<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟推出新的 DLP、‘雙密鑰加密’ 產品

    X0_0X2020-07-27 14:07:30

    上周二微軟推出新的安全產品,包括端點數據丟失防護產品和面向Microsoft 365用戶的“雙密鑰加密”產品。

    在本周微軟合作伙伴大會Microsoft Inspire 2020期間,微軟發布了這些新產品和功能。這些產品包括Microsoft Endpoint數據丟失防護(DLP);Microsoft 365的雙密鑰加密; Microsoft 365的Insider Risk Management和Compliance Communications功能增強;以及針對Azure Sentinel的新第三方集成,Azure Sentinel是微軟的云端SIEM產品。

    端點DLP

    端點數據丟失防護(DLP)是建立在針對Microsoft 365云服務(例如SharePoint、Team和OneDrive)的現有DLP功能的基礎上,并將其擴展到用戶的設備。微軟在博客中稱,企業可以安裝設備并對其應用安全策略,而無需設備上的其他代理。例如,安全策略可以限制向USB設備傳輸數據,并且安全團隊可以通過Microsoft 365 Compliance Center來管理和執行這些策略。

    微軟合作伙伴公司New Signature的高級顧問John Marcum告訴SearchSecurity,他剛剛開始測試新的DLP功能,但他認為微軟早該提供這些功能。

    Marcum說:“在過去,微軟只是解決了DLP部分問題;他們可以阻止通過其服務傳遞的流量。但是,這并不夠。因此,我們不得不依靠第三方工具,這些工具使我們需要在工作站設有額外代理,還需要額外的管理員開銷,當在任何受監管的環境中運行時,還會有額外的成本。從目前為止我所看到的是,微軟已經解決了這個問題,他們提供一種非常易于配置的解決方案,該解決方案不需要安裝其他代理。當然,我們都知道,這么多年以來,微軟都忽視了這個問題,而依靠第三方供應商來填補所有漏洞,現在他們終于開始認真對待安全性。DLP的這一改進只是他們朝著正確方向邁出的又一步。”

    451 Research公司首席分析師Garrett Bekker表示,企業目前正在試圖投資于DLP,“特別是隨著數據越來越多地遷移到云端等新環境中”。

    他在電子郵件中說:“更具體地說,451 Research的Voice of the Enterprise(VotE)調查數據表明,對于尋求保護SaaS應用程序的企業而言,DLP是企業的首要選擇。而且我認為COVID-19疫情及相關的在家辦公(WFH)現象會增加這種需求。在家辦公會帶來相當大的安全風險,DLP(尤其是在端點上)可以幫助確保員工正確處理敏感數據。”

    Enterprise Strategy Group公司高級網絡安全分析師Dave Gruber告訴SearchSecurity,在微軟發布的所有產品中,他對DLP感到最興奮。

    Gruber 稱:“添加Endpoint DLP(添加設備級DLP到微軟更廣泛的DLP產品中)真的是非常有趣。Endpoint DLP在Windows 10部署默認啟用,它不需要額外代理,并捕獲端點遙測數據,用來增加對微軟更廣泛DLP產品的支持,但是該遙測技術也被應用到微軟安全產品中。這很有用,因為它可以檢測出未知的第三方應用何時嘗試訪問敏感數據,這是安全和風險團隊想知道的事情。EndpointDLP與Information Protection and Governance捆綁,進一步增強優勢。”

    雙密鑰加密

    Microsoft 365的雙密鑰加密是一項新功能,主要針對擔心數據隱私、合規性和知識產權的企業,它可補充Microsoft 365中現有的數據保護。該產品旨在通過為加密數據生成兩個密鑰來保護企業的關鍵任務數據。

    Enterprise Management Associates公司研究總監Chris Steffen解釋了雙密鑰加密的工作原理。Steffen通過電子郵件說:“微軟通過雙密鑰加密使最終用戶更容易加密和保護Microsoft 365信息。這個概念很簡單-當某人查看數據,他們必須有權訪問兩組密鑰-一組由微軟控制,第二組由用戶或企業控制。這確保了用戶數據的安全性和完整性。并解決重大的合規性/安全性問題。”

    微軟的這些新功能現已發布給Microsoft 365 E5用戶,包括Endpoint Data Loss Prevention、Insider Risk Management、Communication Compliance和雙密鑰加密。

    dlp密鑰管理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    人工智能(AI)技術正在改變眾多行業的業務運營模式,不僅可以將大量的人力資源從繁瑣的事務性工作中解放出來,還可以通過快速而準確的大數據分析,為企業提供前所未有的洞察力。
    新冠疫情和數字化轉型加速了廣大企業上云,在海外云計算已經成為大多數企業默認的 IT 基礎設施,國內的云計算市場份額預計到“十四五”末也將突破萬億。云客戶遭遇安全事件的比例有所下降2021 年,27% 的云客戶遭遇了公有云安全事件,比 2020 年的 36% 有所下降。勒索軟件成為最大威脅勒索軟件在云側、端側、傳統網絡環境中到肆意蔓延。
    從市場容量、細分技術、發展趨勢等角度,剖析網絡安全七大熱門賽道發展前景。
    相應的政策法規不斷出臺,技術創新成為熱點。數字經濟時代,數據正在成為網絡安全防護的核心。在2022年,歐盟理事會批準通過了《數據治理法案》,重點突出了數據在共享流通過程的安全以及效率。中國方面則在2021年發布了《數據安全法》、《個人信息保護法》。美國方面,從奧巴馬政府頒布的《大數據研發倡議》、《數
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    數據安全是建立在價值基礎上,實現數據準確的記錄的同時完成安全交互和指定對象的加工與訪問使用,防止數據被破壞、盜用及非授權訪問。數據安全能力是指數據在流動過程中,組織為了保障數據的保密性、完整性、可用性而在安全規劃、安全管理、安全技術、安全運營等方面所采取的一系列活動。
    在2022年2月,卡巴斯基實驗室的研究人員首次觀察到將shellcode放入Windows事件日志的技術。該技術允許在文件系統中隱藏“無文件”最后stager的木馬。這種對活動中事件日志的關注不僅限于存儲 shellcode。Dropper 模塊還修復了與事件跟蹤 (ETW) 和反惡意軟件掃描接口 (AMSI) 相關的 Windows 原生 API 函數,以使感染過程更加隱蔽。
    RSAConference2022將于舊金山時間6月6日召開。大會的Innovation Sandbox(沙盒)大賽作為“安全圈的奧斯卡”,每年都備受矚目,成為全球網絡安全行業技術創新和投資的風向標。
    為加速美軍數字化轉型的發展進程,國防部于7月6日正式取消了處 于長期停滯狀態的企業通用云項目——聯合企業防御基礎設施(JEDI),并公布了其替代方案——聯合戰士云能力(JWCC)。新項目基于 JEDI 的建設 內容, 強化安全目標、細化安全措施, 實現從應用層到數據層的安全能力,以滿足符合國防部安全要求的操作環境,進一步增強網絡防御。自此,美軍通用云環境以多態云取代了單一云的建設思路,為美軍全球戰
    當前,以數字經濟為代表的新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全的基礎保障作用也日益凸顯。伴隨而來的數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重的安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性的頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类