Обновления безопасности Office 365 управляют рисками соответствия

Опубликовано: 11 Марта, 2023
Обновления безопасности Office 365 управляют рисками соответствия

Office 365 только что объявил о множестве возможностей безопасности, которые должны помочь минимизировать риски на предприятии. Конкретные предложения включают механизм оценки, аналитику угроз и расширенное управление данными.

Оценка безопасности Office 365

TechGenix анонсировала Secure Score, когда она была в предварительной версии; теперь это доступно всем. На случай, если вы пропустили это летом, баллы основаны на конфигурациях безопасности, которые внедряются либо частично, либо организационно в вашем развертывании Office 365. Чем выше оценка, тем лучше вы справляетесь с безопасностью. Помимо стандартных графиков, вам также будут даны предложения по улучшению, причем предложения будут классифицированы как высокоэффективные и высокоэффективные, а также малоэффективные и менее эффективные. Вы называете это, Microsoft думал об этом.

Score Analyzer позволяет отслеживать и сообщать о результатах за исторический период времени. Вы можете получить доступ к данным за любой период и экспортировать данные в CSV для внешней проверки.

Более подробная информация о Secure Score доступна в этом обзорном видео:

[tg_youtube video_id="h__nxWlm5Nc"]

Аналитика угроз Office 365

Теперь в закрытой предварительной версии (обратитесь к представителю вашей учетной записи Microsoft, если вы заинтересованы) Office 365 Threat Intelligence использует Microsoft Intelligent Security Graph для анализа миллиардов точек данных по всей инфраструктуре — центрам обработки данных, клиентам Office, электронной почте, проверкам подлинности пользователей, и другие инциденты — для получения информации о тенденциях атак. Поскольку кибербезопасность является такой важной тенденцией — несколько громких атак в день позволяют специалистам по кибербезопасности работать с прибылью и обходятся в среднем 4 миллиона долларов за каждое нарушение — Microsoft хорошо отреагировала, вооружив администраторов серверов тем, что им нужно знать о вредоносных программах внутри организации и за ее пределами. информация о программах-вымогателях и многое другое. Аналитика угроз интегрируется с другими инструментами безопасности Office 365, такими как Exchange Online Protection и Advanced Threat Protection.

Расширенное управление данными Office 365

Избежание ненужного риска имеет первостепенное значение для организаций, которые не всегда могут управлять всеми данными, имеющимися у них под рукой. Когда конфиденциальная информация становится неактуальной, вы ее сохраняете или выбрасываете? (Действительно ли вашей организации нужна вся конфиденциальная информация бывших сотрудников, студентов или клиентов?) Учитывая риск того, что эта информация будет скомпрометирована в результате взлома, обязательства могут быть огромными, так что да, если вы читаете эту информацию, там вам нужно очистить его вручную или применить Advanced Data Governance.

Расширенное управление данными поможет вам поддерживать данные, удаляя избыточные, устаревшие и тривиальные данные, которые могут представлять для вас значительный риск в случае взлома. Используя машинное обучение, Advanced Data Governance предоставляет упреждающие рекомендации по политике, классифицирует данные на основе анализа факторов (типа, возраста и пользователей, которые с ними взаимодействовали), а также предпринимает действия: сохраняет важные данные и удаляет ненужные данные.

[tg_youtube video_id="dL5DF7LN07s"]

Как вы видели ранее, Secure Score наконец-то доступен для всех, у кого есть коммерческая подписка на Office 365, которые находятся в мультитенантных облаках и облаках сообщества правительства США. Но если вы не поговорите со своим представителем Microsoft о других функциях, вам придется подождать — Threat Intelligence и Advanced Data Governance, скорее всего, будут доступны в конце марта в рамках плана Enterprise EI. Тем не менее, кажется совершенно очевидным, что эти функции безопасности Office 365 будут очень полезны для организации, которая не может позволить себе риск.

Как всегда, несмотря на то, что технология безопасности Office 365 кажется достаточно надежной, наибольший риск взлома по-прежнему лежит на людях, стоящих за этой технологией, поэтому, как всегда, давайте свои технические утки подряд, но убедитесь, что ваши люди тоже не ведут себя как идиоты.