Microsoft 365 和 Azure 新功能保障远程工作的数据安全

安全侠2020-07-22 11:20:32

在过去的几个月中,办公方式重心向远程工作的转移增加了重新评估其安全性和风险管理实践的需求。随着员工在家用计算机上访问公司数据或以新方式共享和协作,公司可能面临巨大的数据泄漏风险或其他风险。

为了帮助公司获得所需的可视性并更好地保护其数据,我们宣布了多项新功能 Microsoft 365 和Azure,包括:

  • 公开预览版中的新Microsoft Endpoint Data Loss Prevention解决方案。
  • 公开预览中的新功能,用于Microsoft 365中的内部人员风险管理和通信合规性。
  • Microsoft Azure Sentinel中的新的第三方数据连接器。
  • 在公共预览中适用于Microsoft 365的新双密钥加密。

请继续阅读以获取有关从今天开始全面推出的所有这些新安全性和合规性功能的更多信息。

宣布Microsoft端点数据丢失防护(DLP)

拥有正确的数据保护和治理方法不仅对解决法规遵从性和隐私性重要,而且对于减轻数据泄漏和风险至关重要。Microsoft信息保护可以帮助您识别数据,确保具有正确的数据分类以正确地保护和管理该数据,这使您可以应用数据丢失防护(DLP)对该数据执行策略。数据丢失防护解决方案有助于防止数据泄漏。Microsoft 365 已在Microsoft Teams,SharePoint,Exchange和OneDrive中以及具有Microsoft Cloud App Security的第三方云应用程序中包含内置的数据丢失预防功能。

今天,我们将通过新的Microsoft Endpoint Data Loss Prevention(DLP)的公开预览将数据丢失防护扩展到端点。端点DLP建立在Microsoft Information Protection中的标签和分类之上,并扩展了DLP中的现有DLP功能。Microsoft 365可满足合规性要求并保护端点上的敏感信息。

内置于Windows 10,Microsoft Edge和Office应用程序中的Endpoint DLP无需额外的代理即可为敏感信息提供以数据为中心的保护,从而使能够根据以下要求防止敏感数据的风险或不当使用。例如,公司现在可以防止将敏感内容复制到USB驱动器或打印敏感文档。敏感的内容标签集成可确保所有数据类型的一致性,并减少DLP中的误报和误报。Microsoft Edge与Endpoint DLP一起将可见性和控制范围扩展到第三方云应用程序和服务。另外,Endpoint DLP构建在Microsoft 365中现有的DLP功能之上。

专栏

图1:您可以从一个位置(Microsoft 365合规中心)管理整个Microsoft 365中的数据丢失防护策略。

Microsoft 365合规性中心现在还提供单个集成控制台来管理整个Microsoft 365(包括端点)的DLP策略。

新功能可帮助您解决内部风险和违反行为准则

远程工作在保持员工健康的同时,也增加了最终用户所面对的干扰,例如共享的家庭工作区和儿童的远程学习。
今天,发布新增的功能,这些新功能将进一步增强Microsoft 365的内部人风险管理和通信合规性中可用的丰富检测和补救功能。

内部人风险管理

虽然对来自终端用户活动、操作或通信的信号有广泛的可见性很重要,但在有效识别风险时,信号质量也很重要。在此版本中,我们显著扩展了Insider Risk Management推理的信号质量,以便智能地标记潜在的风险行为。新类别包括扩展的Windows 10信号(例如,将文件复制到USB或传输到网络共享)、与Microsoft Defender ATP集成以实现端点安全信号、来自Microsoft 365(包括Microsoft团队、SharePoint和Exchange)的更多本机信号,以及对我们本机HR连接器的增强。

