微軟 網路 威脅情報 網路攻擊

微軟發布威脅情報和攻擊表面管理兩款新資安解決方案,助企業防範網路攻擊

網路犯罪產生成本總計超過69億美元 成企業營運隱憂

2022-08-05
網路安全整體威脅態勢比以往任何時候都更加複雜,造成的損失也急遽飆升。根據聯邦調查局2021年IC3報告,網路犯罪產生的成本總計超過69億美元。為了因應這些威脅,微軟不斷在其數位資產中彙整安全訊號和威脅情報,以便能更緊密地追蹤威脅行為者。為了提供客戶可靠有用的威脅情報,微軟兩款全新資安產品Microsoft Defender Threat Intelligence和Microsoft Defender External Attack Surface Management,為企業提供更深入的威脅行為者活動脈絡,幫助鎖定基礎架構及減少企業的整體攻擊表面。

微軟目前已追蹤35個勒索軟體家族,以及超過250多個國家級攻擊、網路犯罪分子和其他威脅行為者。微軟雲端每天還處理和分析超過43兆個安全訊號。微軟從其平台與產品中所獲得的大量情報,以及2021年收購RiskIQ,讓微軟能夠為企業對威脅行為者活動、行為模式和攻擊對象提供獨特可見性。客戶還可以透過數位環境和基礎架構圖,從攻擊者的視角檢視其企業,這種由外而內的檢視可提供更深入的見解與洞察,協助企業預測惡意活動並確保非託管資源的安全性。

使用 Microsoft Defender Threat Intelligence 揭開攻擊者面紗

Microsoft Defender Threat Intelligence每天繪製網路攻擊地圖,為資安團隊提供必要的資訊,以了解攻擊者及其攻擊技術。客戶現在可以存取威脅情報庫的原始資料,並依名稱、與其關聯的工具、攻擊手法和程序了解攻擊者的詳細資訊,並在微軟安全訊號和專家團隊截獲新資訊時,在入口網站中查看最新的活動更新。這使企業能夠揭開攻擊者和威脅家族行為的面紗,並協助安全團隊發掘、移除和封鎖企業內隱藏的攻擊者工具。

此深度的威脅情報是由前RiskIQ安全研究團隊與微軟的國家級追蹤團隊、微軟威脅情報中心(Microsoft Threat Intelligence Center, MSTIC)和Microsoft 365 Defender安全研究團隊創建的。情報的數量、規模和深度旨在使安全營運中心能夠瞭解其組織面臨的特定威脅,並據此強化其安全佈署。這種情報亦增強了 Microsoft Sentinel 和 Microsoft Defender 家族產品的偵測能力。

使用Microsoft Defender External Attack Surface Management發現安全漏洞

許多企業都有連網(internet-facing)的資產,通常來自影子IT、併購、不完整的分類、企業夥伴的曝光或業務快速成長,可能已經忘記或沒有意識到。為了使企業能夠消除缺口並加強其安全態勢以減少被攻擊的可能性,需要以攻擊者的視角及方式檢視其業務。

Microsoft Defender External Attack Surface Management每天掃描網路及其對外連結,這建構了企業環境的完整目錄,並能夠發掘面向網路無代理人和非託管資產的資源。同時能夠持續監控、無需代理或憑證,並可在發現安全漏洞時優先處理。這種完整的組織視圖讓企業可以採取建議的步驟來降低風險,並在其安全資訊和事件管理(SIEM)以及延伸偵測和回應工具中將這些未知資源、端點和資產置於安全管理之下。

Microsoft Defender External Attack Surface Management 摘要頁面呈現攻擊表面摘要(Attack Surface Summary)和攻擊表面優先順序(Attack Surface Priorities)。

使用Microsoft Sentinel保護SAP中的營運關鍵資訊

微軟還發佈一個針對SAP的新Microsoft Sentinel解決方案,幫助資安團隊監控、偵測和回應SAP系統的警報,例如特定權限提升和可疑下載活動,以上皆來自於雲原生的安全資訊和事件管理(SIEM)。鑒於業務特定風險可能獨特而複雜,這個新的解決方案將讓企業針對他們面臨的威脅建構自定義偵測,以降低災難性中斷的風險。


追蹤我們Featrue us

本站使用cookie及相關技術分析來改善使用者體驗。瞭解更多

我知道了!