Już dostępne uproszczone bezpieczeństwo Zero Trust dzięki pakietowi Microsoft Entra Suite i ujednoliconej platformie operacji bezpieczeństwa.
Microsoft ogłosił nowe możliwości, które pomogą przyspieszyć przejście do modelu bezpieczeństwa Zero Trust dzięki ogólnej dostępności pakietu Microsoft Entra Suite, najbardziej kompleksowego w branży rozwiązania bezpiecznego dostępu dla pracowników, oraz ogólnej dostępności Microsoft Sentinel w ramach ujednoliconej platformy operacji bezpieczeństwa firmy Microsoft, która zapewnia ujednoliconą ochronę przed zagrożeniami i zarządzanie stanem. Innowacje te ułatwiają zabezpieczanie dostępu, identyfikowanie i usuwanie krytycznych luk w zabezpieczeniach, wykrywanie cyberzagrożeń, skracanie czasu reakcji i usprawnianie operacji.
Niezwykły postęp technologiczny, który sprawia, że nasze życie zawodowe jest łatwiejsze i bardziej elastyczne, stwarza również możliwości dla cyberprzestęców poszukujących skuteczniejszych sposobów przeprowadzania cyberataków. Strategia Zero Trust ma kluczowe znaczenie dla zapewnienia bezpieczeństwa organizacji w czasach, gdy liczba cyberataków na hasła, sieci i aplikacje stale rośnie. Według firmy Gartner®, „ulepszenia sztucznej inteligencji mogą dostarczać złośliwy kod oraz ułatwiać phishing i inżynierię społeczną, co umożliwia lepsze włamania, większą wiarygodność i bardziej szkodliwe ataki.
Proaktywna strategia bezpieczeństwa Zero Trust ujednolica ochronę tożsamości, punktów końcowych, sieci, aplikacji, danych i infrastruktury dzięki kompleksowym zasadom bezpieczeństwa, wszechobecnej ochronie przed zagrożeniami i zarządzaniu. Podczas gdy poszczególne narzędzia są zwykle używane do spełnienia wymagań w każdym filarze Zero Trust, prawdziwie kompleksowa strategia łączy je ze sobą za pomocą scentralizowanego mechanizmu zasad dostępu i zintegrowanej ochrony przed zagrożeniami. Zapewnia to dogłębną obronę cyberbezpieczeństwa w środowiskach lokalnych, hybrydowych i wielochmurowych.
Kupowanie pojedynczych rozwiązań i budowanie prawdziwie kompleksowej architektury od podstaw to dla większości organizacji herkulesowy wysiłek. Zaprojektowaliśmy naszą ofertę zabezpieczeń od podstaw, aby umożliwić Zero Trust – dostarczając wbudowane integracje z ujednoliconymi zasadami, kontrolami i automatyzacją, aby przyspieszyć wdrożenie i wzmocnić stan bezpieczeństwa.
Zapowiedzi te jeszcze bardziej upraszczają wdrażanie architektury Zero Trust w całym cyklu życia, od zapobiegania po wykrywanie i reagowanie. Pakiet Microsoft Entra Suite umożliwia organizacjom konwergencję zasad dotyczących tożsamości, punktów końcowych oraz sieci prywatnych i publicznych za pomocą ujednoliconego mechanizmu zasad dostępu. Nasza ujednolicona platforma operacji bezpieczeństwa łączy wszystkie sygnały bezpieczeństwa generowane przez środowisko, a następnie normalizuje, analizuje i wykorzystuje je do proaktywnej obrony przed cyberzagrożeniami.
Pakiet Microsoft Entra Suite
Biorąc pod uwagę, że 66% ścieżek ataków cyfrowych obejmuje niezabezpieczone poświadczenia tożsamości, pakiet Microsoft Entra odgrywa kluczową rolę w zapobieganiu naruszeniom bezpieczeństwa.
