Windows

Σχέδιο απόκρισης σε παραβίαση για ασφάλεια δεδομένων - EBook από την Microsoft

Νέος Ευρωπαϊκός Κανονισμός προστασίας προσωπικών δεδομένων GDPR, Ρία Παπαδημητρίου

Νέος Ευρωπαϊκός Κανονισμός προστασίας προσωπικών δεδομένων GDPR, Ρία Παπαδημητρίου

Πίνακας περιεχομένων:

Anonim

Με την εμφάνιση βιομηχανικών επιθέσεων κακόβουλου λογισμικού με στόχο την πνευματική ιδιοκτησία και τα αρχεία πελατών, κάθε οργανισμός κινδυνεύει. Αυτό το νέο Ηλεκτρονικό Βιβλίο από τη Microsoft παίρνει μια μάλλον ασυνήθιστη αντιμετώπιση του χειρισμού τέτοιων παραβιάσεων. Αυτό το σχέδιο αντίδρασης μετά την παραβίαση υποθέτει ότι έχει ήδη γίνει επίθεση και σας δίνει μέτρα για να το αποφύγετε μέσω της διερεύνησης των κύριων σημείων.

Πρόγραμμα αντιμετώπισης παραβίασης για την ασφάλεια δεδομένων

Οι λύσεις προστασίας από ιούς, συμπεριλαμβανομένου του Windows Defender, -breach approach - ενεργεί ως gatekeeper, εξετάζοντας όλα τα αρχεία που έχουν μεταφορτωθεί και ανιχνεύοντας και απομακρύνοντας κακόβουλα αρχεία σε πραγματικό χρόνο. Αλλά αυτό δεν είναι αρκετά χρήσιμο ενάντια στους hackers νέας ηλικίας που μπορούν να χρησιμοποιήσουν τεχνικές όπως η κοινωνική μηχανική και το Ransomware για να μπουν σε συστήματα.

Για να συμπληρωθεί η προ-παραβίαση απαιτείται μια νέα λύση για την ασφάλεια μετά την παραβίαση! ένα σύστημα απόκρισης μετά από παραβίαση θα αναλάβει την επίθεση εκ των προτέρων. Παρακολουθεί τα συμβάντα ασφαλείας στο τελικό σημείο και αξιοποιεί τους αλγόριθμους ανίχνευσης συσχετισμού και ανωμαλίας μεγάλης κλίμακας για να προειδοποιήσει για τα στοιχεία μιας συνεχιζόμενης επίθεσης. Πώς βοηθά αυτή η μέθοδος είναι ότι όταν εντοπιστεί μια αρχική παραβίαση, το θύμα μπορεί να μεταφέρει όλα τα ευαίσθητα και ευάλωτα αρχεία σε ένα άλλο ασφαλές σύστημα. Επίσης, παρέχει στις ομάδες ασφαλείας την κατάλληλη ομάδα εργαλείων που απαιτείται για να ερευνήσουν και να απαντήσουν σε απειλές που ενδέχεται να υποστούν το ραντάρ, διαφορετικά.

Συνεπώς, έχοντας υπόψη τα Microsoft Windows, είναι η δική της λύση μετά την παραβίαση με την ονομασία Windows Defender Advanced Threat Protection, με την Ενημερωμένη Επέτειος των Windows, για να ενισχύσει περαιτέρω τις υπάρχουσες δυνατότητες ασφαλείας των Windows Defender, SmartScreen και άλλων λειτουργιών σκλήρυνσης λειτουργιών OS. Η νέα υπηρεσία ενσωματώθηκε σκόπιμα στη νέα ενημερωμένη έκδοση για να βοηθήσει στην αντιμετώπιση των προηγμένων επιθέσεων, για τις οποίες το Windows Defender φαινόταν ξεπερασμένο. Η προσθήκη θα επιτρέψει στις επιχειρήσεις να ανιχνεύσουν, να ερευνήσουν και να ανταποκριθούν σε στοχευμένες και προηγμένες επιθέσεις στα δίκτυά τους

Αυτές είναι μερικές από τις δυνατότητες που θα προσφέρει η Windows Defender Advanced στην επερχόμενη Ενημέρωση Επέτειος

