24小时联系电话:185 8888 888

要闻
您现在的位置: 首页 > 要闻 > Microsoft威胁防护和内部人员风险管理达到了普遍可用性
  • 零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    零食新鲜化,来伊份的产品溯源里藏着这些秘密···

    发布时间:2023/07/03

    在“新鲜零食”的战略引领下,“主板零食第一股”来伊份迈入了企业发展的第23个年头,其传统的线下溯源活动“寻鲜之旅”也已经发展至第九届,本次再度启程将探索芒果之乡——百色,继续为用户展现以“青山绿水”铸“新鲜零食...

  • 雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    雷科智途联合太平洋财产保险共同举办商用车AEBS防碰撞演示活动

    发布时间:2022/01/04

    2021年12月16日,“安全出行·科技护航”-商用车自动紧急制动系统(AdvancedEmergencyBrakingSystem,简称“AEBS”)防碰撞演示在山东省青岛莱西市隆重举行。出席本次活动的领导和嘉宾有:莱西市应急管理局副局长李凌云...

  • 剑南春再传喜报,两年蝉联四次冠军

    剑南春再传喜报,两年蝉联四次冠军

    发布时间:2021/12/14

    2021年“双12”天猫年终购物节战报出炉,剑南春天猫平台官方旗舰店以超高人气和火爆的销量,勇夺天猫“双12”白酒品牌旗舰店交易指数第一名。 剑南春领跑榜单,两年蝉联四次冠军 剑南春在线上购物狂欢节上一直有着不...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    百年变局新机遇 第九届岭南论坛在广州举行

    发布时间:2021/11/22

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 破记录的2万亿美元刺激计划中有什么?

    破记录的2万亿美元刺激计划中有什么?

    发布时间:2020/03/27

    经过几天的谈判,美国参议院今晚对第三项反对冠状病毒危机的法案进行投票。前两个法案着重于为医学研究提供资金并向病毒受害者提供经济支持,而“第三阶段”刺激法案则是对整个美国经济的大规模救助方案。这将花费...

  • 世界在煤炭支持上花费了半万亿美元

    世界在煤炭支持上花费了半万亿美元

    发布时间:2020/03/17

    全世界的国家有可能继续支持煤炭行业,而不是投资于成本更低,对环境更友好的风能和太阳能项目,从而浪费6400亿美元。 金融智囊团Carbon Tracker在周四发布的一份报告中说,全球60%的燃煤发电厂以比可再生能源替...

  • 您还不知道怎么毫无危险的投资?

    您还不知道怎么毫无危险的投资?

    发布时间:2020/03/13

    查看了许多财务平台,阅读有关加密货币、证券交易所的信息并没找到了答案? 我也处于过类似情况。我现在写出这篇文章,以帮助您与AlysDax公司一起开始工作! 前几天,我的朋友建议我AlysDax平台,哪个专为机构投...

  • MK FOREX提醒您:黄金:迈向短期阻力的路上

    MK FOREX提醒您:黄金:迈向短期阻力的路上

    发布时间:2020/03/02

    金价延续自1625美元/盎司开始的反弹 正常的RSI情况表明反弹将持续 关键的斐波纳奇回撤位,附近的上升趋势线限制了短线下跌 截至周四早间,金价在每盎司1,650美元附近。金价周三走出了U型走势。 黄金价格最近从162...

