Biztonságtudatossági szimulációkat fog segíteni az Office 365

​Az Office 365 kapcsán a Microsoft egy meglepő fejlesztéssel készül az őszi szezonra.
 

A Microsoft továbbra is intenzíven fejleszti azokat a technológiáit, amelyek az Office (Microsoft) 365 biztonságát hivatottak növelni. Erre szükség is van, mivel az egyre népszerűbb felhős platformot mind több kibertámadás éri. A vállalat legújabb fejlesztése azonban első hallásra ellentmond a védelmi erőfeszítéseknek, de az ördög ezúttal is a részletekben rejlik.
 
A Microsoft bejelentette, hogy a harmadik negyedévben széles körben elérhetővé válik az úgynevezett Tenant Allow/Block portál, aminek segítségével engedélyezni lehet kártékonynak minősített küldeményeket, tartalmakat. Rögtön felmerül a kérdés, hogy miért is van szükség erre. Alapvetően most nem arról van szó, hogy tévesen ártalmasként detektált tartalmakat kellene mégis célba juttatni, hanem arról, hogy a felhasználók valóban megkapják az ártalmasnak vélt leveleket, üzeneteket. Mindez pedig akkor jöhet jól, ha egy szervezet biztonságtudatossági teszteket, szimulációkat végez. Vagyis arra kíváncsi, hogy az alkalmazottak közül kik nyitnak meg egy olyan adathalász küldeményt vagy kattintanak abban szereplő linkekre, amelyek - éles körülmények között - veszélyt jelenthetnének a hálózatokra, számítógépekre, adatokra nézve.
 
Jelenleg a biztonságtudatossági képzések keretében futtatott tesztek, szimulációk nem minden esetben végezhetők el könnyen, mivel az Office 365 védelmi rendszere jó eséllyel kiszűri a csali leveleket, így azok el sem jutnak a felhasználókhoz, vagy éppen a levélszemét közé kerülnek. A Microsoft újdonságával azonban a biztonsági szakemberek, üzemeltetők egy-egy levelet, annak csatolmányát vagy az e-mailben szereplő URL-eket fehér listára helyezhetik, és ezzel biztosíthatják, hogy a tudatossági tesztelésre hivatott küldemények eljussanak a munkavállalók postafiókjába.
 
A Microsoft szerint több partnere, ügyfele is jelezte, hogy igény lenne egy ilyen megoldásra, ezért is került be a fejlesztés az idei fejlesztési ütemtervbe.
 
  1. 4

    A GLPI fejlesztői két veszélyes biztonsági résről számoltak be.

  2. 3

    Öt biztonsági rést foltoztak be a GitLab fejlesztői.

  3. 3

    A FreeRDP-hez öt patch vált elérhetővé.

  4. 4

    A Dell biztonsági frissítést adott ki a Custom VMware ESXi-hez.

  5. 4

    A Google kritikus veszélyességű sebezhetőségeket orvosolt a Chrome webböngésző kapcsán.

  6. 3

    Az IBM QRadar SIEM-hez egy biztonsági javítás érkezett.

  7. 3

    A Fortinet FortiNAC-F kapcsán egy biztonsági hibára derült fény.

  8. 4

    A Firefox legújabb kiadása számos sebezhetőséget orvosolt.

  9. 4

    A CrushFTP fejlesztői egy biztonsági rést foltoztak be.

  10. 4

    A GNU C Library kapcsán egy veszélyes biztonsági résre derült fény.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség