|
Windows安全中的新功能:自動注銷可疑用戶 遠程控制軟件,灰鴿子下載
微軟的云應(yīng)用程序安全訂閱服務(wù)將引導用戶離開網(wǎng)絡(luò),退出應(yīng)用程序和服務(wù),這是異常行為的第一跡象。
微軟對一個年訂閱服務(wù)進行了快速的反應(yīng),該服務(wù)將自動關(guān)閉帳戶,記錄用戶在所有管理的應(yīng)用程序和服務(wù)中,包括第三方交付的第一批可疑活動的信息, 灰鴿子, 監(jiān)控軟件。
在云應(yīng)用安全的新特征(CAS),安全服務(wù)在2016年8月推出,與Azure Active Directory(AAD),另一個訂閱服務(wù),自動撞上的用戶行為異常,關(guān)閉涉嫌劫持帳戶。CAS是建立起來的,至少部分,對技術(shù)的微軟2015在收購了以色列的云安全廠商Adallom以2億5000萬美元收購。
“當一個可疑的活動是在云應(yīng)用的安全門,你現(xiàn)在可以開始自動修復行動[,]注銷用戶,要求用戶重新登錄到Office 365以及所有的應(yīng)用程序通過Azure活動目錄訪問,”根據(jù)一個無符號后的今天,微軟的博客。
CAS讓它人員一系列方針、政策,管理超過15000個第三方的基于云的應(yīng)用程序的樣箱或Salesforce -防止未經(jīng)授權(quán)的數(shù)據(jù)傳輸,調(diào)查可疑的活動和停止的威脅,他們發(fā)現(xiàn)。新帳戶注銷功能是對CAS以前的一系列補救和反應(yīng)的補充,比如管理門戶上的警報或發(fā)送給值班管理員的文本。
服務(wù)費用是5美元每用戶每月在單獨購買,但也包括在15美元每月每用戶企業(yè)移動+安全E5計劃。后者包含與保費P2,Intune,先進的威脅分析和其他工具。因為它是企業(yè)移動+安全E5,中科院也將與微軟365企業(yè)時,頂級的在線訂閱今年晚些時候推出。(微軟尚未透露微軟365企業(yè)的價格,但預計將在50至55美元左右。)
中科院還職權(quán)365企業(yè)E5先進安全管理組件,35美元每月每訂閱用戶對微軟的生產(chǎn)力套件。
如果一個響應(yīng)或警報是由一個動作或持續(xù)活動觸發(fā)的一個例子是微軟給用戶從未訪問Dropbox突然上傳600gb的服務(wù)自動注銷會踢成齒輪,標志了她和用戶帳戶,撤銷所有用戶會話和無效的所有更新發(fā)布管理云應(yīng)用的標記。
微軟將自動注銷作為一種快速有效的修復可疑用戶的活動通知和賬戶泄露,“這表明它是一個權(quán)宜之計。例如,用戶可以再次登錄到自己的帳戶中,所以一個堅定的內(nèi)部人可能會繼續(xù)盜竊;一個更永久的解決方案是完全禁用該帳戶。
CAS允許IT人員在初始策略創(chuàng)建階段設(shè)置自動注銷功能,或者直接從門戶上出現(xiàn)的警報直接發(fā)送。
CAS文檔可在微軟的網(wǎng)站上找到,技術(shù)支持討論論壇在這里。
|
|