За полгода Microsoft получила 25 000 запросов на раскрытие данных

За полгода Microsoft получила 25 000 запросов на раскрытие данных

За полгода Microsoft получила 25 000 запросов на раскрытие данных

В период с июля по декабрь 2020 года Microsoft получила от правоохранительных органов около 25 тыс. запросов, связанных с использованием ее услуг потребительского характера. Более чем на четверть из них (25,8%) корпорация ответила отказом.

Большинство запросов на раскрытие пользовательских данных исходило от властей США (5682), Германии (4976), Великобритании (3558), Франции и Бразилии. Россия в этом списке не числится.

Совокупно правоохранители указали в своих запросах свыше 45 тыс. аккаунтов  или конкретных пользователей. В половине случаев целью обращения являлось получение свидетельств для передачи в суд — без раскрытия контента, созданного пользователем.

 

Гигант ИТ-индустрии также получил 109 запросов на раскрытие данных клиентов – юрлиц. В 69 случаях информация не была предоставлена — проситель получил отказ, аннулировал свой запрос или с подсказки Microsoft обратился напрямую в организацию.

Из 2050 официальных писем с требованием удаления контента в Bing, OneDrive, Bing Ads, MSN соответствующие меры были приняты в 1583 случаях. Больше половины таких запросов (1200) подали власти КНР, 689 — России (удовлетворили только 285 из них).

Cloud Advisor расширил защиту облаков за счёт безагентного контроля файлов

Платформа облачной безопасности Cloud Advisor добавила новую функцию — безагентный контроль целостности файлов в публичных облаках. Речь идёт о механизме, который позволяет отслеживать изменения файлов без установки агентов на виртуальные машины. Для облачной инфраструктуры это довольно чувствительная тема.

Контроль целостности файлов нужен, чтобы вовремя замечать несанкционированные изменения, разбирать инциденты и выполнять требования различных стандартов безопасности.

Но в публичных облаках такие механизмы внедряются не так часто: среда постоянно меняется, ресурсы живут недолго, а поддержка классических FIM-решений обычно превращается в отдельную головную боль.

В Cloud Advisor решили обойти эту проблему через безагентный подход. В компании говорят, что новая версия платформы использует технологию DiskScan и за счёт этого может проверять виртуальные машины без установки дополнительного ПО и без создания учётных записей внутри самих систем.

Функция распространяется на виртуальные машины под управлением Linux и Windows. Для Linux заявлен контроль изменений файлов, а для Windows — файлов и реестра. Под наблюдение можно брать, например, системные конфигурации, настройки прикладного ПО и параметры средств защиты информации.

Если говорить проще, идея в том, чтобы видеть изменения в критичных файлах и системных настройках без тяжёлого внедрения и без постоянной возни с агентами в облачной среде.

На практике это выглядит как попытка приспособить классический контроль целостности к реалиям публичного облака, где инфраструктура слишком подвижная для старых подходов.

RSS: Новости на портале Anti-Malware.ru