Microsoft: Office 365 ottiene risposta automatica, il phishing, il brutto collegamenti, malware

0
180

Microsoft Outlook AI servizi: Grande aiuto o Grande Fratello?
Microsoft punta a ridurre il fastidio di organizzare delle riunioni per gli utenti di Office 365 con AI e-mail e calendario suggerimenti.
Leggi di più: https://zd.net/2FZDSC1

Microsoft ha fatto la sua Automatizzato di Risposta agli Incidenti in Office 365 Advanced Threat Protection (ATP) generalmente disponibile per i clienti enterprise.

La funzionalità di automazione, ha annunciato in anteprima all’inizio di questo mese di aprile, mira a contribuire alla sicurezza gli analisti di rispondere più velocemente e in modo più sistematico a una raffica di avvisi di sicurezza.

Microsoft sta facendo due categorie automatiche di risposta agli incidenti generalmente disponibili. I primi sono automatici indagini che iniziano in risposta a nuovi avvisi, come utenti di segnalazione di phishing e-mail, gli utenti che cliccano su un link determinato a essere dannosi, malware ricevuto tramite email, e-mail di phishing che è atterrato nella cassetta postale di un utente.

La seconda categoria comprende avviato le indagini che utilizzano Microsoft automatizzato playbook’ sequenze per i diversi scenari e tipi di attacco.

Per esempio, un playbook aiuta analisti di sicurezza risposta alle segnalazioni di email di phishing, mentre l’ ‘un’arma URL playbook’ assiste in risposta a un URL trovata per essere dannosi. Gli analisti di sicurezza in grado di lanciare queste indagini attraverso Microsoft Minaccia strumento di esplorazione.

Il playbook “correlate simili messaggi di posta elettronica inviati o ricevuti all’interno dell’organizzazione e di eventuali attività sospette per gli utenti interessati”. Il playbook anche il flag di attività sospette su account utente, ad esempio l’inoltro della posta, la delega per la posta, Office 365 Prevenzione della Perdita dei Dati (DLP) violazioni o sospetti, e-mail invio di modelli.

Nel complesso, il playbook lo scopo di aiutare gli analisti rapidamente contenere una minaccia, per esempio, il blocco di conti e di dispositivi che richiedono l’autenticazione multi-factor, e, infine, rimuovere la minaccia.

L’indagine dashboard fornisce dettagli sull’indagine numero, il tempo di inizio e di fine, in attesa di azioni necessarie, come gli utenti, dispositivi e-mail studiato.

L’incident automatica caratteristiche di risposta sono a disposizione delle organizzazioni con Office 365 ATP Piano 2, che costa $5 per utente di un mese, così come Office 365 Enterprise E5 livello, che costa 35 dollari per utente al mese.

Entrambi richiedono contratti di un anno. È disponibile anche in Microsoft 365 E5 pacchetto di Sicurezza.

automated-incident-response-in-office-365-atp-4.png

Messaggi di posta elettronica contenenti malware rimosso dopo la consegna avviso attivare un’indagine simile e-mail e relative azioni dell’utente in Office 365.

Immagine: Microsoft

Microsoft

Facebook, Microsoft: ti pagano $10 per il tech a posto deepfake video

Microsoft acquista cloud-migrazione specialista Movere

Microsoft: Flash morirà in Windows 10 è nuovo Bordo in linea con Google Chrome

Microsoft resuscita PowerToys per Windows 10 (CNET)

Come accedere al tuo Account Microsoft sito senza password (TechRepublic)

Argomenti Correlati:

Cloud

Big Data Analytics

L’innovazione

Tecnologia e Lavoro

Collaborazione

Sviluppatore