微軟已經(jīng)發(fā)布了其Windows 10 防病毒服務(wù)的一系列更改,這些更改將使該公司的所有擴(kuò)展檢測和響應(yīng)(XDR)功能都可以一目了然。
在公司的Ignite 2020活動(dòng)上宣布的更改將使Microsoft 365 Defender(以前稱為Microsoft Threat Protection)和Azure Defender合并到Microsoft Defender防病毒服務(wù)的保護(hù)下。
該公司聲稱,該產(chǎn)品將提供“業(yè)內(nèi)任何XDR的最廣泛的資源覆蓋范圍”,并使用AI分析跨不同媒介的攻擊并在可能的情況下提供自動(dòng)解決方案。
Microsoft Defender也已與公司的安全信息和事件管理工具(SIEM)Azure Sentinel集成在一起。云原生的SIEM從Microsoft Defender和其他來源獲取數(shù)據(jù),以全面了解每種攻擊并按優(yōu)先級(jí)對威脅進(jìn)行排名。
該公司還宣布,Microsoft Defender for Endpoint(以前稱為Microsoft Defender ATP)已在Android上全面上市,并在iOS上進(jìn)行預(yù)覽,這意味著該服務(wù)現(xiàn)在可在所有主要操作系統(tǒng)上使用。
在移動(dòng)平臺(tái)上,該服務(wù)可抵御網(wǎng)絡(luò)釣魚攻擊,危險(xiǎn)的應(yīng)用程序和惡意文件,并可用于隔離公司數(shù)據(jù),以最大程度地降低泄露風(fēng)險(xiǎn)。
Windows 10防病毒
根據(jù)Microsoft的說法,整合其安全產(chǎn)品的舉動(dòng)旨在最大程度地減少復(fù)雜性-以及由此可能出現(xiàn)的問題。
微軟安全,合規(guī)與身份副總裁Vasu Jakkal解釋說:“安全團(tuán)隊(duì)歷來都在努力應(yīng)對各種集成不良的解決方案中的威脅和信號(hào),這些解決方案無法覆蓋企業(yè)運(yùn)行的工作負(fù)載,云和設(shè)備的廣度。 。
通過整合其XDR功能并與Azure Sentinel集成,Microsoft希望簡化威脅檢測,分析和解決方案,尤其是在大流行和遠(yuǎn)程工作熱潮帶來的變化的背景下。
“數(shù)字安全與人有關(guān)–與授權(quán)維護(hù)者一起捍衛(wèi)和保護(hù)員工,數(shù)據(jù),工作和人身安全。這是為了使人員和組織在意料之外的變化環(huán)境(例如廣泛的遠(yuǎn)程工作)中具有恢復(fù)能力! Jakkal補(bǔ)充說。
“今天,我們提供了一套新的安全性,法規(guī)遵從性和身份創(chuàng)新,通過擁抱過去七個(gè)月可能重塑了未來十年的安全性和數(shù)字化轉(zhuǎn)型這一現(xiàn)實(shí),來幫助所有客戶簡化和現(xiàn)代化其環(huán)境!