Réduire les risques de sécurité dans Microsoft 365

Brèves sur la cybersécurité B2B

Partager le post

L'introduction de "Vectra Protect" aide les entreprises à réduire les risques de sécurité dans Microsoft 365. Les entreprises peuvent demander une analyse de sécurité gratuite pour leurs locataires cloud.

Vectra AI, l'un des principaux fournisseurs de détection et de réponse aux menaces basées sur l'IA pour les entreprises hybrides et multi-cloud, annonce le lancement de Vectra Protect. L'outil de gestion de la posture est conçu pour détecter et atténuer les vulnérabilités dans Microsoft 365 (M365). Vectra Protect combine plus de 50.000 365 heures de recherche et développement avec l'automatisation pour analyser la posture de sécurité M30 d'une organisation et créer des plans de mise en œuvre sur mesure pour remédier aux risques. Pour garantir que toutes les entreprises - quels que soient leurs effectifs ou leurs ressources individuelles - aient accès à cette solution, Vectra prolonge l'inscription gratuite pour une analyse Azure Active Directory jusqu'au 2022 septembre XNUMX.

Analyse Azure Active Directory gratuite

Avec l'utilisation croissante des outils de collaboration M365 - qui comptent désormais plus de 270 millions d'utilisateurs - les cyberattaquants ciblent activement les outils de gestion des accès comme Azure AD pour pénétrer d'autres outils SaaS et réseaux d'entreprise. À partir de là, ils lancent des attaques de rançongiciels, volent la propriété intellectuelle et obtiennent un accès non autorisé aux données sensibles des utilisateurs. Avec son moteur d'analyse, Vectra Protect combine les informations de l'API M365 Graph avec les données des modules PowerShell pour fournir une vue véritablement globale de la santé de chaque identité dans l'environnement M365 d'une organisation. En tant que seule analyse permettant de découvrir les problèmes de sécurité d'identité dans M365, Vectra Protect offre les avantages suivants aux entreprises.

Offres Vectra Protect pour M365

  • Des informations rapides et exploitables sur les mesures correctives : grâce à sa méthodologie à plusieurs niveaux, l'analyse fournit aux entreprises des résultats exploitables en quelques heures. Plutôt que de surcharger l'équipe de sécurité avec d'autres alertes, l'analyse crée une carte complète d'atténuation des risques qui fournit un chemin vers la mise en œuvre avec des conseils clairs sur les risques et l'impact opérationnel.
  • Assistance cloud sur mesure : les organisations bénéficient d'une visibilité sur la gravité des vulnérabilités, les modifications importantes de l'état de leur configuration, l'impact opérationnel de la solution requise et les étapes de correction alignées sur leurs normes industrielles et leurs exigences réglementaires applicables.
  • Correction de la configuration et conformité : Vectra Protect plonge profondément dans les complexités de la configuration M365, révélant les erreurs de configuration avec un contexte clair pour guider les organisations vers une correction complète des risques et fournir aux équipes de sécurité la preuve que leurs politiques sont efficaces et conformes.
  • Confiance dans la collaboration : en comprenant les domaines dans lesquels les problèmes de risque et de configuration persistent, les organisations peuvent tenir les promesses de la technologie cloud sans créer de risque incontrôlé. Les organisations peuvent gagner en efficacité dans la mise en œuvre et l'utilisation d'outils SaaS tels que M365 en éliminant les paramètres par défaut et en alignant les opérations, les technologies de l'information, la sécurité et les équipes d'audit sur les priorités de sécurité.
Plus sur Vectra.ai

 


À propos de Vectra

Vectra est un fournisseur leader de détection et de réponse aux menaces pour les entreprises hybrides et multi-cloud. La plate-forme Vectra utilise l'IA pour détecter rapidement les menaces dans le cloud public, les applications d'identité et SaaS et les centres de données. Seul Vectra optimise l'IA pour reconnaître les méthodes des attaquants - les TTP (Tactiques, Techniques et Processus) qui sous-tendent toutes les attaques - plutôt que de simplement alerter sur "différent".


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus