Azure Sphere 现已正式商用:物联网创新的安全基础

今天,微软 Azure Sphere 正式商用。我们的使命是予力全球每一组织能够连接并创建安全可靠的物联网设备。Azure Sphere 的正式商用对于微软团队和客户而言是一个重要的里程碑,表明我们已经准备好大规模实现我们之前的承诺。而对 Azure Sphere 这项技术本身,正式商用也标志着几项重要发展节点的达成:首先,我们的软件和硬件已完成严格的质量和安全审查;第二,我们的安全服务随时可以支持各种规模的组织;第三,我们的运营和安全流程已到位并且可扩展。正式商用意味着我们已准备好充分利用微软强大的能力在背后支持每台 Azure Sphere 设备。

有机会发布一款可以满足关键需求的全新产品是十分罕见的。而 Azure Sphere 是与众不同的:它为微软、物联网市场以及整个安全领域带来了全新的技术类别。

物联网创新需要保证安全性

IDC 预计,2025 年全球将有 416 亿台物联网设备。这个数字是现今地球人口数目的五倍以上。当我们震惊于为何物联网发展速度如此迅猛的时候,这背后是物联网投资行业和公司持续不断地大力投入,以及其带来长期的、实在的影响。他们正在寻求利用智能边缘的力量让日常工作变得轻松、实现业务转型、创造更安全的工作和生活环境并应对世界上最为紧迫的挑战。

无论是多有价值的创新成果,没有安全基础都无法维持长久,而为重塑世界而打造的设备和体验如果不能建立在安全的基础之上则更不会持久。当我们在安全稳固的基础上研发创新成果,我们就可以对它的持久能力充满信心,并相信它能在未来很长一段时间内发挥价值。经得住考验的创新成果需要我们提前在安全性领域的规划和投入,以实现未来适用的物联网投资。

物联网的安全性非常复杂,潜在威胁无处不在。我们必须在假设随时会发生攻击的情况下进行操作——不是考虑会不会发生威胁,而是考虑何时会发生威胁。因此,我们构建了具有多层保护并不断提高安全性的 Azure Sphere,从而有可能限制攻击的范围,并随着时间的推移,更新和增强设备的安全性。Azure Sphere 为持久的创新提供基础安全性。

Azure Sphere 让安全性不再复杂

许多客户在与我们交谈的过程中表示他们很难判定哪种物联网安全措施可以帮助他们成功。我们借助微软在安全性领域丰富的实践经验,已经对物联网安全性的要求有了清晰的认识。我们发现每台 IoT 设备必须具备七个特性才能被称作是安全的,这些特性清晰地勾勒出应该如何打造一台具有多层保护并不断提高安全性的物联网设备。

任何组织都可以将这七个特性用作保证设备安全的路线图,但 Azure Sphere 旨在通过内置全部这七个基本安全特性,为我们的客户提供快速通道来保证物联网部署的安全。这使得设备的分层化管理和可更新设置变得简单、实惠,并能得到切实完整的执行。

Azure Sphere 是一个可以充分实现安全的解决方案,能够长时间的保证设备安全。它包括四个组成部分,其中三个是由技术支持:每台设备中由 Azure Sphere 认证的芯片、芯片上运行的 Azure Sphere 操作系统(Azure Sphere OS)、以及基于云端的 Azure Sphere 安全性服务(Azure Sphere Security Service)。

每块 Azure Sphere 芯片都包含内置的微软安全技术,提供可靠的硬件信任基础和高级安全措施来防御攻击。Azure Sphere 操作系统(Azure Sphere OS)旨在限制潜在的攻击范围,并能够在受到攻击时帮助设备恢复健康状态。我们会不断更新我们的操作系统,主动添加新的保护措施。Azure Sphere 安全性服务(Azure Sphere Security Service)可以掌握信息并保护每台 Azure Sphere 设备。它肩负着云到端、端到端通信的信任,不断监测 Azure Sphere 生态系统以及时发现新兴威胁,并提供向每台设备传递应用程序和操作系统更新的通道。总而言之,这些安全层可防止任何可能造成设备损伤的任何单点故障。

