managed Instance (托管实例) 之间的无缝灾备设置,SQL Server 2022可提供真正的业务灵活性。Azure SQL Database的账簿功能现已正式商用,用户无需担心复杂的去中心化区块链技术及额外成本,而在熟悉的全托管SQL环境中即可实现区块链的优势功能。作为市场上唯一以SLA协议保证毫秒级延迟和99.999%可用性的数据库服务,Azure Cosmos DB现提供30天的试用体验,并推出爆发容量和弹性拓展功能的预览,可在保证成本效益的前提下,从容应对访问量突然激增的情况。

当数据在混合云、多云环境之间不断流动的情况下,跟踪数据的来龙去脉在数据管理中变得越来越重要。Microsoft Purview推出 Dynamic Lineage for Azure SQL Databases服务预览,可提供Azure SQL Database服务中SQL存储流程的实际流向的细节,从而让用户在混合和多云环境中管理数据。

机器学习和人工智能是发掘和驾驭数据洞察的枢纽,作为Azure认知服务的一部分,Azure OpenAI服务现推出有限受邀预览,获准参加的客户可以使用OpenAI模型,包括GPT-3系列、Codex系列和植入模型,以及Azure提供的企业服务。Azure机器学习服务推出Responsible AI 仪表板服务预览,仪表板将数据挖掘、模型解释、错误分析、反事实、因果推理分析等功能集合在同一个视图中,让用户可以更快捷地找出机器学习模型中的漏洞,并做出数据驱动的明智决策。此外Azure机器学习服务现在还提供了Responsible AI 计分卡服务的预览,可以对模型的性能和洞察进行总结,以便相关方对其合规性进行审查。

发现Microsoft 365和Teams应用开发中的巨大潜力

正如移动计算完全改变了人们使用软件的方式,协作软件也在改变今天各行各业的工作方式。全球范围内,Microsoft Teams的月活跃用户数已经超过2.7亿,今天Teams上自建及第三方应用的月活用户数比2020年初增长了10倍。为了帮助更多开发者把握机遇、推进创新、加速增长,微软针对Microsoft 365和Teams内的App开发,推出了一系列新服务。

Live Share为Teams会议增加互动体验,这项功能可以让应用不再只是被动的屏幕分享,还能让与会者在Teams会议中共同观看、共同编辑、共同创作。借助在Teams Client SDK中新增预览的拓展功能,开发者便可以为现有应用加入Live Share体验。Live Share依靠的是Fluid Framework,只需前端开发就能实现状态、媒体、控制行为的复杂同步。该功能的托管和控制都是通过Azure Fluid Relay服务实现的,并不需要额外收费,点击此处观看相关演示,也可预览此SDK拓展。为其提供支持的Fluid Framework和Azure Fluid Relay服务现已正式商用,Fluid Framework是一系列开源客户端JavaScript库的集合,而Azure Fluid Relay则是用来支持Fluid Framework客户端的全托管云服务,二者相辅相成,可以帮助开发者实现Teams会议中的实时互动体验,更多详情请参阅此处

Azure Communication Services与Teams 的结合,能让客户通过定制应用与使用Teams的企业内部员工之间进行无缝交流。Azure Communication Services 示范应用制作器现已上线, 它完全无需代码,在几分钟内即可构建一个虚拟会议应用。新开放公共预览的Microsoft Graph API接口允许开发者在应用中植入Teams聊天和群组对话信息,让用户在同一个应用中实现无缝协作。SharePoint Framework允许开发者在SharePoint网站、Teams应用中创建组件和网页,这为Viva Connections员工体验平台加入了更多拓展能力。Teams中的Approvals审批功能将加入创建、读取、更新、删除(CRUD)API,让开发者在业务应用中加入这些功能,并在Teams中跟踪工作流的变化。

最新版本的Teams JavaScript SDK V2和资源提取工具V1.13正式发布,让开发者将Teams应用拓展到Outlook、Office.com等Microsoft 365应用中,将一次开发的成果复制到更多应用,从而覆盖更多用户和工作流程。Teams Toolkit for Visual Studio Code正式商用,该工具包提供了为Teams创建、部署协作应用的全部服务,包括整合身份认证、访问云端存储、连接Microsoft Graph数据及其它Azure和Microsoft 365服务。对于开发.NET网页应用的开发者, Teams Toolkit for Visual Studio 2022也发布了公开预览Power Apps中的协作管理功能允许开发者在其用Power Apps开发的应用中,直接拖拽控制包括Teams对话、会议、文档在内的各种Microsoft 365协作功能,这项功能即将推出公开预览,更多信息请点击这里

