PCDIY!業界新聞
網路犯罪產生超過 69 億美元成本成企業營運隱憂!微軟發布威脅情報和攻擊表面管理兩款新資安解決方案,助企業防範網路攻擊
文.圖/洪健翔編譯 2022-08-23 00:00:00網路安全整體威脅態勢比以往任何時候都更加複雜,造成的損失也急遽飆升。根據聯邦調查局 2021 年 IC3 報告,網路犯罪產生的成本總計超過 69 億美元。為了因應這些威脅,微軟不斷在其數位資產中彙整安全訊號和威脅情報,以便能更緊密地追蹤威脅行為者。為了提供客戶可靠有用的威脅情報,微軟宣佈推出兩款全新資安產品 – Microsoft Defender Threat Intelligence 和 Microsoft Defender External Attack Surface Management,為企業提供更深入的威脅行為者活動脈絡,幫助鎖定基礎架構及減少企業的整體攻擊表面。
微軟目前已追蹤 35 個勒索軟體家族,以及超過 250 多個國家級攻擊、網路犯罪分子和其他威脅行為者。微軟雲端每天還處理和分析超過 43 兆個安全訊號。微軟從其平台與產品中所獲得的大量情報,以及 2021 年收購 RiskIQ,讓微軟能夠為客戶對威脅行為者活動、行為模式和攻擊對象提供獨特可見性。客戶還可以透過數位環境和基礎架構圖,從攻擊者的視角檢視其企業,這種由外而內的檢視可提供更深入的見解與洞察,協助企業預測惡意活動並確保非託管資源的安全性。
微軟安全、合規、身份識別和管理部門全球副總裁 Vasu Jakkal 表示:「任何連接到網路的裝置都可能受到安全漏洞的影響。對於企業而言,建立韌性的關鍵是了解可能導致這些安全漏洞的缺口。我們體認到資安社群間彼此合作以保護所有人免受攻擊威脅的重要性。新的威脅情報產品擴展了我們不斷增長的資安產品組合、提供有關威脅行為者及其行動更深入的見解與洞察、以及協助資安團隊加快風險識別和排定處理的優先順序。」
使用 Microsoft Defender Threat Intelligence 揭開攻擊者面紗
Microsoft Defender Threat Intelligence每天繪製網路攻擊地圖,為資安團隊提供必要的資訊,以了解攻擊者及其攻擊技術。客戶現在可以存取威脅情報庫的原始資料,並依名稱、與其關聯的工具、攻擊手法和程序了解攻擊者的詳細資訊,並在微軟安全訊號和專家團隊截獲新資訊時,在入口網站中查看最新的活動更新。這使企業能夠揭開攻擊者和威脅家族行為的面紗,並協助安全團隊發掘、移除和封鎖企業內隱藏的攻擊者工具。此深度的威脅情報是由前 RiskIQ 安全研究團隊與微軟的國家級追蹤團隊、微軟威脅情報中心(Microsoft Threat Intelligence Center, MSTIC)和Microsoft 365 Defender安全研究團隊創建的。情報的數量、規模和深度旨在使安全營運中心能夠瞭解其組織面臨的特定威脅,並據此強化其安全佈署。這種情報亦增強了 Microsoft Sentinel 和 Microsoft Defender 家族產品的偵測能力。
使用 Microsoft Defender External Attack Surface Management 發現安全漏洞
許多企業都有連網(internet-facing)的資產,通常來自影子IT、併購、不完整的分類、企業夥伴的曝光或業務快速成長,他們可能已經忘記或沒有意識到。為了使企業能夠消除缺口並加強其安全態勢以減少被攻擊的可能性,他們需要以攻擊者的視角及方式檢視其業務。Microsoft Defender External Attack Surface Management每天掃描網路及其對外連結,這建構了企業環境的完整目錄,並能夠發掘面向網路無代理人和非託管資產的資源。同時能夠持續監控、無需代理或憑證,並可在發現安全漏洞時優先處理。這種完整的組織視圖讓企業可以採取建議的步驟來降低風險,並在其安全資訊和事件管理(SIEM)以及延伸偵測和回應工具中將這些未知資源、端點和資產置於安全管理之下。
圖二、Microsoft Defender External Attack Surface Management 摘要頁面呈現攻擊表面摘要(Attack Surface Summary)和攻擊表面優先順序(Attack Surface Priorities)使用 Microsoft Sentinel 保護 SAP 中的營運關鍵資訊
