<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    Microsoft 365 和 Azure 新功能保障遠程工作的數據安全

    安全俠2020-07-22 11:20:32

    在過去的幾個月中,辦公方式重心向遠程工作的轉移增加了重新評估其安全性和風險管理實踐的需求。隨著員工在家用計算機上訪問公司數據或以新方式共享和協作,公司可能面臨巨大的數據泄漏風險或其他風險。

    為了幫助公司獲得所需的可視性并更好地保護其數據,我們宣布了多項新功能 Microsoft 365 和Azure,包括:

    • 公開預覽版中的新Microsoft Endpoint Data Loss Prevention解決方案。
    • 公開預覽中的新功能,用于Microsoft 365中的內部人員風險管理和通信合規性。
    • Microsoft Azure Sentinel中的新的第三方數據連接器。
    • 在公共預覽中適用于Microsoft 365的新雙密鑰加密。

    請繼續閱讀以獲取有關從今天開始全面推出的所有這些新安全性和合規性功能的更多信息。

    宣布Microsoft端點數據丟失防護(DLP)

    擁有正確的數據保護和治理方法不僅對解決法規遵從性和隱私性重要,而且對于減輕數據泄漏和風險至關重要。Microsoft信息保護可以幫助您識別數據,確保具有正確的數據分類以正確地保護和管理該數據,這使您可以應用數據丟失防護(DLP)對該數據執行策略。數據丟失防護解決方案有助于防止數據泄漏。Microsoft 365 已在Microsoft Teams,SharePoint,Exchange和OneDrive中以及具有Microsoft Cloud App Security的第三方云應用程序中包含內置的數據丟失預防功能。

    今天,我們將通過新的Microsoft Endpoint Data Loss Prevention(DLP)的公開預覽將數據丟失防護擴展到端點。端點DLP建立在Microsoft Information Protection中的標簽和分類之上,并擴展了DLP中的現有DLP功能。Microsoft 365可滿足合規性要求并保護端點上的敏感信息。

    內置于Windows 10,Microsoft Edge和Office應用程序中的Endpoint DLP無需額外的代理即可為敏感信息提供以數據為中心的保護,從而使能夠根據以下要求防止敏感數據的風險或不當使用。例如,公司現在可以防止將敏感內容復制到USB驅動器或打印敏感文檔。敏感的內容標簽集成可確保所有數據類型的一致性,并減少DLP中的誤報和誤報。Microsoft Edge與Endpoint DLP一起將可見性和控制范圍擴展到第三方云應用程序和服務。另外,Endpoint DLP構建在Microsoft 365中現有的DLP功能之上。

    專欄

    圖1:您可以從一個位置(Microsoft 365合規中心)管理整個Microsoft 365中的數據丟失防護策略。

    Microsoft 365合規性中心現在還提供單個集成控制臺來管理整個Microsoft 365(包括端點)的DLP策略。

    新功能可幫助您解決內部風險和違反行為準則

    遠程工作在保持員工健康的同時,也增加了最終用戶所面對的干擾,例如共享的家庭工作區和兒童的遠程學習。
    今天,發布新增的功能,這些新功能將進一步增強Microsoft 365的內部人風險管理和通信合規性中可用的豐富檢測和補救功能。

    內部人風險管理

    雖然對來自終端用戶活動、操作或通信的信號有廣泛的可見性很重要,但在有效識別風險時,信號質量也很重要。在此版本中,我們顯著擴展了Insider Risk Management推理的信號質量,以便智能地標記潛在的風險行為。新類別包括擴展的Windows 10信號(例如,將文件復制到USB或傳輸到網絡共享)、與Microsoft Defender ATP集成以實現端點安全信號、來自Microsoft 365(包括Microsoft團隊、SharePoint和Exchange)的更多本機信號,以及對我們本機HR連接器的增強。

