Biztonságtudatossági szimulációkat fog segíteni az Office 365

​Az Office 365 kapcsán a Microsoft egy meglepő fejlesztéssel készül az őszi szezonra.
 

A Microsoft továbbra is intenzíven fejleszti azokat a technológiáit, amelyek az Office (Microsoft) 365 biztonságát hivatottak növelni. Erre szükség is van, mivel az egyre népszerűbb felhős platformot mind több kibertámadás éri. A vállalat legújabb fejlesztése azonban első hallásra ellentmond a védelmi erőfeszítéseknek, de az ördög ezúttal is a részletekben rejlik.
 
A Microsoft bejelentette, hogy a harmadik negyedévben széles körben elérhetővé válik az úgynevezett Tenant Allow/Block portál, aminek segítségével engedélyezni lehet kártékonynak minősített küldeményeket, tartalmakat. Rögtön felmerül a kérdés, hogy miért is van szükség erre. Alapvetően most nem arról van szó, hogy tévesen ártalmasként detektált tartalmakat kellene mégis célba juttatni, hanem arról, hogy a felhasználók valóban megkapják az ártalmasnak vélt leveleket, üzeneteket. Mindez pedig akkor jöhet jól, ha egy szervezet biztonságtudatossági teszteket, szimulációkat végez. Vagyis arra kíváncsi, hogy az alkalmazottak közül kik nyitnak meg egy olyan adathalász küldeményt vagy kattintanak abban szereplő linkekre, amelyek - éles körülmények között - veszélyt jelenthetnének a hálózatokra, számítógépekre, adatokra nézve.
 
Jelenleg a biztonságtudatossági képzések keretében futtatott tesztek, szimulációk nem minden esetben végezhetők el könnyen, mivel az Office 365 védelmi rendszere jó eséllyel kiszűri a csali leveleket, így azok el sem jutnak a felhasználókhoz, vagy éppen a levélszemét közé kerülnek. A Microsoft újdonságával azonban a biztonsági szakemberek, üzemeltetők egy-egy levelet, annak csatolmányát vagy az e-mailben szereplő URL-eket fehér listára helyezhetik, és ezzel biztosíthatják, hogy a tudatossági tesztelésre hivatott küldemények eljussanak a munkavállalók postafiókjába.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Zyxel két biztonsági hibáról számolt be.

  2. 3

    A TP-Link egyes Archer routereihez biztonsági frissítést adott ki.

  3. 3

    Az Rsync kapcsán hat biztonsági hibára derült fény.

  4. 3

    A Samsung tíz biztonsági hibáról számolt be az Exynos kapcsán.

  5. 4

    A Google 124 biztonsági rést foltozott be az Androidon.

  6. 4

    Az IBM Security SOAR három biztonsági hiba miatt kapott frissítést.

  7. 4

    A Google Chrome frissítésével 151 sebezhetőséget lehet megszüntetni.

  8. 4

    Fél tucat biztonsági hibát javított a Check Point a Gaia kapcsán.

  9. 3

    A GitHub fejlesztői a CLI kapcsán egy biztonsági résre világítottak rá.

  10. 4

    A Mautic kapcsán egy biztonsági hibára derült fény.

Partnerhírek
Chatbotok és szelfik: így formálja a digitális világ a gyerekek biztonságát

Gyermeknap közeledtével érdemes arra is gondolni, milyen digitális környezetben nőnek fel ma a gyerekek és ebben milyen szerepet játszanak az egyre népszerűbb AI chatbotok.

Már többmilliós letöltésnél jár az új Androidos csalás

Az ESET kiberbiztonsági kutatói egy új, CallPhantom névre keresztelt androidos csalássorozatot azonosítottak a Google Play áruházban, amely valótlan ígéretekkel próbál pénzt kicsalni a felhasználóktól.

hirdetés
Közösség