Microsoft công bố hai dịch vụ bảo mật dựa trên đám mây mới để trao quyền cho SecOps

Biểu tượng thời gian đọc 2 phút đọc


Bạn đọc giúp đỡ ủng hộ MSpoweruser. Chúng tôi có thể nhận được hoa hồng nếu bạn mua thông qua các liên kết của chúng tôi. Biểu tượng chú giải công cụ

Đọc trang tiết lộ của chúng tôi để tìm hiểu cách bạn có thể giúp MSPoweruser duy trì nhóm biên tập Tìm hiểu thêm

Microsoft hôm nay đã tiết lộ hai công nghệ dựa trên đám mây mới sẽ giúp các nhóm vận hành bảo mật tại các tổ chức doanh nghiệp bằng cách giảm tiếng ồn, cảnh báo sai, các tác vụ tốn thời gian và nhiều phức tạp khác nhau. Hai dịch vụ mới là Microsoft Azure Sentinel và Chuyên gia về mối đe dọa của Microsoft.

Microsoft Azure Sentinel:

Azure Sentinel là một công cụ quản lý sự kiện và thông tin bảo mật (SIEM) bản địa được xây dựng trong Azure. Nó sẽ cho phép các nhóm SecOps xem và ngăn chặn các mối đe dọa trước khi chúng gây ra bất kỳ tổn hại nào cho tổ chức. Azure Sentinel được hỗ trợ bởi AI để giảm tiếng ồn và Microsoft tuyên bố rằng bạn có thể thấy mức độ mệt mỏi khi cảnh báo tổng thể giảm tới 90%.
Các nhóm SecOps thậm chí có thể đưa dữ liệu Microsoft Office 365 của họ vào Azure Sentinel miễn phí và kết hợp dữ liệu đó với dữ liệu bảo mật khác để phân tích.

Azure Sentinel cũng hỗ trợ các tiêu chuẩn mở như Định dạng Sự kiện Chung (CEF) và các kết nối đối tác, bao gồm các đối tác Hiệp hội Bảo mật Thông minh của Microsoft như Check Point, Cisco, F5, Fortinet, Palo Alto và Symantec.

Azure Sentinel kết hợp những hiểu biết sâu sắc của các chuyên gia Microsoft và AI với những hiểu biết và kỹ năng độc đáo của những người bảo vệ nội bộ và các công cụ học máy của riêng bạn để phát hiện ra các cuộc tấn công tinh vi nhất trước khi chúng bén rễ.

Theo những người mới sử dụng, Azure Sentinel giảm khả năng săn tìm mối đe dọa từ hàng giờ xuống còn giây. Azure Sentinel hiện có bản xem trước và bạn có thể truy cập nó từ cổng Azure.

Các chuyên gia về mối đe dọa của Microsoft:

Các chuyên gia về mối đe dọa của Microsoft là một dịch vụ mới trong Windows Defender ATP sẽ cung cấp khả năng tìm kiếm có quản lý để mở rộng khả năng của nhóm trung tâm hoạt động bảo mật của bạn. Có, Microsoft đang cung cấp các chuyên gia về hoạt động bảo mật của mình cho khách hàng doanh nghiệp.

Microsoft sẽ chủ động truy tìm dữ liệu bảo mật ẩn danh của bạn để tìm các mối đe dọa quan trọng nhất, chẳng hạn như sự xâm nhập của kẻ thù là con người, các cuộc tấn công bằng bàn phím và các cuộc tấn công nâng cao như cyberespionage — giúp nhóm của bạn ưu tiên những rủi ro quan trọng nhất và phản ứng nhanh chóng.

Nếu bạn là thành viên nhóm SecOps, bạn có thể tham gia bản xem trước công khai của Chuyên gia về mối đe dọa từ cài đặt ATP của Bộ bảo vệ Windows.

Thông tin thêm về các chủ đề: trời xanh, lính gác Azure, microsoft, Các chuyên gia về mối đe dọa của Microsoft, giây, an ninh

Bình luận

Chúng tôi sẽ không công khai email của bạn. Các ô đánh dấu * là bắt buộc *