Глазами хакера: Microsoft запустила новые сервисы для SOC

Глазами хакера: Microsoft запустила новые сервисы для SOC

Глазами хакера: Microsoft запустила новые сервисы для SOC

Microsoft запустила два сервиса для SOC. Они позволяют сканировать Сеть и находить уязвимости, как это сделал бы киберпреступник. Продукты объединяют технологии, которыми корпорация завладела, купив год назад RiskIQ.

Сделка тогда обошлась Microsoft в 500 миллионов долларов. Новые сервисы называются Defender Threat Intelligence и Defender External Attack Surface Management (EASM).

Их задача и главное отличие от других подобных служб Microsoft — видеть картину потенциальных уязвимостей глазами злоумышленника. Это позволит защитить сами устройства и повысить возможности Центров мониторинга и реагирования на ИБ-инциденты (SOC) в целом.

Мы будем сканировать “цифровой образ” компании в интернете, рассказывает Роб Леффертс, корпоративный вице-президент подразделения Microsoft Modern Protection и SOC. Клиент сразу увидит, какие уязвимости может использовать хакер.

Злоумышленники начинают искать в Сети уязвимые устройства в первые 15 минут после того, как информация о “дыре” утекла. Новые сервисы “подсветят” слабые ресурсы клиента, которые могут стать потенциальными точками входа для взлома.

“Мы находим информацию обо всех уязвимостях компании, просочившихся в Сеть и передаем информацию команде безопасности”, — продолжает Леффертс. — Данные используются не только для информирования об угрозе, но и для быстрого реагирования”.

Это такое рабочее место аналитиков внутри компании, проводит аналогию Леффертс.

Напомним, Microsoft окончательно уходит с российского рынка. Сворачивание бизнеса обошлось корпорации в семь миллиардов рублей. Кроме того, техногигант доработал Microsoft Defender for Endpoint: в тестовой сборке Windows 11 корпоративный антивирус лучше блокирует атаки программ-вымогателей.

Подпишитесь на новости

Гигабит в каждую квартиру: Минцифры готовит новые правила для провайдеров

Российским провайдерам хотят поднять планку: обеспечить скорость Сети не менее 1 Гбит/с на домохозяйство в каждом многоквартирном доме. На выполнение требования предполагается дать десять лет. Но гигабитный интернет — лишь одна часть реформы: операторам также готовят новые лицензии и более жёсткие санкции.

Как пишет  «КоммерсантЪ», замглавы Минцифры Дмитрий Угнивенко рассказал об инициативе на форуме «Цифровые решения».

Ведомство рассчитывает внести законопроект в Госдуму до конца 2026 года. Пока требования прорабатываются — обязательный гигабит завтра утром никто не обещает.

Вместо почти двадцати видов лицензий предлагаются четыре уровня: муниципальный, базовый, универсальный и генеральный. Индивидуальные предприниматели, согласно планам реформы, не смогут оказывать услуги связи. На переоформление лицензий компаниям хотят дать год без взимания платы.

Самый нервный пункт — внесудебное лишение лицензии за повторные нарушения законодательства о связи. Следом может идти запрет получать новую лицензию в течение десяти лет. Для провайдера это уже не предупреждение, а потенциальное выключение бизнеса.

Представители отрасли спорят именно с таким подходом. Исполнительный директор Ассоциации компаний связи Ярослав Дубовиков предупреждает: отзыв лицензии, например за несданный отчёт, способен парализовать работу оператора и его клиентов. Ранее участники рынка оценивали, что из-за новых требований может уйти около трети провайдеров.

Минцифры обещает учесть положение небольших операторов, особенно единственных на своей территории. От этих послаблений многое зависит: эксперты допускают подорожание связи в малых городах, если требования окажутся слишком тяжёлыми.

RSS: Новости на портале Anti-Malware.ru