微软已经发布了其Windows 10 防病毒服务的一系列更改,这些更改将使该公司的所有扩展检测和响应(XDR)功能都可以一目了然。
在公司的Ignite 2020活动上宣布的更改将使Microsoft 365 Defender(以前称为Microsoft Threat Protection)和Azure Defender合并到Microsoft Defender防病毒服务的保护下。
该公司声称,该产品将提供“业内任何XDR的最广泛的资源覆盖范围”,并使用AI分析跨不同媒介的攻击并在可能的情况下提供自动解决方案。
Microsoft Defender也已与公司的安全信息和事件管理工具(SIEM)Azure Sentinel集成在一起。云原生的SIEM从Microsoft Defender和其他来源获取数据,以全面了解每种攻击并按优先级对威胁进行排名。
该公司还宣布,Microsoft Defender for Endpoint(以前称为Microsoft Defender ATP)已在Android上全面上市,并在iOS上进行预览,这意味着该服务现在可在所有主要操作系统上使用。
在移动平台上,该服务可抵御网络钓鱼攻击,危险的应用程序和恶意文件,并可用于隔离公司数据,以最大程度地降低泄露风险。
Windows 10防病毒
根据Microsoft的说法,整合其安全产品的举动旨在最大程度地减少复杂性-以及由此可能出现的问题。
微软安全,合规与身份副总裁Vasu Jakkal解释说:“安全团队历来都在努力应对各种集成不良的解决方案中的威胁和信号,这些解决方案无法覆盖企业运行的工作负载,云和设备的广度。 。
通过整合其XDR功能并与Azure Sentinel集成,Microsoft希望简化威胁检测,分析和解决方案,尤其是在大流行和远程工作热潮带来的变化的背景下。
“数字安全与人有关–与授权维护者一起捍卫和保护员工,数据,工作和人身安全。这是为了使人员和组织在意料之外的变化环境(例如广泛的远程工作)中具有恢复能力。” Jakkal补充说。
“今天,我们提供了一套新的安全性,法规遵从性和身份创新,通过拥抱过去七个月可能重塑了未来十年的安全性和数字化转型这一现实,来帮助所有客户简化和现代化其环境。”