Microsoft 365应用合规计划致力于确保应用满足各项涉及安全、隐私、数据处理的行业标准。Microsoft 365应用合规自动化工具开启公开预览,旨在帮助在Azure上开发的应用程序加速合规审查进程,开发者可以借助该工具自动进行海量检测任务,以便更快速、顺利地获得相关认证。该工具能生产便于分享的报告,帮助获得对应用安全及合规性的评价,更多详情请参见此处。经过升级的Teams应用商店将帮助用户跟踪他们在不同群组中使用的应用,查看相关应用许可,并让用户更容易地通过标签页、信息拓展和连接器找到适合的应用,帮助ISV开发的应用进一步拓展市场。Teams市场加入应用内购买功能,助开发者拓宽盈利来源,详情在此

Windows开放生态与Microsoft 应用商店,与开发者共同成长

Windows已经成为一个开放平台,热情欢迎来自不同平台的开发者,以各种编程语言为Windows生态系统带来充满创新的用户体验。

Build 2022大会上与开发者相关的Windows技术更新主要包括:Windows Linux子系统(WSL)现在可通过Microsoft应用商店下载,而不再需要依赖于Windows系统升级,支持Linux图形界面应用和需要GPU加速的机器学习工具,如NVIDIA CUDA、TensorFlow和PyTorch等。Windows安卓子系统现运行于AOSP 12.1,支持窗口模式和大小调节,增强了网络、开发工具集成等功能,现已通过Microsoft应用商店提供预览。最新的Windows App SDK 1.1升级开放预览,不久将正式发布,其加入了WinUI 3的视觉元素、升级的桌面窗口API等。此外,微软还发布了一系列Arm架构原生的的开发工具,如Visual Studio 2022、VC++、.NET & .NET框架等。

此外,Microsoft 应用商店还宣布推出一系列新举措,帮助开发者吸引和触达新用户。通过开始菜单中的Windows搜索直达应用:Windows Insider成员可以直接在开始菜单的搜索栏中键入上架应用商店的程序名称,直接检索和下载应用该。有超过一半的Windows用户习惯使用开始菜单,这将为应用带来拓展用户的重要渠道。恢复应用购买: Windows Insider渠道将很快推出这一功能的测试,帮助用户在新Windows设备上自动恢复曾经在应用商店下载安装过的应用。弹窗商店:弹窗商店和应用商店徽章将帮助开发者在网页上推广应用,并且拓展和简化安装体验,关于创建应用商店徽章的更多详情,请参考此链接

Microsoft 应用商店广告将推出先导测试,它能通过有针对性的推广计划,帮助开发者的应用或者游戏在合适的时间,以吸引人的形式和内容,触达最具潜力的客户。已经在Microsoft 应用商店发布作品的,并有意参与广告测试的开发者,可以在此注册,有机会在未来几个月尝试通过Microsoft Advertising服务创建推广计划,并对其效果做出反馈。

Microsoft 应用商店欢迎更多使用.NET、C++、Electron、Flutter、Qt、Rust等编程的 Win32开发者,并为他们推出一系列新功能。自动提交应用商店:借助GitHub Action或Rest API接口,开发者就可以设置直接从CI/CD流程中自动管理应用提交。应用隐身:开发者可以将提交的Win32应用设置成不可发现,以便在正式发布之前进行小范围测试。应用分析:Win32开发者可以通过分析仪表板获得用户路径、使用情况、健康指数、安装成功率等相关洞察。 开发者还可以查看应用评价并做出相应的反馈。

过去几年,PWABuilder.com已经成为PWA开发者学习、入门、构建和打包高品质PWA渐进式Web应用的最佳资源与工具网站之一,越来越多的PWA应用由此进入Microsoft应用商店和其它应用市场。微软与开发者社区合作,推出一系列新功能:PWA Starter能够帮助开发者自学PWA开发知识,在性能、集成、操作系统适配和用户体验上给予支持。PWA Studio是Visual Studio Code的拓展,可在VS Code内构建、打包和发布PWA应用到Microsoft 应用商店。Meta Quest支持,Microsoft应用商店中的PWA都支持HoloLens,现在通过微软与Meta公司的合作加入对Meta旗下 VR设备的支持,让PWABuilder成为构建虚拟现实和混合现实最佳工具之一。