最后,增加集成度帮助用户发现的风险采取更多的措施。例如,与ServiceNow解决方案的集成为Insider Risk Management案例管理员提供了直接为事件管理员创建ServiceNow凭单的功能。此外,我们还将内幕风险管理警报加入到Office 365活动管理API,其中包含诸如警报严重性和状态(活动,正在调查,已解决,已撤消)的信息。然后,安全事件事件管理(SIEM)系统(如Azure Sentinel)可以使用这些警报,以采取进一步的措施,例如禁用用户访问权限或链接回Insider Risk Management进行进一步调查。

通讯合规

当我们接受向远程工作的转变时,通过协作平台发送的通信量已达到历史最高水平。多样性,公平性和包容性现已成为焦点。这些新情况不仅增加了公司内部人员的风险敞口,而且突显了在当前充满挑战的时刻为员工提供支持的必要性。

通信符合在Microsoft 365 帮助组织智能地检测组织通信中的合规性和违反行为准则的行为,例如工作场所的威胁和骚扰,并针对违规行为迅速采取补救措施。

从今天开始推出,Communication Compliance将引入增强的见解,从而通过智能模式检测对恶意操作的警报进行优先级排序,通过全局反馈循环改进我们的检测算法以及通过丰富的报告功能,使审核过程更简单省时。新功能还包括其他第三方连接器,以将功能扩展到Bloomberg 消息数据,ICE聊天数据等来源。此外,该解决方案将通过Microsoft Teams集成改进补救措施,例如能够从Teams通道中删除消息。

Microsoft Azure Sentinel中的新合作伙伴连接器

Microsoft Azure Sentinel是功能强大的安全事件和事件管理(SIEM)解决方案,可以帮助您从设备,用户,应用程序,服务器和任何云跨整个混合组织收集安全数据。使用这些数据源,您可以更全面地了解组织所面临的威胁,在整个环境中进行深入的威胁搜寻,并利用云中的自动化和编排功能来帮助您的安全分析师腾出精力来专注于他们的工作。

今天,我们在Azure Sentinel上宣布了几个新的第三方连接器,以简化在许多领先的解决方案和合作伙伴(包括网络,防火墙,终结点保护和漏洞管理)中获得安全性见解的过程。

这些连接器提供示例查询和仪表板,将有助于收集安全数据并立即提供安全见解。

新伙伴连接器的映像可提供对外部威胁的更大可见性。

图2:新的合作伙伴连接器可提供对外部威胁的更大可见性。

新的合作伙伴连接器包括Symantec,Qualys和Perimeter81。

引入双密钥加密 Microsoft 365

在当今的环境中,任何组织的成功都取决于其通过信息共享来提高生产力,同时保持数据隐私和法规遵从性的能力。法规(特别是在金融服务部门中)通常包含对某些数据的专门要求,这些要求指定组织必须控制其加密密钥。通常,一小部分客户数据属于此类别,但对于我们的客户而言,正确照顾该特定数据很重要。

为了满足某些组织的监管和独特需求,Microsoft 365的双密钥加密的公开预览,它使您可以在保护最机密数据的同时,保持对加密密钥的完全控制。双密钥加密Microsoft 365使用两个键来保护您的数据,一个在用户控件中,另一个在Microsoft的控件中。要查看数据,必须同时访问两个键。由于Microsoft只能访问一个密钥,因此Microsoft无法使用您的数据和密钥,从而有助于确保数据的私密性和安全性。

具有双密钥加密功能 Microsoft 365,您不仅可以拥有自己的密钥,而且还可以帮助您满足许多法规遵从性要求,轻松部署参考实现并在整个数据仓库中享受一致的标签体验。