Microsoft威胁防护和内部人员风险管理达到了普遍可用性

发布时间:2020/02/21 要闻 浏览次数:622

 
微软今天在下周在旧金山揭幕的RSAC 2020之前分享了一系列安全新闻。最大的公告可以说是Microsoft Threat Protection的普遍可用性,它使用AI提供了威胁和自动化解决方案的关联视图。其他值得关注的消息包括来自Microsoft Defender ATP(即将提供Android和iOS支持),内部风险管理和Azure Sentinel的新闻。
Microsoft在12月发布了Microsoft Threat Protection的公开预览。当时,该公司描述了一种基于“ Microsoft Defender Advanced Threat Protection(ATP)(用于端点),Office 365 ATP(用于电子邮件和协作工具),Azure ATP(用于基于身份的威胁)以及Microsoft Cloud App Security(MCAS)的“集成解决方案”。适用于SaaS应用程序。简而言之,Microsoft威胁防护在这些产品之间共享威胁见解,以帮助阻止攻击的发展。微软公司副总裁安·约翰逊(Ann Johnson)告诉VentureBeat,到目前为止,这些产品“彼此交谈,但不是自动,大规模”。通讯线路已经开放,但是今天通过宣布全面上市,该公司表示对“能够检测到威胁,阻止威胁,然后在毫秒内传递这些信息”充满信心。
今年早些时候,微软分享了内置于Microsoft Security解决方案中的自定义算法和机器学习模型,它们均接受了每天8万亿次威胁信号的培训。 Microsoft威胁防护使用此AI来帮助安全团队确定其组织中所有各种警报的优先级并对其采取行动。它主动搜索跨用户,电子邮件,应用程序和端点(Windows,macOS和Linux)的威胁。该解决方案可以对威胁进行调查,做出响应,并自动将受影响的资产恢复到安全状态,而无需任何人工干预。
适用于Linux,Android和iOS的Microsoft Defender ATP
“ Microsoft威胁防护确实是一种基于云的解决方案,它在端点使用大量的人工智能和机器学习来理解和识别威胁,能够检测到威胁,实时阻止威胁,并在全球范围内阻止它们,并跨平台进行交流。”约翰逊说。 “因此,如果Windows端点发现威胁,它将通知Office。如果Office端点发现威胁,它将通知Azure存储或Azure服务器或Windows。现在,我们将获得跨平台支持,我们还将拥有更广泛的覆盖范围。”
早在三月份,微软就将Windows Defender更名为Microsoft Defender,以表示它正在将其端点保护平台扩展到其他操作系统。该公司随后在有限的预览版中推出了适用于Mac的Microsoft Defender高级威胁防护(ATP),并在12月进行了私人预览。
适用于Windows和macOS的Microsoft Defender ATP提供预防性保护,入侵后检测以及自动调查和响应。今天,该公司宣布了Linux服务器预防性保护功能的公开预览。它支持以下Linux服务器版本:RHEL 7 +,CentOS Linux 7 +,Ubuntu 16 LTS或更高版本,SLES 12 +,Debian 9+和Oracle EL 7。
更值得注意的是,微软今天宣布了今年将Microsoft Defender ATP引入移动平台的计划。这意味着Android和iOS设备将获得防病毒保护和完整的命令行体验。在Microsoft Defender安全中心中,您将能够查看基本警报和计算机信息。如果不同时在移动设备上提供保护,就无法提供企业安全性。
内部威胁防护
Microsoft今天还宣布了Insider Risk Management的全面上市。随着移动设备数量的增加,可以在任何地方轻松传输和访问的公司数据量也在增加。内部人风险管理旨在帮助IT部门识别,补救和防止内部人风险。另外,它不需要部署代理程序或配置数据提取。
Insider Risk Management于11月首次提供预览,它扩展了相同的Microsoft Information Protection技术,该技术已经为Microsoft客户分类和保护了超过500亿个文档。该服务利用AI和机器学习来识别用户行为异常并标记高风险活动。具体来说,机器学习算法会考虑变量,例如文件活动,通信情绪和异常用户行为。 Microsoft承诺该工具将以保护隐私的方式(名称已匿名)识别模式和风险。该产品还包括IP盗窃模板以及骚扰,机密性和安全性模板的预览。
约翰逊告诉VentureBeat:“真正受到大量客户需求的驱动,但同时也受到我们内部组织的驱动,是需要围绕内部风险管理采取一些措施,并实际上将机器学习再次用于解决这一问题。” “我们的客户今天告诉我们,而研究表明,[是]超过50%的违规行为具有某种内幕因素。”
Azure哨兵
当宣布Azure哨兵将于9月正式上市时,微软将其称为第一个由主要云提供商构建的本机安全信息和事件管理(SIEM)工具。基于云的SIEM使用AI来“降低噪音”并在整个企业范围内提供智能安全分析。 Azure Sentinel可以将“大量低保真信号”转变为“安全专业人员需要关注的一些重要事件”。
Azure Sentinel漏斗
本着这种精神,微软今天同意,Azure Sentinel于2019年12月评估了公司内部近500亿个可疑信号,以发出25个高可信事件进行调查。当然,即使对于像微软这样规模的公司,员工也无法在一个月内手动分析500亿个信号。
2月24日,Azure Sentinel进行了以下增强:
新的内置连接器:Forcepoint,Zimperium,Quest,Cyber​​Ark和Squadra等合作伙伴提供的数据连接器和工作簿。 IoT的Azure安全中心的新连接器使Azure Sentinel成为第一个具有本地IoT支持的SIEM。
新资源:开发人员文档,指南,示例,验证条件和更新的GitHub Wiki。
在6月30日之前,无需额外费用即可导入AWS CloudTrail日志:Azure Sentinel提供了整个企业的安全见解,而不仅仅是Microsoft工作负载。
最后一点是微软真正想要回家的地方。您已经可以使用Azure Sentinel免费获取Microsoft Azure活动日志,Office 365审核日志和Microsoft 365安全警报。但是Amazon Web Services比Microsoft Azure更大,因此此促销旨在吸引这些客户。
“我们还想确保我们的客户知道,即使该解决方案被称为Microsoft Azure Sentinel,它实际上是一个完全构建的解决方案,并有望与市场上的任何其他SIEM一样-跨云且能够能够以非常不同的方式在任何环境中工作。”约翰逊说。 “我们真的希望我们的客户能够以非常低的风险为自己测试异构环境。”