Çinli bir tehdit aktörü, yaklaşık 25 kuruluşu etkileyen e-posta hesaplarını hackledi ve bu hesaplara erişim sağladı.
- Microsoft bulut güvenlik genişletmesi, müşteriler için hiçbir ek ücret ödemeden sağlanır.
- Genişletme, CISA ile bir işbirliğidir.
- Genişletme güncellemeleri Eylül 2023'te kullanıma sunulacaktır.
Microsoft son zamanlarda siber güvenlik konusunda ateş altında, Çinli bir tehdit aktörü, Redmond merkezli dev teknoloji, Storm-0558 olarak izlendiğinde, saldırıya uğradı ve yaklaşık 25 kuruluşu etkileyen e-posta hesaplarına erişim sağladı. Bunlar, devlet kurumları ve bu kuruluşlarla ilişkili kişilerin tüketici hesaplarıydı.
Saldırı Mayıs ve Haziran aylarında gerçekleşti ve Microsoft sorunu 16 Haziran 2023'te kabul etti. Aynı zamanda şirket bir soruşturma başlattı.
Soruşturmanın ardından, birçok kullanıcı bu konuda üzüldü. Microsoft'u eleştirmek Microsoft'un hatalarına karşı kendilerini korumak için onları suçladıkları için.
Buna misilleme olarak, Redmond merkezli teknoloji devi, şirketlerin hiçbir ek ücret ödemeden bir bulut güvenlik genişletmesi alacağını duyurdu. Microsoft bulut güvenliğini genişlettiği için güncellemeleri, değişiklikleri ve geliştirmeleri
Microsoft Purview Denetimi.Bugün Microsoft'un bulut günlüğü erişilebilirliğini ve esnekliğini daha da genişletiyoruz. Önümüzdeki aylarda, dünya çapındaki müşterilerimiz için hiçbir ek ücret ödemeden daha geniş bulut güvenlik günlüklerine erişim sunacağız.
Microsoft
Ek ücret ödemeden Microsoft bulut güvenlik genişletmesi
Microsoft, CISA ile bir işbirliği olarak bulut güvenliği genişletmesini duyurdu. Hatırlarsanız, bu yılın başlarında, tüm Microsoft Bulut hizmetlerinde yeni bir CISA aracı kullanıma sunuldu. Alet, Başlıksız Kaz Aracı, bulut hizmetlerinde bilgisayar korsanlığı girişimlerini engelleyebiliyor ve sektör tarafından iyi karşılandı.
Şimdi, iki varlık, müşterileri için bulut güvenliğini güçlendirmek için bir kez daha iş birliği yapıyor. Buna göre Microsoft'un duyurusu:
- Microsoft Purview Denetimi (Standart) müşteriler, ayrıntılı e-posta erişimi günlükleri ve daha fazlası dahil olmak üzere güvenlik verilerine ilişkin daha derin görünürlük elde edecek Daha önce yalnızca Microsoft Purview Audit (Premium) aboneliğinde kullanılabilen 30'dan fazla günlük verisi türü seviye.
- Microsoft ayrıca, Audit Standard müşterileri için varsayılan saklama süresini 90 günden 180 güne çıkarıyor.
- Halihazırda Microsoft Purview Audit (Premium) kullanan E5/G5 lisanslarına sahip ticari müşteriler ve devlet müşterileri, aşağıdakiler de dahil olmak üzere mevcut tüm denetim günlüğü etkinliklerine erişim elde etmeye devam edecektir: Microsoft Purview uyumluluk portalındaki Denetim günlüğü aramasını ve Office 365 Yönetim Etkinliğini kullanarak potansiyel tehlikenin kapsamını belirlemeye yardımcı olan akıllı içgörüler API.
- Ek olarak Denetim Primi özellikler, daha uzun varsayılan saklama sürelerini ve günlük verilerini analiz için diğer araçlara aktarmak için otomasyon desteğini içerir.
Redmond merkezli teknoloji devi, bu güncellemeleri Eylül 2023'te tüm devlet ve ticari müşterilere sunmaya başlayacak.
ziyaret edebilirsiniz Microsoft Purview uyumluluk portalı ve kullanılabilir olduklarında güncellemelere ve yeni günlüklere erişmek için Çözümler panelinden Denetle'yi seçin.
Görünüşe göre Microsoft, Mayıs ayında meydana gelen türden bir ihlalin bir daha yaşanmamasını sağlamak için tüm önlemleri alıyor. Elbette ve gemideki herkesle birlikte, bu tür durumların durumu ağırlaştırmadan kolayca tespit edilebileceğini ve üstesinden gelinebileceğini umabiliriz.
Microsoft'un en son bulut güvenliği genişletmesi hakkında ne düşünüyorsunuz? Aşağıdaki yorumlar bölümünde bize bildirin.