Microsoft công bố Interflow, một nền tảng trao đổi thông tin bảo mật và mối đe dọa dành cho các chuyên gia bảo mật mạng
2 phút đọc
Được đăng trên
Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm
Microsoft hôm nay đã công bố ra mắt Interflow, một nền tảng trao đổi thông tin về bảo mật và mối đe dọa dành cho các chuyên gia làm việc trong lĩnh vực an ninh mạng. Dịch vụ này hiện đang ở giai đoạn thử nghiệm riêng tư. Microsoft muốn loại bỏ các quy trình thủ công, nhanh chóng phát hiện và phân tích bằng cách sử dụng thông tin về mối đe dọa và bảo mật được chia sẻ giữa các máy tự động, đồng thời giúp giảm chi phí phòng thủ. Nó được xây dựng dựa trên các thông số kỹ thuật STIX (Biểu hiện thông tin về mối đe dọa có cấu trúc), TAXII (Trao đổi thông tin chỉ báo tự động đáng tin cậy) và CyBox (Tiêu chuẩn biểu hiện điện tử có thể quan sát được trên mạng).
Interflow cho phép trao đổi thông tin về mối đe dọa và bảo mật giữa máy với máy một cách tự động, sử dụng định dạng và thông số cấu trúc do cộng đồng điều khiển. Nó cho phép người dùng tạo cộng đồng chia sẻ của riêng họ và xác định nội dung cần chia sẻ và chia sẻ với ai. Khả năng lọc của Interflow cho phép người dùng tạo danh sách theo dõi và ưu tiên hành động nhanh chóng thay vì biên soạn dữ liệu theo cách thủ công. Thông qua danh sách theo dõi của Interflow, khách hàng không còn phải mò kim đáy bể nữa.
Các tổ chức và doanh nghiệp có đội ứng phó sự cố bảo mật chuyên dụng có thể hỏi về bản xem trước riêng tư thông qua Người quản lý tài khoản kỹ thuật của họ hoặc bằng cách gửi email [email được bảo vệ]. Microsoft có kế hoạch cung cấp Interflow cho tất cả thành viên của Chương trình Bảo vệ Chủ động của Microsoft (MAPP) trong tương lai.
Microsoft cũng thông báo rằng bản xem trước riêng tư Interflow miễn phí cho người đăng ký Microsoft Azure. Bạn có thể lấy thêm thông tin về Microsoft Interflow trên Blog MSRC hoặc truy cập www.microsoft.com/interflow.