A Microsoft új szolgáltatással zárná be a fenyegetési hírszerzés rését

A Microsoft új, szakértők által működtetett szolgáltatást mutatott be a fenyegetési hírszerzés és a konkrét biztonsági intézkedések közötti rés csökkentésére. A Defender Experts Threat Intelligence mellett a Defender Experts MDR külső gyártók és többfelhős környezetek támogatásával bővül.
- A Microsoft bemutatta a Defender Experts Threat Intelligence szolgáltatást.
- A szolgáltatás személyre szabott, szakértők által összeállított fenyegetési információkat ad.
- A Defender Experts MDR külső gyártók és többfelhős környezetek támogatásával bővül.
- A kibővített lefedettség a Microsoft Defender Experts MDR Plan 2 része.
- A bejelentéseket a Black Hat USA rendezvényen is bemutatják.
A nyers adatoktól a végrehajtható útmutatásig
A Microsoft szerint a biztonsági csapatok minden korábbinál több rálátással rendelkeznek a végpontokra, identitásokra, felhős munkaterhelésekre és külső eszközökre. A folyamatosan érkező riasztások és a megtelt irányítópultok mellett azonban nehéz eldönteni, hogy az adott pillanatban mely események jelentenek valódi kockázatot, és milyen intézkedés szükséges.
A vállalat ezt a problémát intelligencia és cselekvés közötti résnek nevezi. Állítása szerint ezt nem egy újabb adatfolyam vagy irányítópult zárja be, hanem olyan tapasztalt szakértők, akik ismerik az ügyfél környezetét, értelmezik a globális fenyegetéseket, majd a kezdeti jelzéstől a válaszlépésekig támogatják a csapatot.
A Microsoft július 15-én jelentette be a Microsoft Defender Experts Threat Intelligence szolgáltatást. A megoldás célja, hogy a szervezetek már egy támadási kampány kibontakozásakor felkészülhessenek, így csökkenthessék a kockázatot, mielőtt a kampány eléri a környezetüket.
A Defender Experts Threat Intelligence fő elemei
Az új szolgáltatás a Microsoft végpontokról, identitásokról, felhőről és a támadói tevékenység alakulásáról szerzett rálátására épít. A kijelölt Microsoft-szakértők az iparág, a földrajzi elhelyezkedés és az ügyfél saját környezetének figyelembevételével értelmezik a globális fenyegetéseket.
A csapatok rendszeresen összeállított, az adott szervezet kockázati profiljához igazított információkat kapnak. A Microsoft leírása szerint ezek tartalmazhatnak:
- korai figyelmeztetéseket a szervezet szempontjából releváns, kialakuló kampányokról;
- frissítéseket a kampányok változásáról;
- a kockázati profilhoz kapcsolt, kontextusba helyezett hírszerzési információkat;
- ütemezett tájékoztatókat a kijelölt szakértőtől, geopolitikai, iparági és globális nézőpontokkal.
A szakértők az újonnan megfigyelt infrastruktúra, támadási módszerek és célzási minták alapján folyamatosan finomítják az útmutatást. A Microsoft szerint a tájékoztatás a vezetők és a védekezést végző szakemberek számára is készül, így a vezetői összefoglalók mellett technikai javaslatokat is tartalmaz.
Külső és többfelhős környezetekben is követné a támadásokat
A Microsoft ezzel párhuzamosan kibővíti a Microsoft Defender Experts MDR szolgáltatást, amely korábban Microsoft Defender Experts for XDR néven futott. Az új lefedettséget a Microsoft Sentinel biztosítja, és a szolgáltatás a Microsoft termékei mellett külső gyártók, valamint többfelhős környezetek jeleit is képes kezelni.
A vállalat szerint a modern támadások e-mailből végpontra, identitáskezelési rendszerekbe, majd felhőbe is átterjedhetnek. A kibővített szolgáltatás célja, hogy ezeket a jeleket több biztonsági eszközön és területen keresztül összekapcsolja. A támogatott források a felhő-, identitás-, e-mail-, hálózati és végponti környezeteket érintik.
A Defender Experts MDR 24 órás, a Microsoft szakértői által végzett megfigyelést és vizsgálatot kínál. A szolgáltatás a nagy mennyiségű telemetriából a Microsoft szerint magas megbízhatóságú, rangsorolt incidenseket állít elő, valamint egyetlen incidensleírásban kapcsolja össze a Microsoft- és külső rendszerekből származó jeleket. Emellett a biztonsági műveletek finomhangolására, az adatkapcsolatokra és a Sentinel tartalomkezelésére vonatkozó javaslatokat is ad.
A kibővített lefedettség a Microsoft Defender Experts MDR Plan 2 része. A korábbi Defender Experts for XDR funkciói változatlanul elérhetők a Plan 1 alatt, míg a Plan 2 a Microsoft saját környezetén túlra is kiterjeszti a szakértői osztályozást, vizsgálatot és reagálást.
A szolgáltatásokat a Black Hat USA rendezvényen mutatják be
A Microsoft a bejelentéseket a gyorsabb és magabiztosabb döntéshozatal eszközeként mutatja be. A vállalat szerint a mérce nem az, hogy hány riasztást osztályoznak, hanem az, hogy milyen gyorsan születnek döntések a fenyegetésekről.
A szolgáltatásokat a Black Hat USA rendezvényen is bemutatják. A Microsoft Security szakértői egy Mind the Gap: Turning Threat Intelligence into Decisive Action with Expert-Led Defense című előadáson ismertetik, hogyan kapcsolható össze a szakértői hírszerzés és a védekezés a korai figyelmeztetéstől a válaszlépésekig és a helyreállításig. A résztvevők a Microsoft Security standjánál további információt kaphatnak, a vállalat pedig augusztus 5-re fogadást is meghirdetett.


