საფრთხის ჩინელმა მსახიობმა გატეხა და მიიღო წვდომა ელ.ფოსტის ანგარიშებზე, რომლებიც გავლენას ახდენდნენ დაახლოებით 25 ორგანიზაციაზე.
- Microsoft-ის ღრუბლოვანი უსაფრთხოების გაფართოება მომხმარებლებისთვის დამატებითი საფასურის გარეშე მოდის.
- გაფართოება არის CISA-სთან თანამშრომლობა.
- გაფართოების განახლებები გამოვა 2023 წლის სექტემბერში.
Microsoft-ი ბოლო დროს კრიტიკის ქვეშ იყო კიბერუსაფრთხოებასთან დაკავშირებით, როდესაც ჩინელმა საფრთხის შემქმნელმა რედმონდზე დაფუძნებული გიგანტური ტექნოლოგია თვალყურს ადევნებდა როგორც Storm-0558, გატეხა და მოიპოვა წვდომა ელ.ფოსტის ანგარიშებზე, რომლებიც გავლენას ახდენდნენ დაახლოებით 25 ორგანიზაციაზე. ისინი იყვნენ სამთავრობო უწყებები და ამ ორგანიზაციებთან დაკავშირებული ადამიანების სამომხმარებლო ანგარიშები.
შეტევა მოხდა მაისსა და ივნისში და Microsoft-მა აღიარა ეს საკითხი 2023 წლის 16 ივნისს. სწორედ მაშინ დაიწყო კომპანიამ გამოძიება.
გამოძიების შემდეგ, ბევრი მომხმარებელი აღელვდა ამის გამო მაიკროსოფტის კრიტიკა Microsoft-ის შეცდომებისგან თავის დასაცავად.
ასე რომ, საპასუხოდ, რედმონდზე დაფუძნებულმა ტექნიკურმა გიგანტმა გამოაცხადა, რომ კომპანიები მიიღებენ ღრუბლოვანი უსაფრთხოების გაფართოებას დამატებითი საფასურის გარეშე. როდესაც Microsoft აფართოებს ღრუბლოვან უსაფრთხოებას, თქვენ შეძლებთ იხილოთ განახლებები, ცვლილებები და გაუმჯობესებები გამოყენებით
Microsoft Purview აუდიტი.დღეს ჩვენ კიდევ უფრო ვაფართოვებთ Microsoft-ის ღრუბლოვანი ჟურნალის ხელმისაწვდომობას და მოქნილობას. უახლოესი თვეების განმავლობაში, ჩვენ ჩავრთავთ წვდომას ღრუბლოვანი უსაფრთხოების უფრო ფართო ჟურნალებზე ჩვენი მსოფლიო მომხმარებლებისთვის დამატებითი საფასურის გარეშე.
მაიკროსოფტი
Microsoft ღრუბლოვანი უსაფრთხოების გაფართოება დამატებითი საფასურის გარეშე
Microsoft-მა გამოაცხადა ღრუბლოვანი უსაფრთხოების გაფართოება, როგორც CISA-სთან თანამშრომლობა. თუ გახსოვთ, ამ წლის დასაწყისში, ახალი CISA ინსტრუმენტი ხელმისაწვდომი გახდა Microsoft Cloud სერვისებზე მთელს მსოფლიოში. ინსტრუმენტი, უსახელო Goose Tool, შეუძლია ხელი შეუშალოს ღრუბლოვან სერვისებში ჰაკერების მცდელობებს და ის კარგად იქნა მიღებული ინდუსტრიის მიერ.
ასე რომ, ახლა, ორი სუბიექტი კიდევ ერთხელ თანამშრომლობენ თავიანთი მომხმარებლებისთვის ღრუბლოვანი უსაფრთხოების გასაძლიერებლად. Მიხედვით Microsoft-ის განცხადება:
- Microsoft Purview აუდიტი (სტანდარტული) მომხმარებლები მიიღებენ უფრო ღრმა ხილვადობას უსაფრთხოების მონაცემებში, მათ შორის ელ.ფოსტის წვდომის დეტალურ ჟურნალებში და სხვა ვიდრე 30 სხვა ტიპის ჟურნალის მონაცემები, რომლებიც ადრე მხოლოდ Microsoft Purview Audit (Premium) გამოწერით იყო ხელმისაწვდომი დონე.
- Microsoft ასევე ზრდის აუდიტის სტანდარტული კლიენტებისთვის ნაგულისხმევი შენახვის პერიოდს 90 დღიდან 180 დღემდე.
- კომერციული და სამთავრობო მომხმარებლები, რომლებსაც აქვთ E5/G5 ლიცენზიები, რომლებიც უკვე იყენებენ Microsoft Purview Audit-ს (Premium) გააგრძელებენ წვდომას აუდიტის აღრიცხვის ყველა შესაძლო მოვლენაზე, მათ შორის ინტელექტუალური შეხედულებები, რომლებიც დაგეხმარებათ განსაზღვროთ პოტენციური კომპრომისის ფარგლები Microsoft Purview შესაბამისობის პორტალზე აუდიტის ჟურნალის ძიების გამოყენებით და Office 365 მართვის აქტივობით. API.
- დამატებითი აუდიტის პრემია ფუნქციები მოიცავს უფრო მეტ ნაგულისხმევი შენახვის პერიოდებს და ავტომატიზაციის მხარდაჭერას ჟურნალის მონაცემების სხვა ინსტრუმენტებში ანალიზისთვის.
რედმონდზე დაფუძნებული ტექნიკური გიგანტი დაიწყებს ამ განახლებების გავრცელებას 2023 წლის სექტემბერში ყველა სამთავრობო და კომერციული მომხმარებლისთვის.
შეგიძლიათ ეწვიოთ Microsoft Purview შესაბამისობის პორტალი და აირჩიეთ აუდიტი გადაწყვეტილებების პანელიდან, რათა შეხვიდეთ განახლებებზე და ახალ ჟურნალებში, როგორც კი ისინი ხელმისაწვდომი გახდება.
როგორც ჩანს, Microsoft იღებს ყველა ზომას, რათა დარწმუნდეს, რომ მსგავსი დარღვევა, რაც მოხდა მაისში, აღარ განმეორდეს. ჩვენ შეგვიძლია იმედი ვიქონიოთ, რა თქმა უნდა, და ყველასთან ერთად, ასეთი სიტუაციების ადვილად გამოვლენა და გამკლავება სიტუაციის გამწვავების გარეშეა შესაძლებელი.
რას ფიქრობთ Microsoft-ის ღრუბლოვანი უსაფრთხოების უახლეს გაფართოებაზე? შეგვატყობინეთ ქვემოთ მოცემულ კომენტარების განყოფილებაში.