Windows安全中的新功能:自动注销可疑用户 远程控制软件,灰鸽子下载
Windows安全中的新功能:自动注销可疑用户 远程控制软件,灰鸽子下载微软的云应用程序安全订阅服务将引导用户离开网络,退出应用程序和服务,这是异常行为的第一迹象。
微软对一个年订阅服务进行了快速的反应,该服务将自动关闭帐户,记录用户在所有管理的应用程序和服务中,包括第三方交付的第一批可疑活动的信息, 灰鸽子, 监控软件。
在云应用安全的新特征(CAS),安全服务在2016年8月推出,与Azure Active Directory(AAD),另一个订阅服务,自动撞上的用户行为异常,关闭涉嫌劫持帐户。CAS是建立起来的,至少部分,对技术的微软2015在收购了以色列的云安全厂商Adallom以2亿5000万美元收购。
“当一个可疑的活动是在云应用的安全门,你现在可以开始自动修复行动[,]注销用户,要求用户重新登录到Office 365以及所有的应用程序通过Azure活动目录访问,”根据一个无符号后的今天,微软的博客。
CAS让它人员一系列方针、政策,管理超过15000个第三方的基于云的应用程序的样箱或Salesforce -防止未经授权的数据传输,调查可疑的活动和停止的威胁,他们发现。新帐户注销功能是对CAS以前的一系列补救和反应的补充,比如管理门户上的警报或发送给值班管理员的文本。
服务费用是5美元每用户每月在单独购买,但也包括在15美元每月每用户企业移动+安全E5计划。后者包含与保费P2,Intune,先进的威胁分析和其他工具。因为它是企业移动+安全E5,中科院也将与微软365企业时,顶级的在线订阅今年晚些时候推出。(微软尚未透露微软365企业的价格,但预计将在50至55美元左右。)
中科院还职权365企业E5先进安全管理组件,35美元每月每订阅用户对微软的生产力套件。
如果一个响应或警报是由一个动作或持续活动触发的一个例子是微软给用户从未访问Dropbox突然上传600gb的服务自动注销会踢成齿轮,标志了她和用户帐户,撤销所有用户会话和无效的所有更新发布管理云应用的标记。
微软将自动注销作为一种快速有效的修复可疑用户的活动通知和账户泄露,“这表明它是一个权宜之计。例如,用户可以再次登录到自己的帐户中,所以一个坚定的内部人可能会继续盗窃;一个更永久的解决方案是完全禁用该帐户。
CAS允许IT人员在初始策略创建阶段设置自动注销功能,或者直接从门户上出现的警报直接发送。
CAS文档可在微软的网站上找到,技术支持讨论论坛在这里。
页:
[1]