<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    微軟擴大企業對其威脅情報庫的訪問權限

    VSole2022-08-03 21:31:00

    微軟表示,它將讓企業安全運營中心 (SOC) 更廣泛地訪問其每天收集的大量威脅情報。

    通過本周推出的兩項新服務,這家企業軟件巨頭表示,組織將能夠通過查看微軟網絡安全專家看到的相同數據并了解自己防御的弱點來主動保護自己。

    這兩項服務——Defender Threat IntelligenceDefender External Attack Surface Management (EASM)——都使用了微軟在 2021 年以 5 億美元收購網絡安全公司 RiskIQ時繼承的技術。微軟致力于通過自己的產品和 Azure 云安全功能來保護企業系統。很大程度上是通過處理大量的信號和威脅情報。

    微軟負責安全、合規性、身份和管理的企業副總裁 Vasu Jakkal在一篇文中寫道,“從我們的平臺和產品中獲得的大量情報為我們提供了獨特的見解,以幫助保護客戶免受傷害”。新服務。

    “此外,一年多前我們收購了 RiskIQ,使我們能夠為客戶提供對威脅參與者活動、行為模式和目標的獨特可見性。”

    他們還可以“映射他們的數字環境和基礎設施,以將他們的組織視為攻擊者。這種由外而內的觀點提供了更深入的洞察力,以幫助組織預測惡意活動并保護非托管資源。”

    威脅組、工具和策略

    微軟每天都會收集大量網絡威脅信息。其安全團隊跟蹤 35 個勒索軟件系列以及 250 多個國家、網絡犯罪分子和其他威脅。該公司的 Azure 公共云每天處理和分析超過 43 萬億個安全信號。所有這些都用于通知供應商及其安全平臺和服務,包括其 Defender 系列和 Azure 中的 Sentinel 安全信息和事件管理 (SIEM) 服務,并提供實時威脅檢測。

    RiskIQ 帶著收集和使用安全情報的技術來到 Microsoft,通過檢測威脅和可疑活動以及修復漏洞來保護企業的攻擊面。它在其云中與 Microsoft 合作,也可用于其他公共云,包括 Amazon Web Services,也可用于本地服務。

    通過 Microsoft Defender 威脅情報提供的威脅情報來自安全研究團隊,這些團隊曾經是 RiskIQ 的一部分,現在已集成到跟蹤民族國家威脅的 Microsoft 威脅情報中心 (MSTIC) 和 Microsoft 365 Defender 安全組中。通過這項新服務,企業 SOC 可以訪問原始威脅情報,這些情報提供威脅組的詳細信息,從名稱到工具和策略。

    隨著新信息的出現,信息在新門戶中更新。Sentinel 和 Defender 產品使用相同的智能。Jakkal 寫道,該服務“揭開了攻擊者和威脅家族行為的面紗,并幫助安全團隊在其組織內查找、刪除和阻止隱藏的對手工具”。

    Channelnomics 的首席研究官 Chris Gonsalves 表示,這是微軟邁出的重要一步,它能夠洞察其他供應商無法比擬的威脅。

    “微軟似乎認識到,這里有一個與我們一直在談論的關于 COVID 和疫苗的類比——群體免疫的概念,即讓整個人口更健康對每個人都有好處,”Gonsalves 告訴The Register

    “對你來說,囤積信息沒有多大意義——妥協的指標、關于不良行為者的信息、潛在目標的信息。你傳播這些信息的范圍越廣,整個社區就會變得越好。”

    Defender EASM 服務使組織能夠以局外人的視角查看其自身的攻擊面,掃描互聯網及其連接以創建其環境的圖片,并找到企業可能不知道但可能被攻擊使用的面向互聯網的資源。公司基本上可以看到攻擊者在搜索漏洞時會看到什么。

    “通過對組織的全面了解,客戶可以采取建議的步驟來降低風險,方法是在其安全信息和事件管理 (SIEM) 以及擴展檢測和響應 (XDR) 工具中將這些未知資源、端點和資產置于安全管理之下, ”賈卡爾寫道。

    Channelnomic 的 Gonsalves 說,鑒于攻擊面管理的重要性日益增加,這是另一個關鍵因素。組織需要了解其安全防御中的漏洞。這些可以是來自亞馬遜網絡服務上的云實例的任何東西,開發人員啟動但從未關閉過未使用或未知的社交媒體帳戶。

    “攻擊面是一個巨大的、毛茸茸的威脅,但任何能讓我更好地處理這種情況的東西都是一個主要的優勢,”他說。“我們需要從外部了解我們的組織是什么樣的。這是攻擊面管理的核心。”

    除了這兩項新服務,微軟還表示,企業安全組現在可以從他們的 Sentinel SIEM 監控和響應 SAP 警報,包括檢測到的權限提升和可疑下載。

    網絡安全威脅情報
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近日,《網絡安全威脅情報行業發展報告(2021年)》發布。該報告由國家工業信息安全發展研究中心發布,北京微步在線科技有限公司提供研究支持。 報告主要圍繞網絡安全威脅情報基本概念、國外威脅情報發展情況、我國威脅情報產業調研分析、威脅情報服務能力評價框架以及未來發展趨勢及建議等方面展開,旨在為更好發揮威脅情報價值、促進威脅情報落地應用、推動威脅情報產業發展提供參考。
    近日,國家工業信息安全發展研究中心發布了《網絡安全威脅情報行業發展報告(2021年)》。 報告主要圍繞網絡安全威脅情報基本概念、國外威脅情報發展情況、我國威脅情報產業調研分析、威脅情報服務能力評價框架以及未來發展趨勢及建議等方面展開,旨在為更好發揮威脅情報價值、促進威脅情報落地應用、推動威脅情報產業發展提供參考。
    威脅信息,英文為Threat Intelligence(TI),即威脅情報的別稱。面對日益嚴峻的網絡空間安全威脅,研究網絡安全威脅信息有助于企業更好“知己”“知彼”,了解自身的網絡安全脆弱點,掌握已知、未知的網絡安全風險點,不斷提升自身在實戰中的檢測與響應能力,筑牢網絡安全防御城墻。
    PhishTankPhishTank由思科公司所屬的Talos威脅情報團隊負責運營,這是一個主要針對網絡釣魚方面數據和信息的開放性聯合研究項目。一旦當反病毒分析引擎確定提交的文件為惡意文件時,VirusTotal會及時通知用戶,并顯示檢測標簽。
    近年來,網絡空間已快速上升到大國間博弈的新戰場,以政企、科研機構為代表的APT攻擊、DDoS、工業互聯網攻擊等日益嚴峻,導致政企機構重要情報數據被竊取、工業互聯系統被破壞、金融基礎設施遭受到重大經濟損失,嚴重危害到了我國國家安全和社會經濟利益。
    威脅情報數據是越多越好嗎?威脅情報檢測產生大量誤報怎么辦?到底什么樣的情報才最合適?安全運營團隊不足該怎么辦? 作為威脅檢測的“良藥”,自威脅情報被提出以來,這些問題一直困擾著大量用戶。由此可見,威脅情報的應用仍然具有較高的門檻
    備受全球信息安全行業矚目的RSA Conference 2023近期于美國舊金山召開,本次會議繼續聚焦信息安全領域的前沿技術和熱點話題。
    近年來,數據泄露、黑客攻擊等網絡安全事件層出不窮,有組織、有目的的網絡攻擊形式愈加明顯。本次入選IDC威脅情報推薦廠商,是對永安在線風險情報平臺的信任與肯定,也堅定了永安在線保護企業客戶業務安全的初心。未來,永安在線將繼續發揮情報能力優勢,不斷提升產品研發、服務能力及管理水平,為各行各業客戶業務和數據安全保駕護航。
    網絡犯罪分子的創新速度與銀行、金融科技公司和其他金融機構一樣快。現代金融的數字本質為金融行業中的所有參與者提供了許多好處,但同時也為網絡威脅參與者創造了大量新的漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类