Microsoft Entra dodaje umiejętności związane z tożsamością do Copilot for Security
Wdrożone osobno, ani tożsamość, ani bezpieczeństwo sieci nie są w stanie uwzględnić wszystkich możliwych scenariuszy dostępu. Pakiet Microsoft Entra Suite ujednolica zabezpieczenia tożsamości i dostępu do sieci – nowatorskie i niezbędne podejście do bezpieczeństwa Zero Trust. Zapewnia wszystko, czego potrzebujesz do weryfikacji użytkowników, zapobiegania nadmiernym uprawnieniom, poprawy wykrywania i egzekwowania szczegółowej kontroli dostępu dla wszystkich użytkowników i zasobów. Jego natywna integracja ułatwia współpracę między zespołami ds. tożsamości i sieci. Zmniejsza również obciążenie administratorów IT, ponieważ mogą oni łatwo zarządzać i egzekwować szczegółowe zasady tożsamości i dostępu do sieci w jednym miejscu. Ponadto umiejętności Microsoft Entra w Microsoft Copilot for Security pomagają specjalistom ds. tożsamości szybciej reagować na zagrożenia związane z tożsamością.
Pakiet Microsoft Entra Suite może pomóc w następujących działaniach:
- Ujednolicenie zasad dostępu warunkowego dla tożsamości i sieci. Zespoły ds. bezpieczeństwa muszą zarządzać tylko jednym zestawem zasad w jednym portalu, aby skonfigurować kontrolę dostępu zarówno dla tożsamości, jak i sieci. Teraz mogą rozszerzyć zasady dostępu Zero Trust na dowolną aplikację, niezależnie od tego, czy znajduje się ona w chmurze, lokalnie, czy nawet w otwartym Internecie. Dostęp warunkowy ocenia każde żądanie dostępu, bez względu na to, skąd pochodzi, przeprowadzając ocenę ryzyka w czasie rzeczywistym w celu wzmocnienia ochrony przed nieautoryzowanym dostępem. A ponieważ mechanizm zasad dostępu jest ujednolicony, zespoły ds. tożsamości i sieci mogą mieć pewność, że chronią każdy punkt dostępu bez pozostawiania luk, które często występują między różnymi rozwiązaniami.
- Zapewnienie dostępu o najniższych uprawnieniach dla wszystkich użytkowników uzyskujących dostęp do wszystkich zasobów i aplikacji, w tym AI. Specjaliści ds. tożsamości mogą zautomatyzować cykl życia dostępu od dnia dołączenia nowego pracownika do organizacji, poprzez wszystkie zmiany jego roli, aż do momentu jego odejścia. Bez względu na to, jak długa lub wieloaspektowa jest podróż pracownika, Microsoft Entra ID Governance zapewnia mu właściwy dostęp tylko do potrzebnych aplikacji i zasobów, co pomaga zapobiec bocznemu ruchowi cyberprzestępcy w przypadku naruszenia. Specjaliści ds. tożsamości i liderzy biznesowi mają dodatkową warstwę kontroli dostępu dzięki regularnym, opartym na uczeniu maszynowym przeglądom dostępu w celu ponownej certyfikacji potrzeb dostępu, zapewnienia zgodności z wewnętrznymi zasadami i usunięcia niepotrzebnych uprawnień w oparciu o analizy oparte na uczeniu maszynowym, które pomagają zmniejszyć zmęczenie recenzenta.
- Poprawa komfortu użytkowania zarówno dla pracowników biurowych, jak i zdalnych. Pracownicy mogą cieszyć się szybszym i łatwiejszym wdrażaniem, szybszym i bezpieczniejszym logowaniem dzięki uwierzytelnianiu bez użycia hasła, jednokrotnemu logowaniu do wszystkich aplikacji i najwyższej wydajności. Mogą korzystać z samoobsługowego portalu, aby żądać dostępu do odpowiednich pakietów, zarządzać zatwierdzeniami i przeglądami dostępu oraz przeglądać historię żądań i zatwierdzeń. Funkcja Face Check z Microsoft Entra Verified ID umożliwia weryfikację tożsamości użytkownika w czasie rzeczywistym, co usprawnia zdalne wdrażanie i samoobsługowe odzyskiwanie kont bez hasła.
