網路安全整體威脅態勢比以往任何時候都更加複雜,造成的損失也急遽飆升。根據聯邦調查局 2021 IC3 報告,網路犯罪產生的成本總計超過 69 億美元。為了因應這些威脅,微軟不斷在其數位資產中彙整安全訊號和威脅情報,以便能更緊密地追蹤威脅行為者。為了提供客戶可靠有用的威脅情報,微軟宣佈推出兩款全新資安產品 – Microsoft Defender Threat Intelligence Microsoft Defender External Attack Surface Management,為企業提供更深入的威脅行為者活動脈絡,幫助鎖定基礎架構及減少企業的整體攻擊表面。

新聞圖片1

 

使用 Microsoft Defender Threat Intelligence 揭開攻擊者面紗

Microsoft Defender Threat Intelligence每天繪製網路攻擊地圖,為資安團隊提供必要的資訊,以了解攻擊者及其攻擊技術。客戶現在可以存取威脅情報庫的原始資料,並依名稱、與其關聯的工具、攻擊手法和程序了解攻擊者的詳細資訊,並在微軟安全訊號和專家團隊截獲新資訊時,在入口網站中查看最新的活動更新。這使企業能夠揭開攻擊者和威脅家族行為的面紗,並協助安全團隊發掘、移除和封鎖企業內隱藏的攻擊者工具。

新聞圖片1

 

 

使用 Microsoft Defender External Attack Surface Management 發現安全漏洞

許多企業都有連網(internet-facing)的資產,通常來自影子IT、併購、不完整的分類、企業夥伴的曝光或業務快速成長,他們可能已經忘記或沒有意識到。為了使企業能夠消除缺口並加強其安全態勢以減少被攻擊的可能性,他們需要以攻擊者的視角及方式檢視其業務。

新聞圖片2

 

Microsoft Defender External Attack Surface Management每天掃描網路及其對外連結,這建構了企業環境的完整目錄,並能夠發掘面向網路無代理人和非託管資產的資源。同時能夠持續監控、無需代理或憑證,並可在發現安全漏洞時優先處理。這種完整的組織視圖讓企業可以採取建議的步驟來降低風險,並在其安全資訊和事件管理(SIEM)以及延伸偵測和回應工具中將這些未知資源、端點和資產置於安全管理之下。

arrow
arrow
    全站熱搜

    秉陞 發表在 痞客邦 留言(0) 人氣()