低代码助力开发进程,提高应用开发效率

为了帮助所有开发者更快速、简便、创新地利用低代码开发施展创意,Power Platform在Build 2022上推出一系列新产品和新服务。

首先是全新推出的Power Pages,Power Pages的前身为Power Apps Portals,现在演进成为Power Platform平台的独立产品,Power Pages能够让任何人以低代码的方式开发以业务为核心、由数据驱动,并且严格确保安全的现代化商业网站。用户可以为商业网站加入文本、视频、图片、业务数据表格等各种内容,快速设计、配置、发布网站,也可利用预置好的商业方案模板加入更多高级功能。Power Pages适合低代码与专业开发者,可与Visual Studio Code、GitHub、Azure DevOps无缝整合,既可满足高级业务需求,也能自动化开发并将其融入CI/CD流程中。Power Pages内置了Azure与Microsoft Dataverse的安全合规保障,可提供基于角色的内容和数据访问权限控制。同时还能支持上百万用户访问的扩展需求。在中国,由世纪互联运营的Power Apps Portals也已于今年5月正式在华落地商用,中国本土客户及在华跨国企业都能够借助这一工具,安全、合规、快捷地构建门户网站。

Power Apps Express Design快捷设计功能,能够将任何设计自动转化为低代码应用,其来源可以是Figma设计文档、PDF、纸质表格甚至是手绘设计图。借助智能化认知功能,Power Apps能够在几秒内扫描设计图,并产出与数据相连的工作应用,用户只要对界面布局及其连接的数据接口进行检查,就能快速得到一个应用。Power BI Datamarts 可面向各种数据来源,提供简便顺畅的自助式数据ETL(抽取、转换、加载)服务,将来自Power Query的数据自动生成可用于构建报告的自优化数据集。Power Virtual Agents 2.0现已推出技术预览,它将Azure Bot Framework Composer原本需要专业代码的对话机器人创作功能,融入到低代码平台上,让专业开发者和应用场景专家能够在同一个创作平台上展开协作,共同构建能够对图片、视频、适应卡片和快速回复做出反应的对话机器人。在此注册可抢先体验相关功能,也可观看演示视频Power Automate推出托管RPA机器人服务预览,这是一项SaaS服务,可借助Azure托管服务自动拓展来满足访问规模的变化。Power Automate Embed SDK 帮助开发者将Power Automate自动化功能植入到SaaS应用中,并将从7月开始提供按需付费模式。

欲了解关于 Build 2022 开发者大会的更多详细情况,请登录官方网站,观看全部现场环节的直播或者回放。

原文转载:https://news.microsoft.com/zh-cn/微软build-2022:云开发工具、统一数据平台、低代码开发/

微软发布更多包容性技术及举措

【摘要】在第十二届年度微软能力峰会(Microsoft Ability Summit)上,微软庆祝并宣布开设一个全新升级的包容性技术实验室,新增强大的软件功能,并发布了 Microsoft 自适应配件,旨在让残障人士离科技更近一步。

微软发布更多包容性技术及举措

近年来,微软秉承“予力全球每一人、每一组织,成就不凡”的使命,各个团队推出了多种产品和功能,让技术更具包容性和无障碍性。在第十二届年度微软能力峰会(Microsoft Ability Summit)上,我们庆祝并宣布开设一个全新升级的包容性技术实验室,新增强大的软件功能,并发布了 Microsoft 自适应配件,旨在让残障人士离科技更近一步。

这些发布的内容表明了我们对包容性设计日益增长的承诺,这是我们在 2018 年推出 Xbox 无障碍控制器的计划的延续。Xbox 无障碍控制器旨在满足行动不便的游戏玩家的需求。它能够与各种外部开关、支架和操纵杆配合使用,使游戏玩家能够创建控制器设置,从而满足其特定需求。我们在打造 Xbox 无障碍控制器的过程中学到了很多,我们的目标是进一步延伸这些经验,将它们应用到人们生活的各个方面。

