文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

微软表示将向内部网络安全专家共享数据 为企业提供更安全保护

2024-12-01 17:46

关注

本周,微软推出了“Defender Threat Intelligence”(Defender威胁情报)和“Defender External Attack SurfaceManagement (EASM) ”(Defender外部攻击面管理,简称 EASM),均是基于网络安全公司 RiskIQ 开发的技术。微软去年以 5 亿美元收购了该公司,此后一直在其产品中融入新技术。

微软还发布了一篇博客文章,解释了它如何以及为什么会分享它每天收集的大量威胁情报:

从我们的平台和产品中获得的[大量]情报为我们提供了独特的见解,帮助我们从内到外保护客户。此外,一年多前我们收购了 RiskIQ,使我们能够为客户提供对威胁参与者活动、行为模式和目标的独特可见性。

[SOCs]可以映射他们的数字环境和基础设施,以将他们的组织视为攻击者。这种由外而内的审查提供了更深入的洞察力,可帮助组织预测恶意活动并保护非托管资源。

包括 Azure 云安全功能在内,Microsoft 自己的企业级安全解决方案,可以吸收大量攻击向量、可疑代码和信号以及威胁情报。事实上,该公司声称它积极追踪 35 个勒索软件家族以及 250 多个民族国家、网络犯罪分子和其他威胁。

微软声称,仅 Azure 公共云每天就处理和分析超过 43 万亿个安全信号。此信息有助于改进 Microsoft Defender 防病毒和反恶意软件产品线。此外,Azure 中的 Sentinel 安全信息和事件管理 (SIEM) 服务通常更擅长实时检测威胁。

通过 Microsoft Defender 威胁情报提供的威胁情报已集成到 Microsoft 威胁情报中心 (MSTIC)、Sentinel 以及 Microsoft 365 Defender 安全产品中。展望未来,企业 SOC 应该能够访问微软提供给上述产品的原始威胁情报。

SOC 可以动态访问威胁组的详细信息。关键信息应包括威胁组的名称及其首选工具以及常用的策略。 Microsoft 将在新门户中不断更新可用信息。

来源:今日头条内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