Майкрософт гаргаж байна хоёр шинэ бүтээгдэхүүн бизнес эрхлэгчдэд кибер аюулаас хамгаалах. Defender Threat Intelligence нь мэдэгдэж буй халдагчид болон тэдгээрийн хэв маягийн талаархи мэдээллийг өгдөг. Defender External Attack Surface Management нь эмзэг байдлыг тодорхойлох хэрэгсэл юм.
Майкрософт ирэх долоо хоногт Лас Вегаст болох BlackHat аюулгүй байдлын бага хурал дээр шинэ бүтээгдэхүүнээ танилцуулна. Хамгаалагч аюулын тагнуул нь компанийн аюулгүй байдлын багуудад мэдэгдэж буй кибер гэмт хэргийн талаар Майкрософт цуглуулдаг мэдээлэлд хандах боломжийг олгодог хэрэгсэл юм. Энэ нь гэмт бүлэглэлүүд болон мэдэгдэж буй аюул заналхийлэгчдийг ангилж, хэрэглэгчдэд ямар хэрэгсэл, тактик, процедурыг ашиглаж байгааг харах боломжийг олгодог түүхий мэдээллийн сан юм. Ингэснээр тэд өөрсдийнхөө сүлжээнд харж буй зүйлтэй таарч байгаа эсэхийг харах боломжтой.
Жишээлбэл, халдагчид ижил гурван хэрэгслийг байнга ашигладаг бол хамгаалалтын ажилтан эдгээр гурван хэрэгслийг саяхан компанийн сүлжээнд ашигласан эсэхийг мэдэхийн тулд өгөгдлийг ашиглаж болно. Ийм функц нь одоо байгаа Defender бүтээгдэхүүнүүд болон Microsoft Sentinel-д аль хэдийн байсан боловч одоо анх удаагаа бодит цаг хугацаанд шинэчлэгдэж байгаа өгөгдөлтэй холбоотой бөгөөд уг хэрэгслийг бие даан ашиглаж болно.
Компанийн гаргаж буй хоёр дахь хэрэгсэл бол redteam-тэй төстэй хэрэгсэл юм Хамгаалагчийн гадаад довтолгооны гадаргуугийн менежмент. Энэ хэрэгсэл scansa компанийн сүлжээ, холболтыг ашигладаг бөгөөд хэрэглэгчийн сүлжээний орчны багцыг бүрдүүлэхэд ашигладаг. Ийнхүү системийн администраторууд өөрсдийн хараагүй байж болох гаднаас хандах боломжтой төгсгөлийн цэгүүд болон төхөөрөмжүүдийн талаар илүү сайн ойлголттой болдог. Зорилго нь халдагчдад сүлжээ ямар харагддагийг харуулахын тулд үүнийг хөндлөнгийн нүдээр харах явдал юм. Үр дүнг аюулгүй байдлын мэдээлэл, үйл явдлын менежмент эсвэл өргөтгөсөн илрүүлэх, хариу арга хэмжээ авах хэрэгсэлд нэгтгэж болно.