Зменште ризики безпеки в Microsoft 365

Короткі новини про кібербезпеку B2B

Поділіться публікацією

Впровадження «Vectra Protect» допомагає компаніям зменшити ризики безпеки в Microsoft 365. Компанії можуть запросити безкоштовний аналіз безпеки для своїх хмарних орендарів.

Vectra AI, провідний постачальник засобів виявлення та реагування на загрози на основі штучного інтелекту для гібридних і мультихмарних підприємств, оголошує про запуск Vectra Protect. Інструмент керування позицією розроблено для виявлення та пом’якшення вразливостей у Microsoft 365 (M365). Vectra Protect поєднує понад 50.000 365 годин досліджень і розробок із автоматизацією для аналізу стану безпеки M30 в організації та створення індивідуальних планів впровадження для усунення ризиків. Щоб забезпечити доступ до цього рішення для всіх компаній, незалежно від штату чи індивідуальних ресурсів, Vectra подовжує безкоштовну реєстрацію для сканування Azure Active Directory до 2022 вересня XNUMX року.

Безкоштовне сканування Azure Active Directory

Із зростаючим використанням інструментів для співпраці M365 (наразі понад 270 мільйонів користувачів) кібер-зловмисники активно націлюються на такі інструменти керування доступом, як Azure AD, щоб проникнути в інші інструменти SaaS і корпоративні мережі. Звідти вони здійснюють атаки програм-вимагачів, викрадають інтелектуальну власність і отримують несанкціонований доступ до конфіденційних даних користувачів. За допомогою механізму сканування Vectra Protect поєднує інформацію з API M365 Graph з даними з модулів PowerShell, щоб забезпечити справді цілісне уявлення про стан кожного ідентифікатора в середовищі M365 організації. Єдине сканування, яке дозволяє виявити проблеми з безпекою ідентифікаційної інформації в M365, Vectra Protect пропонує підприємствам такі переваги.

Пропозиції Vectra Protect для M365

  • Швидке практичне уявлення про корекційні дії: завдяки багаторівневій методології сканування забезпечує компаніям ефективні результати протягом кількох годин. Замість того, щоб обтяжувати команду безпеки додатковими попередженнями, сканування створює комплексну карту зменшення ризиків, яка забезпечує шлях до впровадження з чіткими вказівками щодо ризиків і операційного впливу.
  • Індивідуальна хмарна підтримка: організації отримують уявлення про серйозність уразливості, значні зміни в статусі конфігурації, операційний вплив необхідного рішення та кроки усунення відповідно до відповідних галузевих стандартів і нормативних вимог.
  • Виправлення конфігурації та відповідність: Vectra Protect глибоко занурюється в складність конфігурації M365, виявляючи неправильні конфігурації з чітким контекстом, щоб направляти організації до повного усунення ризиків і надавати командам безпеки докази ефективності та відповідності їхніх політик.
  • Впевненість у співпраці. Розуміючи сфери, де існують проблеми з ризиком і конфігурацією, організації можуть виконувати обіцянки хмарних технологій, не створюючи неконтрольованого ризику. Організації можуть досягти ефективності у впровадженні та використанні інструментів SaaS, таких як M365, шляхом усунення налаштувань за замовчуванням і узгодження операцій, інформаційних технологій, безпеки та команд аудиту щодо пріоритетів безпеки.
Більше на Vectra.ai

 


Про Вектру

Vectra є провідним постачальником засобів виявлення загроз і реагування на них для гібридних і мультихмарних підприємств. Платформа Vectra використовує штучний інтелект для швидкого виявлення загроз у загальнодоступній хмарі, додатках ідентифікації та SaaS, а також у центрах обробки даних. Лише Vectra оптимізує штучний інтелект для розпізнавання методів зловмисників – TTP (Tactics, Techniques and Processes), які лежать в основі всіх атак – замість того, щоб просто сповіщати про «інші».


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

ФБР: Звіт про злочини в Інтернеті нараховує збитки на 12,5 мільярдів доларів 

Центр скарг на злочини в Інтернеті ФБР (IC3) опублікував Звіт про злочини в Інтернеті за 2023 рік, який містить інформацію з понад 880.000 тис. ➡ Читати далі

Виявлено HeadCrab 2.0

Кампанія HeadCrab проти серверів Redis, яка триває з 2021 року, продовжує успішно заражати цілі новою версією. Міні-блог злочинців ➡ Читати далі