今日消息 微软表示将向内部网络安全专家共享数据 为企业提供更安全保护
微软近日表示将开放其内部数据的访问权限,以便于内部网络安全专家能够查看和使用。拥有成熟企业安全运营中心 (SOC) 的企业将能够通过这种方式更好地保护自己。
访问:
阿里云服务器精选特惠:1核1G云服务器低至0.9元/月
访问:
微软中国官方商城 - 首页
本周,微软推出了“Defender Threat Intelligence”(Defender威胁情报)和“Defender External Attack Surface Management (EASM) ”(Defender外部攻击面管理,简称 EASM),均是基于网络安全公司 RiskIQ 开发的技术。微软去年以 5 亿美元收购了该公司,此后一直在其产品中融入新技术。
微软还发布了一篇博客文章,解释了它如何以及为什么会分享它每天收集的大量威胁情报:
从我们的平台和产品中获得的情报为我们提供了独特的见解,帮助我们从内到外保护客户。此外,一年多前我们收购了 RiskIQ,使我们能够为客户提供对威胁参与者活动、行为模式和目标的独特可见性。
可以映射他们的数字环境和基础设施,以将他们的组织视为攻击者。这种由外而内的审查提供了更深入的洞察力,可帮助组织预测恶意活动并保护非托管资源。
包括 Azure 云安全功能在内,Microsoft 自己的企业级安全解决方案,可以吸收大量攻击向量、可疑代码和信号以及威胁情报。事实上,该公司声称它积极追踪 35 个勒索软件家族以及 250 多个民族国家、网络犯罪分子和其他威胁。
微软声称,仅 Azure 公共云每天就处理和分析超过 43 万亿个安全信号。此信息有助于改进 Microsoft Defender 防病毒和反恶意软件产品线。此外,Azure 中的 Sentinel 安全信息和事件管理 (SIEM) 服务通常更擅长实时检测威胁。
通过 Microsoft Defender 威胁情报提供的威胁情报已集成到 Microsoft 威胁情报中心 (MSTIC)、Sentinel 以及 Microsoft 365 Defender 安全产品中。展望未来,企业 SOC 应该能够访问微软提供给上述产品的原始威胁情报。
SOC 可以动态访问威胁组的详细信息。关键信息应包括威胁组的名称及其首选工具以及常用的策略。 Microsoft 将在新门户中不断更新可用信息。
免责声明:本文由用户上传,如有侵权请联系删除!
猜你喜欢
最新文章
- 个性标签写什么好8个字(个性标签8个字简介介绍)
- 贴吧和i吧有什么区别(贴吧和i吧有什么区别)
- 东北话得细小是什么意思(东北话小得得是啥意思)
- 太姥山旅游最新攻略一日游(太姥山旅游线路)
- 12月有什么好电影上映(12月上映好看的电影)
- 妒海主题曲百度云(泰剧妒海的主题曲和片尾mp3格式的谁有谢谢)
- 元奎在好莱坞拍过多少电影(指导过多少电影 都叫什么)
- 怎么关闭wps删除提示(wps屏幕提醒怎么关闭简介介绍)
- 4399弹弹堂vip折扣券(4399弹弹堂怎么刷点券啊)
- 企业天猫入驻条件及费用(天猫入驻条件及费用简介介绍)
- 尹相杰母亲是马玉涛吗(尹相杰母亲是马玉涛吗)
- 冬至应该吃什么食物(冬至应该吃什么食物)
- nokia6600复刻版本(NOKIA6630~~~)
- 新年快乐日语怎么说(新年快乐日语怎么说)
- 工作交接清单怎样写,格式是怎样的(工作交接清单怎样写格式是怎样的简介介绍)
- 为什么我的梦幻诛仙人物快捷键用不出来(求高手解答 我换了很多台机子了)
- 三星note3开不了机(三星note1手机为什么开不了机)
- 迅雷种子怎么提取(前缀是什么)
- poison(ivy 什么意思)
- 魔法卡片掉卡规则(魔法卡片中怎么没有变闪卡的卡友)
- 眼部结构简图(眼部结构简介介绍)
- 武汉外高国际部学费(武汉外高出国)
- 湖南台为什么叫马桶(湖南台为什么叫芒果台)
- 公元前10000年是什么年(公元前10000年)