Ανίχνευση επίθεσης

  • : Η κύρια εστίαση αυτής της προηγμένης ενημερωμένης έκδοσης θα είναι η ανίχνευση εξελιγμένων επιθέσεων που αντιμετωπίζουν αύξηση. Χρησιμοποιεί προσαρμοσμένη συμπεριφορά και ανάλυση ανωμαλιών για την ανίχνευση επιθέσεων σε οποιοδήποτε σημείο στο επιχειρηματικό σύστημα. Με τα δημοφιλέστερα προγράμματα όπως το Windows Defender, το Bing, το IE και το Office 365 που παρέχουν ορατότητα περισσότερων από 1 δισεκατομμυρίων τελικών σημείων σε όλο τον κόσμο, η Microsoft διαθέτει το μεγαλύτερο σετ εργαλείων και εργαλείων για την καλύτερη διαχείριση των προγραμμάτων αυτών από άλλους παίκτες της αγοράς. και απόκριση : Αυτό το πακέτο ασφαλείας θα βοηθήσει τις επιχειρήσεις να έχουν τα κατάλληλα προηγμένα εργαλεία για να διερευνήσουν τις ευπάθειες. Διερευνούν προορατικά το δίκτυο-στόχο για σημάδια επιθέσεων, πραγματοποιούν ιατροδικαστικές εξετάσεις σε συγκεκριμένες μηχανές, παρακολουθούν ενέργειες επιτιθέμενων σε μηχανές στο δίκτυο και αποκτούν λεπτομερή αποτύπωση κακόβουλου λογισμικού από ολόκληρο τον οργανισμό.
  • Ενσωμάτωση με προηγούμενες εγγραφές : Το Windows Defender ATP συγκεντρώνει όλα τα προηγούμενα δεδομένα από το Windows Defender και εμφανίζει όλες τις επιθέσεις malware από το παρελθόν. Βοηθά την επιχείρηση να μάθει από προηγούμενα λάθη και να αποφύγει δραστηριότητες που θα μπορούσαν να επιτρέψουν στους εισβολείς να εισέλθουν μέσω παρόμοιων τελικών σημείων. Οι οργανισμοί μπορούν να προωθήσουν αυτά τα δεδομένα στα συστήματα τους για να αυξήσουν την ευαισθητοποίηση.
  • Intelligence : Εκτός από την παρακολούθηση, την ολοκλήρωση και την έρευνα, ο Defender ATP προσφέρει επίσης πληροφορίες σχετικά με σημεία και πηγές απειλών. Επισημαίνει τους ευρέως γνωστούς επιτιθέμενους και τις προεξέχουσες πηγές τους από όπου μπορούν να στοχεύσουν τα συστήματά σας.
  • Με την εστίαση της Microsoft στις ομάδες ανατροφοδότησης και δοκιμών των πελατών, η Προστασία Προστασίας Προηγμένων Απειλών του Windows Defender είναι ήδη ζωντανή με τους πρώτους πελάτες που υιοθετούν τις γεωγραφικές περιοχές και τις βιομηχανίες και το δίκτυο της Microsoft, καθιστώντας την μία από τις μεγαλύτερες σε εξέλιξη υπηρεσίες προηγμένης προστασίας απειλών. Στην πραγματικότητα, είναι τόσο τεράστιο που το πρόγραμμα παρέχει αναλυτικά στοιχεία ασφαλείας μεγάλων δεδομένων, τα οποία ενημερώνονται από ανώνυμες πληροφορίες από περισσότερα από 1 δισεκατομμύριο συσκευές Windows, 2,5 τρισεκατομμύρια ευρετηριασμένες διευθύνσεις URL στο διαδίκτυο, 600 εκατομμύρια αναζητήσεις φήμης σε απευθείας σύνδεση και πάνω από 1 εκατομμύριο ύποπτα αρχεία που πυροδότησαν κάθε μέρα Με την αυξανόμενη απειλή από πιο εξειδικευμένες στοχευμένες επιθέσεις, μια νέα λύση ασφαλείας μετά την παραβίαση είναι επιτακτική ανάγκη για την εξασφάλιση ενός ολοένα και πιο σύνθετου οικοσυστήματος δικτύου. Το Windows Defender ATP παρέχει μια ολοκληρωμένη λύση μετά την παραβίαση για να βοηθήσει τις ομάδες ασφαλείας να εντοπίσουν ένα οριστικό σύνολο ενεργών ειδοποιήσεων που ενδέχεται να χάσουν οι προ-παραβιάσεις λύσεων.

Μπορείτε να κατεβάσετε το eBook από

Microsoft

. >