Глазами хакера: Microsoft запустила новые сервисы для SOC

Глазами хакера: Microsoft запустила новые сервисы для SOC

Глазами хакера: Microsoft запустила новые сервисы для SOC

Microsoft запустила два сервиса для SOC. Они позволяют сканировать Сеть и находить уязвимости, как это сделал бы киберпреступник. Продукты объединяют технологии, которыми корпорация завладела, купив год назад RiskIQ.

Сделка тогда обошлась Microsoft в 500 миллионов долларов. Новые сервисы называются Defender Threat Intelligence и Defender External Attack Surface Management (EASM).

Их задача и главное отличие от других подобных служб Microsoft — видеть картину потенциальных уязвимостей глазами злоумышленника. Это позволит защитить сами устройства и повысить возможности Центров мониторинга и реагирования на ИБ-инциденты (SOC) в целом.

Мы будем сканировать “цифровой образ” компании в интернете, рассказывает Роб Леффертс, корпоративный вице-президент подразделения Microsoft Modern Protection и SOC. Клиент сразу увидит, какие уязвимости может использовать хакер.

Злоумышленники начинают искать в Сети уязвимые устройства в первые 15 минут после того, как информация о “дыре” утекла. Новые сервисы “подсветят” слабые ресурсы клиента, которые могут стать потенциальными точками входа для взлома.

“Мы находим информацию обо всех уязвимостях компании, просочившихся в Сеть и передаем информацию команде безопасности”, — продолжает Леффертс. — Данные используются не только для информирования об угрозе, но и для быстрого реагирования”.

Это такое рабочее место аналитиков внутри компании, проводит аналогию Леффертс.

Напомним, Microsoft окончательно уходит с российского рынка. Сворачивание бизнеса обошлось корпорации в семь миллиардов рублей. Кроме того, техногигант доработал Microsoft Defender for Endpoint: в тестовой сборке Windows 11 корпоративный антивирус лучше блокирует атаки программ-вымогателей.

Подпишитесь на новости

Google готовит голосовую активацию Emergency SOS на Android

Вызвать помощь, не прикасаясь к смартфону: Google, похоже, разрабатывает голосовой запуск Emergency SOS. Предполагаемый сценарий — трижды произнести «Help». Именно такую последовательность показывает найденная анимация: затем активируются определение местоположения, экстренная видеозапись и звонок в службу помощи.

Следы функции обнаружила Android Authority в коде приложения Personal Safety. Пользователям она пока недоступна.

Сейчас для запуска SOS обычно требуется пять раз нажать кнопку питания. Голосовой вариант мог бы пригодиться, когда до телефона не дотянуться или руки заняты. В экстренной ситуации искать нужную кнопку — удовольствие сомнительное.

В коде также есть фразы «Say “yes” to continue» и «Say “cancel” to dismiss Emergency SOS». Они указывают на возможное голосовое подтверждение и отмену. Будет ли подтверждение обязательным во всех случаях, пока неизвестно.

Personal Safety доступно не только на Pixel, поэтому авторы публикации допускают появление функции и на совместимых устройствах других производителей.

Но список моделей, поддерживаемые языки и сроки запуска не объявлены. Рассчитывать, что смартфон уже реагирует на русское «Помогите», оснований нет. Пока голосовой SOS остаётся разработкой, найденной при разборе приложения. До релиза Google может изменить сценарий или вовсе не выпустить функцию.

RSS: Новости на портале Anti-Malware.ru