微軟還發佈了一個針對 SAP 的新 Microsoft Sentinel 解決方案,幫助資安團隊監控、偵測和回應 SAP 系統的警報,例如特定權限提升和可疑下載活動,以上皆來自於雲原生的安全資訊和事件管理(SIEM)。鑒於業務特定風險可能獨特而複雜,這個新的解決方案將讓企業針對他們面臨的威脅建構自定義偵測,以降低災難性中斷的風險。- 發表您的看法
請勿張貼任何涉及冒名、人身攻擊、情緒謾罵、或內容涉及非法的言論。
請勿張貼任何帶有商業或宣傳、廣告用途的垃圾內容及連結。
請勿侵犯個人隱私權,將他人資料公開張貼在留言版內。
請勿重複留言(包括跨版重複留言)或發表與各文章主題無關的文章。
請勿張貼涉及未經證實或明顯傷害個人名譽或企業形象聲譽的文章。
您在留言版發表的內容需自負言論之法律責任,所有言論不代表PCDIY!雜誌立場,違反上述規定之留言,PCDIY!雜誌有權逕行刪除您的留言。
最近新增
- CASETiFY 聯名系列 30 週年強勢回歸,還有《庫洛魔法使:透明牌篇》、《七龍珠Z》與《ONE PIECE》聯名系列打造今年最潮動漫宇宙
- 華城電機重構營運主幹,以Oracle Fusion ERP推進跨國協同與數位轉型、迎接AI全新時代
- 索尼半導體解決方案公司推出全新4K監控攝影機感光元件IMX908 採用1.45微米LOFIC技術 以高畫質提升高對比與低光環境下的辨識精準度
- Zyxel 勇奪德國 techconsult 資安評選雙料冠軍,防火牆與 VPN 雙雙奪下榜首
- 領航兆級參數運算!華碩全方位AI解決方案震撼NVIDIA GTC
- Red Hat 攜手 NVIDIA 推出 Red Hat AI Factory,加速實現大規模生產級 AI 全新聯手打造的產品結合 Red Hat AI Enterprise 與 NVIDIA 加速運算軟體,為建置、部署及擴展 AI 應用程式提供統一基礎架構
- Dell AI Factory with NVIDIA 加速企業 AI ROI 實現 升級 AI 資料平台、端到端基礎架構與服務 突破 AI 部署瓶頸
- Nutanix 推出 Nutanix Agentic AI:全堆疊軟體解決方案,釋放企業
- Facebook 強化原創內容獎勵機制 移除超過 2,000 萬個假冒創作者的帳號 為創作者推出仿冒內容檢舉工具
- Epson 與 Manz 合作研發先進設備,開啟半導體數位製程新篇章
- NVIDIA 推出專為代理型 AI 打造的 Vera CPU NVIDIA Vera CPU 在大規模資料處理、AI 訓練與代理型 AI 推論方面,提供最高效能與能效
- NVIDIA Vera Rubin 開啟代理型 AI 新前沿 七款全新晶片全面量產,助力打造全球規模最大的 AI 工廠,其可配置的 AI 基礎架構 針對 AI 各階段進行最佳化,從預訓練、後訓練與測試階段擴展到代理型推論皆涵蓋其中
最多人點閱
- SP廣穎電通將於德國2015 Embedded World展示全方位工控系列產品
- InWin 805 NVIDIA EDITION機殼爆紅,迎廣GeForce GTX特仕版機箱正式開賣!
- 2024開學季筆電選購指南: 10大熱銷筆電推薦榜
- Windows 10 搭載 Office 版本聲明稿 Office Mobile 、 Office 2016 與 Office 365 版本差異說明
- 你的人生「升級」了沒?倒數十天!Windows 10開闊你的無限視野
- 全新Intel Core X系列處理器- Intel Core i9 極致版處理器 重裝上陣
- PLEXTOR展現軟實力,一舉推出三大獨家軟體
- JEDEC發布全新DDR5標準規範,從DDR5-4800起跳! 將加速導入下世代高效能電腦系統
- 不再是Toshiba品牌,全新Dynabook 2019 新品發布,透過運算與服務改變世界
- Mac 版 Office 2016 正式在台上市!
- microSD技術邁入第十年,SanDisk microSD記憶卡出貨量突破20億片
- 英特爾前進3D NAND,發表Intel SSD 600p、6000p、E 5420s、E 6000p、DC P3520、DC S3520固態硬碟!