Kategorijas: Raksts

Microsoft izlaiž drošības rīkus draudu izlūkošanai un redteaming

Microsoft atbrīvo divi jauni produkti uzņēmumiem, lai aizsargātu pret kiberdraudiem. Defender Threat Intelligence nodrošina datus par zināmajiem uzbrucējiem un to modeļiem. Defender External Attack Surface Management ir rīks, kas identificē ievainojamības.

Microsoft nākamnedēļ demonstrēs jaunos produktus BlackHat drošības konferencē Lasvegasā. Aizstāvju draudu izlūkošana ir rīks, kas ļauj uzņēmuma drošības komandām piekļūt datiem, ko Microsoft apkopo par zināmiem kibernoziegumu incidentiem. Tā ir neapstrādātu datu bibliotēka, kas šķiro bandas un zināmos apdraudējumu dalībniekus, ļaujot lietotājiem redzēt, kādus rīkus, taktiku un procedūras viņi izmanto. Tādā veidā viņi var redzēt, vai ir sakritība ar to, ko viņi redz savā tīklā.

Piemēram, ja uzbrucēji vienmēr izmanto vienus un tos pašus trīs rīkus, drošības darbinieks var izmantot datus, lai noskaidrotu, vai šie trīs rīki nesen ir izmantoti arī uzņēmuma tīklā. Šāda funkcija jau bija esošajos Defender produktos un Microsoft Sentinel, taču tagad pirmo reizi tā attiecas uz datiem, kas tiek atjaunināti reāllaikā un rīku var izmantot neatkarīgi.

Otrs rīks, ko uzņēmums izlaiž, ir redteam līdzīgs rīks Defender ārējā uzbrukuma virsmas pārvaldība. Šis rīks scanuzņēmuma tīklu un savienojumus un izmanto to, lai izveidotu lietotāja tīkla vides portfeli. Tādā veidā sistēmu administratori gūst labāku ieskatu galapunktos un ierīcēs, kas ir pieejami no ārpuses un kuras viņi, iespējams, nav redzējuši. Mērķis ir aplūkot to no malas, lai parādītu, kā tīkls izskatās uzbrucējam. Rezultātus var apvienot drošības informācijas un notikumu pārvaldībā vai paplašinātos noteikšanas un reaģēšanas rīkos.

Makss Reislers

Sveiciens! Es esmu Makss, daļa no mūsu ļaunprātīgas programmatūras noņemšanas komandas. Mūsu misija ir saglabāt modrību pret ļaunprātīgas programmatūras draudiem. Izmantojot mūsu emuāru, mēs sniedzam jums jaunāko informāciju par ļaunprātīgas programmatūras un datorvīrusu briesmām, nodrošinot jūs ar rīkiem jūsu ierīču aizsardzībai. Jūsu atbalsts šīs vērtīgās informācijas izplatīšanā sociālajos medijos ir nenovērtējams mūsu kolektīvajos centienos aizsargāt citus.

Jaunākās publikācijas

Noņemiet QEZA izspiedējvīrusu (atšifrējiet QEZA failus)

Katra diena padara izspiedējvīrusu uzbrukumus normālākus. Viņi rada haosu un pieprasa naudas…

15 stundas pirms

Noņemiet vietni Forbeautiflyr.com (vīrusu noņemšanas ceļvedis)

Daudzas personas ziņo par problēmām saistībā ar vietni Forbeautiflyr.com. Šī vietne mudina lietotājus…

2 dienas atpakaļ

Noņemiet vietni Myxiosli.com (vīrusu noņemšanas ceļvedis)

Daudzas personas ziņo par problēmām saistībā ar vietni Myxioslive.com. Šī vietne mudina lietotājus…

2 dienas atpakaļ

Kā noņemt HackTool:Win64/ExplorerPatcher!MTB

Kā noņemt HackTool:Win64/ExplorerPatcher!MTB? HackTool:Win64/ExplorerPatcher!MTB ir vīrusu fails, kas inficē datorus. HackTool:Win64/ExplorerPatcher!MTB pārņem...

2 dienas atpakaļ

Noņemiet BAAA izspiedējvīrusu (atšifrējiet BAAA failus)

Katra diena padara izspiedējvīrusu uzbrukumus normālākus. Viņi rada haosu un pieprasa naudas…

3 dienas atpakaļ

Noņemiet vietni Wifebaabuy.live (vīrusu noņemšanas ceļvedis)

Daudzas personas ziņo par problēmām saistībā ar vietni Wifebaabuy.live. Šī vietne mudina lietotājus…

4 dienas atpakaļ