Microsoft, Riskli Faaliyet Algılama ve Görünürlüğü'ndeki iyileştirmelerle birlikte, yönetici güvenlik tehditlerini ortamlarında daha iyi yönetmelerine izin vermek için Microsoft 365'i güncelliyor.
Insider Risk Yönetimi, Microsoft 365 Cloud Services platformu müşterilerinin, İK sistemleri gibi ofis, Windows, Azure ve Third-Party Apps arasındaki örgütler içinde insibuting güvenlik tehditlerini tespit etmelerini, araştırmasını ve iyileştirmesini sağlar.
Dosya etkinliği ve anormal kullanıcı davranışı dahil, gizli kalıpları ve diğer geleneksel yöntemlerin kaçırabileceği riskleri tespit etmek için sinyalleri bağlar.
İçeriden gelen riskler kötü niyetli ve yanlışlıkla olabilir. Yine de, her iki tür de etkilenen organizasyon üzerinde yüksek bir etkiye sahip olabilir, zamanında tespit edilmezse, zarar verebilecekleri hasar seviyesi göz önüne alındığında.
Microsoft 365 yol haritasında bulunan şirketin açıklandığı gibi, uyum merkezi, 2021'den başlayarak önizlemede, belirli exfiltrasyon olaylarında, önizlemede ince ayar politikalarının tetiklenmesine izin veren politika özelleştirme geliştirmelerini sağlayacaktır.
Redmond Mühendisleri ayrıca, Etkinlik Explorer'ı Tetikleme Etkinlikleri Tetikleme Etkinlikleri ve Exchange Exchange Exchange Exchange'i de dahil olmak üzere, aynı ayda triyaj ve soruşturma iyileştirmelerinin önizlemeye başlayacaktır.
2022 Şubat'ta, Microsoft 365 kullanıcıları ayrıca, kiracılarındaki riskli faaliyetlerin tarayıcılar ve ilişkili insider risk politikaları şablonları ile daha iyi görünecektir.
Son fakat en az değil, Şirket, Nisan 2022'de güvenlik işlemlerine (SECOPS) ekipleri spot gizli insider risklerinin daha kolay ve daha hızlı olmalarına yardımcı olmak için yeni makine öğrenme (mL) güçlendirilmiş algılamayı önizlemeye başlayacak.
Microsoft, Orlando, Florida'daki Ignite 2019 Konferansında Kasım 2019'da Microsoft 365 Özel Önizleme'ye Insider Risk Yönetimi'nin eklendiğini açıkladı.
Şirket ayrıca, 2021 yılının Mart ayında kamu önizlemesinde, müşterilerinin günlük olarak, potansiyel olarak kötü niyetli içi içecek aktivitesini tespit etmek için günlükleri denetlemelerine izin verdiği için Insider Risk Yönetimi Analytics'i yayınladı.
ABD Siber Güvenliği ve Altyapı Güvenliği Ajansı (CISA), içten tehditlerden kaynaklanan risklerin kamu ve özel sektör organizasyonlarını uyardı.
CISA ayrıca, orgs'in içeride bulunduğu tehditlere karşı kırılganlıklarını değerlendirebilmelerini ve bu tür risklere karşı kendi savunma planlarını geliştirmelerini sağlayan yeni bir araç yayınladı.
Araç ayrıca içeriden tehditlerin doğasını ve önleme ve azaltma programları yaratmayı hızlandırmayı kolaylaştırmak için tasarlanmıştır.
"Güvenlik çabaları genellikle dış tehditlere odaklanırken, genellikle en büyük tehdit organizasyonun içinde bulunabilecek olan David Mussington," dedi.
"CISA, tüm ortaklarımızı, özellikle de sınırlı kaynaklara sahip olabilecek, bu yeni aracı, içeriden tehditlere karşı korunmak için bir plan geliştirmek için kullanabilecek küçük ve orta ölçekli işletmeleri destekliyor."
CISA'nın altyapısı güvenliği web sitesinde içeriden gelen tehdit risklerini azaltmaya yardımcı olacak daha fazla bilgi ve araçlar bulunabilir.
Yeni Windows Güvenlik Güncellemeleri Ağ Yazdırmayı Break
Microsoft, yanlışlıkla iş depolama limitleri için OneDrive'ı düşürür
Windows 11'de Microsoft'un Android Uygulaması Desteği ile Eller
Microsoft: Eski Windows güncellemeleri şimdi hız, güvenliği geliştirmek için sona eriyor
Windows 11 Hata, kullanıcıları Windows 10 görev çubuğuna geri döndürür
Kaynak: Bleeping Computer