发布时间:2020-07-12 14:20:53来源:微软科技
(本文阅读时间:3分钟)
2020年,各行业正经历着艰难的转型时刻。在这场变化中,越来越多的组织将业务转移到线上,寻求新的突破与契机。而与此同时,也请企业擦亮眼睛,谨防一些来自“暗黑系”组织的破坏行为。
据疫情期间的不完全统计指出:
黑客对远程桌面(RDP)的攻击显著增加,其中有52%的被盗身份来自中国
今年1月至3月,全国教育行业在线网站/系统累计遭受9600多万次网络攻击
国内医疗行业遭受的网络攻击高达单日80万次
自2020年2月以来,钓鱼邮件已激增600%+
时值特殊时期,如何防范这些激增的恶意攻击和钓鱼的威胁,已成为组织所关注的话题。
01
抵御“数字化威胁”的爆发,
SCMagazine怎么看?
就在前不久,SCMagazine发布的一篇评测报告,他们从功能、文档、支持、性价比、性能、易用性六个维度对MicrosoftDefender高级威胁防护组件(MicrosoftDefenderAdvancedThreatProtection,简称MDATP)进行评测,最终给出全五星的好评。
要知道,作为全球最权威的IT安全媒体,SCMagazine对IT安全产品的的评审标准是极其严格且客观的,MDATP是凭借什么赢得专家评审团队认可的呢?是因为它拥有着过硬的“身体素质”征服了一座座高山吗?
在评测报告中SCMagazine高度认可MDATP简单易用的界面与自动化运行的机制,这使得它能迅速响应对企业网络威胁的预防、检测、调查并响应的闭环式防护能力,帮助企业将不断变化的威胁扼杀于无形。此外,他们还向企业推荐将MicrosoftDefenderATP作为一套完整的、统一的端点安全解决方案来使用,并强调该解决方案可提供“抵御现代威胁所需的全部安全功能”。
02
MDATP正在积极保护企业的数字资产
作为内置于Microsoft365企业版(E5订阅)的威胁防护平台,MDATP旨在帮助企业网络阻止、检测、调查和响应,与各种微软安全解决方案构成了统一的企业级数字资产安全防护体系,针对事前、事中、事后的风险与威胁事件处理,可跨终端、身份标识、电子邮件和应用程序的监测与响应能力,帮助企业应对越来越有“创意”且“复杂”的网络威胁:
基于云的终端行为分析:通过嵌入于操作系统中的传感器,对基于用户行为的安全信号进行分析,MicrosoftDefenderATP通过海量数据分析以监测风险。
基于微软独到的云安全见解:利用大数据、机器学习和独特的Microsoft智能安全图谱,对来自Windows生态系统、企业云产品(如Office365)和在线系统中的行为信号进行分析预判,将其中的潜在风险加以深度挖掘,提供检测和处理建议,帮助企业监测和防御日常威胁。
智能识别,有效响应:MicrosoftDefenderATP可以识别攻击者工具、技术和过程,并在收集的传感器数据中观察到这些情况时生成警报。这一技术融入了Microsoft安全团队及其专业的合作伙伴日积月累的经验与见解,持续为企业网络提供端到端的安全防护保障。
03
获得媒体的好评,这不是第一次了
微软产品获得媒体的高度评价并非第一次。早在一年前的AV-TEST测评中,WindowsDefender在防护、性能、可用性三方面获得了6,6,6的满分成绩。在Gartner魔力象限的终端保护平台评选中,微软也跻身领导者象限并名列前茅。
如今的MDATP正在为更多的平台提供跨越终端的防护支持,不仅包括Windows10和MacOS,更带来了,针对Linux和安卓的公开预览版:
MicrosoftDefenderATPforLinux(公开预览版)
提供面向RHEL7+、CentOSLinux7+、Ubuntu16LTS+、SLES12+、Debian9+和OracleEL7Linux等多种Linux系统环境的支持,未来将带来更多新功能。
MicrosoftDefenderATPforAndroid(公开预览版)
可通过MicrosoftDefenderATP的企业在仪表盘中轻松查看来自Android设备的风险,并将应用程序部署在企业用户的手机中,以扫描手机中的恶意应用程序,并在用户浏览网页时检测恶意和钓鱼网站,依据定义的规则开展阻止访问的响应能力。
解锁更多MicrosoftSecurity产品功能信息
掌握数字时代安全防护的新思维
敬请下载最新的
《微软企业信息安全技术白皮书》
MicrosoftInspire2020大会报名通道现已正式开通!
无需支付门票,无需长途跋涉
MicrosoftInspire2020就在那里
等候与您云端相聚!如此良机怎能错过?
扫描海报下方二维码抢先报名!
1
推荐阅读
2
最新活动
点击这里阅读原文