Mesterséges intelligencia, magyarul.
Az eredeti közleményekből.

A Microsoft új szolgáltatással zárná be a fenyegetési hírszerzés rését

2026. július 15. 23:26Forrás: Microsoft
A Microsoft új szolgáltatással zárná be a fenyegetési hírszerzés rését
Kép: Microsoft

A Microsoft új, szakértők által működtetett szolgáltatást mutatott be a fenyegetési hírszerzés és a konkrét biztonsági intézkedések közötti rés csökkentésére. A Defender Experts Threat Intelligence mellett a Defender Experts MDR külső gyártók és többfelhős környezetek támogatásával bővül.

A lényeg röviden
  • A Microsoft bemutatta a Defender Experts Threat Intelligence szolgáltatást.
  • A szolgáltatás személyre szabott, szakértők által összeállított fenyegetési információkat ad.
  • A Defender Experts MDR külső gyártók és többfelhős környezetek támogatásával bővül.
  • A kibővített lefedettség a Microsoft Defender Experts MDR Plan 2 része.
  • A bejelentéseket a Black Hat USA rendezvényen is bemutatják.

A nyers adatoktól a végrehajtható útmutatásig

A Microsoft szerint a biztonsági csapatok minden korábbinál több rálátással rendelkeznek a végpontokra, identitásokra, felhős munkaterhelésekre és külső eszközökre. A folyamatosan érkező riasztások és a megtelt irányítópultok mellett azonban nehéz eldönteni, hogy az adott pillanatban mely események jelentenek valódi kockázatot, és milyen intézkedés szükséges.

A vállalat ezt a problémát intelligencia és cselekvés közötti résnek nevezi. Állítása szerint ezt nem egy újabb adatfolyam vagy irányítópult zárja be, hanem olyan tapasztalt szakértők, akik ismerik az ügyfél környezetét, értelmezik a globális fenyegetéseket, majd a kezdeti jelzéstől a válaszlépésekig támogatják a csapatot.

A Microsoft július 15-én jelentette be a Microsoft Defender Experts Threat Intelligence szolgáltatást. A megoldás célja, hogy a szervezetek már egy támadási kampány kibontakozásakor felkészülhessenek, így csökkenthessék a kockázatot, mielőtt a kampány eléri a környezetüket.

A Defender Experts Threat Intelligence fő elemei

Az új szolgáltatás a Microsoft végpontokról, identitásokról, felhőről és a támadói tevékenység alakulásáról szerzett rálátására épít. A kijelölt Microsoft-szakértők az iparág, a földrajzi elhelyezkedés és az ügyfél saját környezetének figyelembevételével értelmezik a globális fenyegetéseket.

A csapatok rendszeresen összeállított, az adott szervezet kockázati profiljához igazított információkat kapnak. A Microsoft leírása szerint ezek tartalmazhatnak:

  • korai figyelmeztetéseket a szervezet szempontjából releváns, kialakuló kampányokról;
  • frissítéseket a kampányok változásáról;
  • a kockázati profilhoz kapcsolt, kontextusba helyezett hírszerzési információkat;
  • ütemezett tájékoztatókat a kijelölt szakértőtől, geopolitikai, iparági és globális nézőpontokkal.

A szakértők az újonnan megfigyelt infrastruktúra, támadási módszerek és célzási minták alapján folyamatosan finomítják az útmutatást. A Microsoft szerint a tájékoztatás a vezetők és a védekezést végző szakemberek számára is készül, így a vezetői összefoglalók mellett technikai javaslatokat is tartalmaz.

Külső és többfelhős környezetekben is követné a támadásokat

A Microsoft ezzel párhuzamosan kibővíti a Microsoft Defender Experts MDR szolgáltatást, amely korábban Microsoft Defender Experts for XDR néven futott. Az új lefedettséget a Microsoft Sentinel biztosítja, és a szolgáltatás a Microsoft termékei mellett külső gyártók, valamint többfelhős környezetek jeleit is képes kezelni.

A vállalat szerint a modern támadások e-mailből végpontra, identitáskezelési rendszerekbe, majd felhőbe is átterjedhetnek. A kibővített szolgáltatás célja, hogy ezeket a jeleket több biztonsági eszközön és területen keresztül összekapcsolja. A támogatott források a felhő-, identitás-, e-mail-, hálózati és végponti környezeteket érintik.

A Defender Experts MDR 24 órás, a Microsoft szakértői által végzett megfigyelést és vizsgálatot kínál. A szolgáltatás a nagy mennyiségű telemetriából a Microsoft szerint magas megbízhatóságú, rangsorolt incidenseket állít elő, valamint egyetlen incidensleírásban kapcsolja össze a Microsoft- és külső rendszerekből származó jeleket. Emellett a biztonsági műveletek finomhangolására, az adatkapcsolatokra és a Sentinel tartalomkezelésére vonatkozó javaslatokat is ad.

A kibővített lefedettség a Microsoft Defender Experts MDR Plan 2 része. A korábbi Defender Experts for XDR funkciói változatlanul elérhetők a Plan 1 alatt, míg a Plan 2 a Microsoft saját környezetén túlra is kiterjeszti a szakértői osztályozást, vizsgálatot és reagálást.

A szolgáltatásokat a Black Hat USA rendezvényen mutatják be

A Microsoft a bejelentéseket a gyorsabb és magabiztosabb döntéshozatal eszközeként mutatja be. A vállalat szerint a mérce nem az, hogy hány riasztást osztályoznak, hanem az, hogy milyen gyorsan születnek döntések a fenyegetésekről.

A szolgáltatásokat a Black Hat USA rendezvényen is bemutatják. A Microsoft Security szakértői egy Mind the Gap: Turning Threat Intelligence into Decisive Action with Expert-Led Defense című előadáson ismertetik, hogyan kapcsolható össze a szakértői hírszerzés és a védekezés a korai figyelmeztetéstől a válaszlépésekig és a helyreállításig. A résztvevők a Microsoft Security standjánál további információt kaphatnak, a vállalat pedig augusztus 5-re fogadást is meghirdetett.

MicrosoftMicrosoft DefenderMicrosoft Defender Experts Threat IntelligenceMicrosoft Defender Experts MDRkiberbiztonságvállalati AI

Kapcsolódó hírek

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak
Biztonság és etika2026. október 2. 19:45

A Microsoft szerint az AI új sebességet ad a kibertámadásoknak

A mesterséges intelligencia a felderítéstől a social engineeringen át a kártevők és kihasználások fejlesztéséig egyre több ponton jelenik meg a kibertámadásokban. A…

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja
Biztonság és etika2026. október 1. 23:26

A Microsoft szerint a kormányzat lett a kibertámadások fő célpontja

2026-ban a kormányzati szervek és szolgáltatások voltak a kiberfenyegetések által leginkább érintett szektor a Microsoft szerint. A vállalat öt prioritást jelölt meg a…

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket
Biztonság és etika2026. szeptember 23. 19:28

A Microsoft egyesíti az AI-ügynökökre épülő biztonsági műveleteket

A Microsoft bemutatta az Integrated Security Operations Centert, vagyis az ISOC-t a Microsoft Defenderben. A vállalat szerint az új megközelítés közös alapra helyezi a…