立即开始

端点数据丢失预防,内部人员风险管理,通信合规性和双密钥加密开始在公共预览中推出,并且是 Microsoft 365E5其中的一部分。如果没有Microsoft 365E5已经可以在官网提供下载。

azure远程工作
本作品采用《CC 协议》,转载必须注明作者和本文链接
数据丢失防护解决方案有助于防止数据泄漏。Microsoft 365可满足合规性要求并保护端点上的敏感信息。多样性,公平性和包容性现已成为焦点。通信符合在Microsoft 365 帮助组织智能地检测组织通信中的合规性和违反行为准则的行为,例如工作场所的威胁和骚扰,并针对违规行为迅速采取补救措施。此外,该解决方案将通过Microsoft Teams集成改进补救措施,例如能够从Teams通道中删除消息。这些连接器提供示例查询和仪表板,将有助于收集安全数据并立即提供安全见解。
在当今的工作环境中,云服务越来越普遍,而危机迫使全球各地的公司转向远程工作,这极大地改变了维权者必须监控和保护组织的方式。公司数据分布在多个应用程序中—内部和云中—用户可以使用任何设备从任何地方访问这些...
Stealthwatch Cloud 使用网络本身作为传感器,通过各种行为建模方法检测威胁。数天后,Stealthwatch Cloud就会知道什么是正常的,并会提醒用户偏差或异常。比如说,如果打印机没有按照正常运行方式运行,Stealthwatch Cloud将检测到它并标记一个警报。多云很复杂, 但 Stealthwatch Cloud 并不复杂。它提供对公共云的可见性,并应用高级安全分析以实时检测威胁。随着远程工作人员数量的增加表明企业能够将本地数据中心抛在后面,而 Stealthwatch Cloud是帮助他们安全地利用公共云的理想工具。
微软警告说,在远程工作的广泛普及和协作应用程序使用的大背景下,攻击者正在加强利用OAuth 的基于应用程序的攻击。微软合伙人小组PM经理Agnieszka Girling表示,同意网络钓鱼,一种基于应用程序的攻击形式利用OAuth,正在上升。用户单击该链接,并显示一个真实的同意提示,要求他们授予恶意应用程序对数据的权限。Girling警告说,随着远程工作的继续进行以及Zoom,Webex Teams,Box和Microsoft Teams等协作应用程序无处不在,用户越来越习惯于云应用程序并使用OAuth功能进行登录。
中关村在线消息,2021年3月2日,云数据管理备份解决方案Veeam Software(卫盟软件)今日宣布,全新Veeam Backup & Replication v11全面上市,为云、虚拟、物理和企业工作负载提供数据保护解决方案。凭借200多项新功能和增强功能,这一用于全面数据管理的单一解决方案十分灵活,足以保护数据生命周期的每个阶段,可同时处理AWS、Microsoft Azure和Goog
在向云应用程序和数字化转型的大规模转变中,云访问安全代理 (CASB) 应运而生。当用户从企业外围内访问这些资产时,CASB旨在减轻围绕云资产的风险。
‍2021钓鱼攻击增长51%,越来越多来自非邮件渠道
防火墙即服务(FWaaS)是云计算与网络安全领域中的新兴应用模式,代表了从传统本地部署防火墙解决方案向基于云的防火墙服务转变,可以为组织提供更强大的网络安全保护和更灵活的网络架构。近日,安全媒体Cybersecuritynews收集整理了目前较热门的十款FWaaS服务 (详见下表),并对它们的主要应用特点进行了分析。
在过去六个月中,这些技能的市值上涨了20%。过去半年上涨了约6%。“这门学科极大地改善了风险管理者评估潜在情景和预测风险事件的方式。”六、渗透测试渗透测试技能的市值在六个月内增长了21.4%。2021年4月至2022年4月期间,企业雇主发布了近75万个网络安全职位招聘。
市场上有许多威胁情报工具,但能够正确使用这些工具并对安全威胁趋势进行情境化和分析的人员供不应求。渗透测试/红队。具有渗透测试/红队技能的人员是网络攻击安全类型的专家,他们可以告诉企业什么被破坏以及如何修复。安全培训领域的专家表示,安全业务严重缺乏软沟通和领导技能。如果不能向业务领导者解释基本的安全概念,具有才华的威胁猎手或红队成员的职业生涯就不会有进展。
安全侠
暂无描述