    最后,增加集成度幫助用戶發現的風險采取更多的措施。例如,與ServiceNow解決方案的集成為Insider Risk Management案例管理員提供了直接為事件管理員創建ServiceNow憑單的功能。此外,我們還將內幕風險管理警報加入到Office 365活動管理API,其中包含諸如警報嚴重性和狀態(活動,正在調查,已解決,已撤消)的信息。然后,安全事件事件管理(SIEM)系統(如Azure Sentinel)可以使用這些警報,以采取進一步的措施,例如禁用用戶訪問權限或鏈接回Insider Risk Management進行進一步調查。

    通訊合規

    當我們接受向遠程工作的轉變時,通過協作平臺發送的通信量已達到歷史最高水平。多樣性,公平性和包容性現已成為焦點。這些新情況不僅增加了公司內部人員的風險敞口,而且突顯了在當前充滿挑戰的時刻為員工提供支持的必要性。

    通信符合在Microsoft 365 幫助組織智能地檢測組織通信中的合規性和違反行為準則的行為,例如工作場所的威脅和騷擾,并針對違規行為迅速采取補救措施。

    從今天開始推出,Communication Compliance將引入增強的見解,從而通過智能模式檢測對惡意操作的警報進行優先級排序,通過全局反饋循環改進我們的檢測算法以及通過豐富的報告功能,使審核過程更簡單省時。新功能還包括其他第三方連接器,以將功能擴展到Bloomberg 消息數據,ICE聊天數據等來源。此外,該解決方案將通過Microsoft Teams集成改進補救措施,例如能夠從Teams通道中刪除消息。

    Microsoft Azure Sentinel中的新合作伙伴連接器

    Microsoft Azure Sentinel是功能強大的安全事件和事件管理(SIEM)解決方案,可以幫助您從設備,用戶,應用程序,服務器和任何云跨整個混合組織收集安全數據。使用這些數據源,您可以更全面地了解組織所面臨的威脅,在整個環境中進行深入的威脅搜尋,并利用云中的自動化和編排功能來幫助您的安全分析師騰出精力來專注于他們的工作。

    今天,我們在Azure Sentinel上宣布了幾個新的第三方連接器,以簡化在許多領先的解決方案和合作伙伴(包括網絡,防火墻,終結點保護和漏洞管理)中獲得安全性見解的過程。

    這些連接器提供示例查詢和儀表板,將有助于收集安全數據并立即提供安全見解。

    新伙伴連接器的映像可提供對外部威脅的更大可見性。

    圖2:新的合作伙伴連接器可提供對外部威脅的更大可見性。

    新的合作伙伴連接器包括Symantec,Qualys和Perimeter81。

    引入雙密鑰加密 Microsoft 365

    在當今的環境中,任何組織的成功都取決于其通過信息共享來提高生產力,同時保持數據隱私和法規遵從性的能力。法規(特別是在金融服務部門中)通常包含對某些數據的專門要求,這些要求指定組織必須控制其加密密鑰。通常,一小部分客戶數據屬于此類別,但對于我們的客戶而言,正確照顧該特定數據很重要。

    為了滿足某些組織的監管和獨特需求,Microsoft 365的雙密鑰加密的公開預覽,它使您可以在保護最機密數據的同時,保持對加密密鑰的完全控制。雙密鑰加密Microsoft 365使用兩個鍵來保護您的數據,一個在用戶控件中,另一個在Microsoft的控件中。要查看數據,必須同時訪問兩個鍵。由于Microsoft只能訪問一個密鑰,因此Microsoft無法使用您的數據和密鑰,從而有助于確保數據的私密性和安全性。

    具有雙密鑰加密功能 Microsoft 365,您不僅可以擁有自己的密鑰,而且還可以幫助您滿足許多法規遵從性要求,輕松部署參考實現并在整個數據倉庫中享受一致的標簽體驗。

    立即開始

    端點數據丟失預防,內部人員風險管理,通信合規性和雙密鑰加密開始在公共預覽中推出,并且是 Microsoft 365E5其中的一部分。如果沒有Microsoft 365E5已經可以在官網提供下載。

    azure遠程工作
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    數據丟失防護解決方案有助于防止數據泄漏。Microsoft 365可滿足合規性要求并保護端點上的敏感信息。多樣性,公平性和包容性現已成為焦點。通信符合在Microsoft 365 幫助組織智能地檢測組織通信中的合規性和違反行為準則的行為,例如工作場所的威脅和騷擾,并針對違規行為迅速采取補救措施。此外,該解決方案將通過Microsoft Teams集成改進補救措施,例如能夠從Teams通道中刪除消息。這些連接器提供示例查詢和儀表板,將有助于收集安全數據并立即提供安全見解。
    在當今的工作環境中,云服務越來越普遍,而危機迫使全球各地的公司轉向遠程工作,這極大地改變了維權者必須監控和保護組織的方式。公司數據分布在多個應用程序中—內部和云中—用戶可以使用任何設備從任何地方訪問這些...
    Stealthwatch Cloud 使用網絡本身作為傳感器,通過各種行為建模方法檢測威脅。數天后,Stealthwatch Cloud就會知道什么是正常的,并會提醒用戶偏差或異常。比如說,如果打印機沒有按照正常運行方式運行,Stealthwatch Cloud將檢測到它并標記一個警報。多云很復雜, 但 Stealthwatch Cloud 并不復雜。它提供對公共云的可見性,并應用高級安全分析以實時檢測威脅。隨著遠程工作人員數量的增加表明企業能夠將本地數據中心拋在后面,而 Stealthwatch Cloud是幫助他們安全地利用公共云的理想工具。
    微軟警告說,在遠程工作的廣泛普及和協作應用程序使用的大背景下,攻擊者正在加強利用OAuth 的基于應用程序的攻擊。微軟合伙人小組PM經理Agnieszka Girling表示,同意網絡釣魚,一種基于應用程序的攻擊形式利用OAuth,正在上升。用戶單擊該鏈接,并顯示一個真實的同意提示,要求他們授予惡意應用程序對數據的權限。Girling警告說,隨著遠程工作的繼續進行以及Zoom,Webex Teams,Box和Microsoft Teams等協作應用程序無處不在,用戶越來越習慣于云應用程序并使用OAuth功能進行登錄。
    中關村在線消息,2021年3月2日,云數據管理備份解決方案Veeam Software(衛盟軟件)今日宣布,全新Veeam Backup & Replication v11全面上市,為云、虛擬、物理和企業工作負載提供數據保護解決方案。憑借200多項新功能和增強功能,這一用于全面數據管理的單一解決方案十分靈活,足以保護數據生命周期的每個階段,可同時處理AWS、Microsoft Azure和Goog
    在向云應用程序和數字化轉型的大規模轉變中,云訪問安全代理 (CASB) 應運而生。當用戶從企業外圍內訪問這些資產時,CASB旨在減輕圍繞云資產的風險。
    ?2021釣魚攻擊增長51%,越來越多來自非郵件渠道
    防火墻即服務(FWaaS)是云計算與網絡安全領域中的新興應用模式,代表了從傳統本地部署防火墻解決方案向基于云的防火墻服務轉變,可以為組織提供更強大的網絡安全保護和更靈活的網絡架構。近日,安全媒體Cybersecuritynews收集整理了目前較熱門的十款FWaaS服務 (詳見下表),并對它們的主要應用特點進行了分析。
    在過去六個月中,這些技能的市值上漲了20%。過去半年上漲了約6%。“這門學科極大地改善了風險管理者評估潛在情景和預測風險事件的方式。”六、滲透測試滲透測試技能的市值在六個月內增長了21.4%。2021年4月至2022年4月期間,企業雇主發布了近75萬個網絡安全職位招聘。
    市場上有許多威脅情報工具,但能夠正確使用這些工具并對安全威脅趨勢進行情境化和分析的人員供不應求。滲透測試/紅隊。具有滲透測試/紅隊技能的人員是網絡攻擊安全類型的專家,他們可以告訴企業什么被破壞以及如何修復。安全培訓領域的專家表示,安全業務嚴重缺乏軟溝通和領導技能。如果不能向業務領導者解釋基本的安全概念,具有才華的威脅獵手或紅隊成員的職業生涯就不會有進展。
    安全俠
    暫無描述
      亚洲 欧美 自拍 唯美 另类