|
Windows安全中的新功能:自動注銷可疑用戶 遠(yuǎn)程控制軟件,灰鴿子下載
微軟的云應(yīng)用程序安全訂閱服務(wù)將引導(dǎo)用戶離開網(wǎng)絡(luò),退出應(yīng)用程序和服務(wù),這是異常行為的第一跡象。
微軟對一個(gè)年訂閱服務(wù)進(jìn)行了快速的反應(yīng),該服務(wù)將自動關(guān)閉帳戶,記錄用戶在所有管理的應(yīng)用程序和服務(wù)中,包括第三方交付的第一批可疑活動的信息, 灰鴿子, 監(jiān)控軟件。
在云應(yīng)用安全的新特征(CAS),安全服務(wù)在2016年8月推出,與Azure Active Directory(AAD),另一個(gè)訂閱服務(wù),自動撞上的用戶行為異常,關(guān)閉涉嫌劫持帳戶。CAS是建立起來的,至少部分,對技術(shù)的微軟2015在收購了以色列的云安全廠商Adallom以2億5000萬美元收購。
“當(dāng)一個(gè)可疑的活動是在云應(yīng)用的安全門,你現(xiàn)在可以開始自動修復(fù)行動[,]注銷用戶,要求用戶重新登錄到Office 365以及所有的應(yīng)用程序通過Azure活動目錄訪問,”根據(jù)一個(gè)無符號后的今天,微軟的博客。
CAS讓它人員一系列方針、政策,管理超過15000個(gè)第三方的基于云的應(yīng)用程序的樣箱或Salesforce -防止未經(jīng)授權(quán)的數(shù)據(jù)傳輸,調(diào)查可疑的活動和停止的威脅,他們發(fā)現(xiàn)。新帳戶注銷功能是對CAS以前的一系列補(bǔ)救和反應(yīng)的補(bǔ)充,比如管理門戶上的警報(bào)或發(fā)送給值班管理員的文本。
服務(wù)費(fèi)用是5美元每用戶每月在單獨(dú)購買,但也包括在15美元每月每用戶企業(yè)移動+安全E5計(jì)劃。后者包含與保費(fèi)P2,Intune,先進(jìn)的威脅分析和其他工具。因?yàn)樗瞧髽I(yè)移動+安全E5,中科院也將與微軟365企業(yè)時(shí),頂級的在線訂閱今年晚些時(shí)候推出。(微軟尚未透露微軟365企業(yè)的價(jià)格,但預(yù)計(jì)將在50至55美元左右。)
中科院還職權(quán)365企業(yè)E5先進(jìn)安全管理組件,35美元每月每訂閱用戶對微軟的生產(chǎn)力套件。
如果一個(gè)響應(yīng)或警報(bào)是由一個(gè)動作或持續(xù)活動觸發(fā)的一個(gè)例子是微軟給用戶從未訪問Dropbox突然上傳600gb的服務(wù)自動注銷會踢成齒輪,標(biāo)志了她和用戶帳戶,撤銷所有用戶會話和無效的所有更新發(fā)布管理云應(yīng)用的標(biāo)記。
微軟將自動注銷作為一種快速有效的修復(fù)可疑用戶的活動通知和賬戶泄露,“這表明它是一個(gè)權(quán)宜之計(jì)。例如,用戶可以再次登錄到自己的帳戶中,所以一個(gè)堅(jiān)定的內(nèi)部人可能會繼續(xù)盜竊;一個(gè)更永久的解決方案是完全禁用該帳戶。
CAS允許IT人員在初始策略創(chuàng)建階段設(shè)置自動注銷功能,或者直接從門戶上出現(xiàn)的警報(bào)直接發(fā)送。
CAS文檔可在微軟的網(wǎng)站上找到,技術(shù)支持討論論壇在這里。
|
|