去年秋季,我们推出了 Surface 自适应套件,由一组标签、指示器和开启器组成,帮助视障人士、视力低下或行动不便的用户自定义 Surface 设备,从而便于他们个人的使用。因此,与残障人士社区成员和员工的密切合作至关重要。随着不断拓展这一领域的工作,我们很高兴将在微软园区内开设一个全新升级的包容性技术实验室。

微软包容性技术实验室

全新的包容性技术实验室是 Xbox 团队于 2017 年开设的原始实验室的延续,它秉持该设施的初衷,即专门为各类残障人士的需求而研发。通过无障碍技术,我们可以对人们学习、工作、生活和娱乐的方式产生积极影响。这个新的、更大的空间承载了我们在过去五年中学到的东西,使我们的产品生产团队能够以新方式和新产品扩展这项工作。此外,该设施将准备就绪,以迎接那些在产品制造过程中通过线下和线上的方式参与我们合作的访客人员。

微软包容性技术实验室

微软包容性技术实验室

这个空间专为延续这项工作而建造。这里高度模块化的设计将随着时间的推移和历经不同项目来适应特定需求,让大家能够针对家庭、工作场所、学校和远程连接这些不同场景,进行相关产品和服务的讨论和设计。当您有意并主动让残障人士加入

产品的制造过程中,并努力构建真正具有包容性设计产品的时候,这里将为您展示各种可能性。

包容性技术实验室旨在成为残障人士的港湾,而不仅仅是一个他们的空间。这里将展示微软无障碍硬件、软件和服务,以及我们与合作伙伴通力打造的创新体验。然而,首先,它是一个包容性设计孵化器,微软和残障人士社区将在此共同构思和评估产品的设计方向。在这里,我们的设计师可以挑战更多假设,同时学习认知残障人士所面临的排斥和限制。我们利用这种理解来创造新的想法,为特定“一”个需求而设计,并惠及众人。

遇见 Microsoft 自适应配件

Microsoft 自适应配件

全新的 Microsoft 自适应配件提供了一个高适应性、易于操作的系统。每件作品都是我们和残障人士社区共同设计的,旨在帮助那些难以使用传统鼠标和键盘的人们创建理想的设置,提高他们的工作效率,并更有效地使用他们喜爱的应用程序。传统的键鼠对于行动不便的人来说,可能在使用上存在障碍。这些自适应配件能够执行多种功能,从而减轻那些难以充分使用 PC 的用户的痛点。Microsoft 自适应配件拥有三款主要组件,使您能够以最适合您特定需求的方式配置、3D 打印和自定义自己的鼠标、键盘输入和快捷方式。

第一款组件是 Microsoft 自适应鼠标,您可以自定义鼠标尾部和拇指支撑配件,也可以 3D 打印鼠标尾部,从而打造真正适合您的鼠标。Microsoft 自适应鼠标核心、尾部扩展和拇指支持配件组成了一款轻巧便携的传统鼠标。此外,拇指支撑配件可同时适配左利手和右利手的人群。

接下来是一组 Microsoft 自适应配件,其中包含中央集线器和新的无线按钮,这套配件可以取代或提升您的传统键盘。Microsoft 自适应集线器最多可与四个 Microsoft 自适应按钮无线配对,在连接多个设备的同时,减少线路杂乱的情况。该集线器还可与标准 3.5mm 辅助技术开关配合使用,并具有三种不同的配置文件,可与多个设备一起使用。

与 Microsoft 自适应集线器配对时,Microsoft 自适应按钮可以轻松自定义成为您的首选输入设备,您还可以在 d-pad、操纵杆或双按钮设备之间进行选择,使用不同的按钮顶部,也可根据特定需求 3D 打印自己的按钮顶部。无论您使用的是类似 Surface Pro 的多功能二合一设备,还是其它任何 Windows PC,这种无线和多功能设计都可以帮助您创建合适的设置方案。

未来的旅程

我们非常兴奋将在今年秋季推出 Microsoft 自适应配件*,并迫不及待地欢迎残障人士社区及所有人加入我们的包容性技术实验室,我们将学习和构建技术,予力更多人工作、娱乐和创造。

请通过以下链接了解关于 Microsoft 自适应技术的更多信息,或者注册并加入微软能力峰会:

*具体发布时间将依据不同市场而有所不同。

Tags: microsoft

原文转载:https://news.microsoft.com/zh-cn/微软发布更多包容性技术及举措/