第四个组成部分可能最为重要:我们的 Azure Sphere 团队。团队集结了安全方面的顶级人才,他们致力于保证每台 Azure Sphere 设备的安全性。我们的团队正在努力识别潜在安全威胁、研究新对策,并将其部署到每台 Azure Sphere 设备。我们正在打一场安全之战,让我们的客户在安全方面无后顾之忧。

安全至上,客户驱动

物联网设备的安全性所带来的挑战,让我们彻夜研究可以让客户安心的、保证安全所需的特性和功能,这是一项势在必得且要求严苛的工作。为了实现深度防御方法,我们必须集成多种不同的技术及其相关的工程学科知识。我们的团队无法单独考虑到任何一个组件。相反,我们从协作性和相关性的统一观点出发,将芯片、操作系统、SDK、安全服务和开发人员的经验结合在一起。有了明确的任务,我们就在不同团队和不同技术领域之间找到了制定战略和统一协作的共同目标。通过消除技术或工程团队之间的界限,我们已经成功研发出了产品,其价值远超各个部分单独价值的总和。

我们还强调了与早期客户合作的意义。我们已经用公共预览来学习和改进自身,针对客户和合作伙伴的需求提供安全方面的帮助。与众多客户紧密合作更是帮助我们在硬件、特性、功能和服务方面不断改进投入的方向。为了为客户的物联网之旅为提供全程支持,我们已与领先的芯片和硬件制造商建立起牢固的合作伙伴关系。这为客户提供了更多选择、更多实施选项以及可加速产品上市的新产品。现在,客户正在使用 Azure Sphere,将从咖啡机到数据中心的所有部分完整连接。除此之外,我们还遍布家用和商用电器、工业制造设备、智能能源解决方案等各种案例。

我们遍布各个行业的客户在连接和保护设备、推动设备改进、降低成本以及规避网络攻击所带来的实际风险时,都对 Azure Sphere 表示出极大的信任。

Azure Sphere 的承诺

“策略只是企业文化的早餐。”只有将我们所做的一切都扎根于文化中,才能出色地实现企业战略。我们已经着手去发展 Azure Sphere,这是一个雄心勃勃的目标。为实现这个目标,微软在文化方面也做着深入的投资。我们将发展的心态应用到所有事情中,始终努力了解更多相关客户的信息。我们共同努力,积极寻求多样性,践行包容的态度,最终实现改变世界的目标。正因为坚信强大的文化是实现愿景的重要基础,我们从一开始就尤其关注文化的发展。

将正确的技术和策略整合为一个完整的、大规模的、端到端解决方案,需要真正的团队合作。我们已建立起一个团队,成员们具有跨多个学科的背景、经验和专业知识,都能在 Azure Sphere 的研发上共同合作。为了支持协作,激发团队创造力,我们将无畏、信任和善良付诸实践,培养微软文化价值观。如果没有强烈而积极的文化意识作为铺垫,我们在实践中将更加艰辛,乐趣也将大大减少。我们的文化使我们有信心应对那些看似不可能的挑战,自由地大步向前。

Azure Sphere 此次正式商用是我们团队向着同一个愿景进行统一努力和投资的最终结晶。我为 Azure Sphere 团队以及我们共同创造的成果感到无比自豪。我很高兴能与所有队友、合作伙伴和客户分享这一成就,你们也是这一旅程中不可或缺的部分。我们已经做好准备,努力成为客户在设备安全方面信赖的合作伙伴,致力于让客户更加专注于自身的产品和业务,释放更多创新能量。

如想了解更多微软资讯与故事,请前往微软新闻中心查看。

###

关于微软

微软(纳斯达克上市代码“MSFT”)致力于成就“智能云与智能边缘”时代的数字化转型,予力全球每一人、每一组织,成就不凡。

相关文章