- Zmniejszenie złożoności i kosztów zarządzania narzędziami bezpieczeństwa od wielu dostawców. Ponieważ tradycyjne lokalne rozwiązania zabezpieczające nie skalują się do potrzeb nowoczesnych środowisk opartych na chmurze i sztucznej inteligencji, organizacje szukają sposobów na zabezpieczenie swoich zasobów i zarządzanie nimi z chmury. Dzięki pakietowi Microsoft Entra Suite mogą zrezygnować z wielu lokalnych narzędzi bezpieczeństwa, takich jak tradycyjne sieci VPN, lokalna bezpieczna brama internetowa i lokalne zarządzanie tożsamością.
Microsoft Sentinel jest ogólnie dostępny w ujednoliconej platformie operacyjnej zabezpieczeń firmy Microsoft.
Kompletna architektura Zero Trust zapewnia skuteczne zapobieganie, wykrywanie, badanie i reagowanie na cyberzagrożenia w każdej warstwie zasobów cyfrowych. Ponieważ cyberprzestępcy nieustannie się zmieniają, żadna obrona nigdy nie jest absolutna. Właśnie dlatego zasadą Zero Trust jest przyjmowanie postawy „zakładaj naruszenie” poprzez ciągłą ponowną weryfikację każdego działania przy jednoczesnym monitorowaniu nowych ryzyk i zagrożeń.
Według badań, organizacje używają aż 80 indywidualnych narzędzi w swoim portfolio bezpieczeństwa. Dla wielu z nich oznacza to konieczność ręcznego zarządzania integracją między zarządzaniem informacjami i zdarzeniami bezpieczeństwa (SIEM); orkiestracją bezpieczeństwa, automatyzacją i reagowaniem (SOAR); rozszerzonym wykrywaniem i reagowaniem (XDR); zarządzaniem stanem i ekspozycją; bezpieczeństwem w chmurze; i analizą zagrożeń.
Przez ostatnie kilka lat Microsoft dążył do ujednolicenia tych narzędzi i wprowadził Microsoft Sentinel do portalu Microsoft Defender. Klienci Microsoft Sentinel w chmurze komercyjnej z wdrożonym co najmniej jednym obciążeniem Microsoft Defender XDR będą teraz mogli:
- Włączyć pojedynczy obszar roboczy do portalu Defender.
- Mieć ujednolicone incydenty i ujednolicone polowania z Microsoft Defender XDR, usprawniając swoje dochodzenia i redukując przełączanie kontekstu.
- Skorzystać z Microsoft Copilot for Security do podsumowań incydentów i raportów, kierowanych dochodzeń, automatycznie generowanych wiadomości Microsoft Teams, analizy kodu i nie tylko.
- Rozszerzyć zakłócenia ataków poza obciążenia Defender XDR na inne krytyczne aplikacje – zaczynając od SAP.
- Uzyskać dostosowane zalecenia po incydencie dotyczące zapobiegania podobnym lub powtarzającym się cyberatakom, które są bezpośrednio powiązane z inicjatywami Microsoft Security Exposure Management, aby automatycznie poprawiać wyniki gotowości po zakończeniu działań.
Klienci Microsoft Sentinel mogą łatwo zaadoptować nowe środowisko, kontynuując w razie potrzeby korzystanie z klasycznego środowiska na platformie Microsoft Azure. Dodanie funkcji SIEM, takich jak konektory do setek źródeł danych, rozszerzona retencja lub dodatkowe funkcje zgodności z istniejącym środowiskiem Microsoft Defender XDR nigdy nie było łatwiejsze.
Automatyczne zakłócanie cyberataków za pomocą klawiatury z zakłócaniem ataków. Ta nieszablonowa funkcja jest oparta na sztucznej inteligencji i uczeniu maszynowym w celu wykrywania i zatrzymywania postępu zaawansowanych cyberataków przeprowadzanych przez dobrze wyposażone i wyrafinowane podmioty zagrażające. Zakłócanie ataków zatrzymuje postęp oprogramowania ransomware obsługiwanego przez człowieka, kompromitację biznesowej poczty e-mail, adwersarza w środku i złośliwe wykorzystanie aplikacji OAuth w czasie rzeczywistym z 99% pewnością, dając zespołowi ds. bezpieczeństwa szansę na zakończenie dochodzenia i naprawy pod mniejszą presją. Łącząc natywne i zewnętrzne sygnały z Defender XDR i Microsoft Sentinel, zakłócanie ataków zostało rozszerzone, aby powstrzymać jeszcze więcej ataków w krytycznych aplikacjach, takich jak SAP.
Zarządzanie ścieżkami ataków pomaga zespołom ds. bezpieczeństwa wizualizować, w jaki sposób cyberatakujący może wykorzystać luki w zabezpieczeniach, aby przemieszczać się bocznie przez narażone zasoby w środowisku. Zapewnia ukierunkowane zalecenia dotyczące sposobu zmniejszenia narażenia na ataki i pomaga im w ustalaniu priorytetów działań w oparciu o potencjalny wpływ każdej ekspozycji.
Szybsze wykrywanie i badanie z większą dokładnością. Połączenie głębi sygnału XDR z Defender i elastyczności źródeł dzienników z Microsoft Sentinel zapewnia lepszy stosunek sygnału do szumu i ulepszoną korelację alertów. Osie czasowe cyberataków są automatycznie w pełni skorelowane w jednym incydencie, umożliwiając analitykom szybsze reagowanie na naruszenia, z bardziej kompleksowym widokiem ataku. Ujednolicenie SIEM i XDR zapewniło naszym klientom średnio o 50% szybszą korelację między XDR, danymi dziennika, niestandardowymi wykrywaniami i analizą zagrożeń – z 99% dokładnością.
Ulepszone środowisko wyszukiwania zagrożeń. Dzięki pojedynczemu doświadczeniu w wyszukiwaniu danych analitycy nie muszą pamiętać, gdzie dane są dostępne, ani przeskakiwać między portalami. Klienci odnieśli znaczące korzyści w zakresie możliwości proaktywnego przeszukiwania danych w celu znalezienia wskaźnika naruszenia bezpieczeństwa. Wbudowany Microsoft Copilot for Security działa na danych SIEM i XDR, aby jeszcze bardziej przyspieszyć pracę analityków bezpieczeństwa z umiejętnościami takimi jak reakcja kierowana lub tłumaczenie języka naturalnego na język zapytań Kusto (KQL).
Komercyjni użytkownicy chmury Microsoft Sentinel z wdrożonym co najmniej jednym obciążeniem Defender XDR mogą dołączyć pojedynczy obszar roboczy do portalu Defender za pomocą prostego kreatora, dostępnego na ekranie głównym pod adresem security.microsoft.com. Po dołączeniu obszaru roboczego klienci mogą korzystać z ujednoliconej platformy operacji zabezpieczeń dla SIEM i XDR, zachowując dostęp do swojego środowiska Microsoft Sentinel w witrynie Azure Portal.
Uproszczenie wdrażania architektury Zero Trust
Uwzględniając zasady Zero Trust – weryfikuj wyraźnie, używaj najmniej uprzywilejowanego dostępu i zakładaj naruszenie – pakiet Microsoft Entra Suite i ujednolicona platforma operacji zabezpieczeń firmy Microsoft pomagają liderom i interesariuszom w zakresie operacji zabezpieczeń, tożsamości, IT i infrastruktury sieciowej zrozumieć ogólną postawę Zero Trust w ich organizacji. Weryfikują jawnie, zapewniając ciągłe uwierzytelnianie i autoryzację wszystkich żądań dostępu. Wymuszają najmniej uprzywilejowany dostęp, przyznając tylko minimalny poziom dostępu niezbędny użytkownikom do wykonywania ich zadań, zmniejszając w ten sposób powierzchnie ataku. Ponadto zakładają naruszenie poprzez ciągłe monitorowanie i analizowanie działań w celu identyfikacji i proaktywnego reagowania na cyberzagrożenia.
Poznaj ofertę pakietów office dla małych i średnich firm
Popularne pakiety
- Microsoft 365 Apps for Business
- Microsoft 365 Business Basic
- Microsoft 365 Business Standard
- Microsoft 365 Business Premium
Zobacz wszystkie dostępne pakiety
Poznaj ofertę pakietów office dla przedsiębiorstw i korporacji
Popularne pakiety
- Office 365 E5 EEA (no Teams)
- Microsoft 365 E3 EEA (no Teams)
- Microsoft 365 E5 Security
- Microsoft 365 E5 EEA (no Teams)
Zobacz wszystkie dostępne pakiety dla przedsiębiorstw



