軟件是一系列按照特定順序組織的計算機數據和指令的集合。一般來講軟件被劃分為編程語言、系統軟件、應用軟件和介于這兩者之間的中間件。硬件是“計算機硬件”的簡稱。與“軟件”相對,電子計算機系統中所有實體部件和設備的統稱。 微軟已經提高了整體敏捷的安全平臺,去年11月,吹捧與該公司的智能安全圖和與業界伙伴的緊密協作獲得綜合的見解。這些變化突出微軟目前的做法對企業的安全性,其重點是移動企業云計算平臺,以提高整體安全性。
該公司宣布的安全功能為它的云產品,包括微軟Azure,Office 365的,和SharePoint在線。隨著增強的安全管理和報告功能,微軟集成身份保護和威脅的可視化工具,以提供實時洞察力和預測智能。
“在100天以來薩蒂亞[納德拉,微軟CEO]討論了我們重獲新生的安全解決方案,我們已經取得了一些進步顯著,”布雷阿瑟諾,微軟的首席信息安全官,在微軟官方博客中寫道。

早在秋天,納德拉提供微軟最新的企業安全方法如何依靠見解從智能安全圖,加快威脅檢測和保護客戶數據的一些線索。安全性圖形,通過形成“從百億源的信號萬億”,提供實時洞察力,以幫助IT偵測和減輕威脅,同時提供可操作的情報。
阿瑟諾推出了兩款新產品,Azure的Active Directory的身份保護和Azure的安全中心高級威脅檢測,幫助企業走向移動“保護,檢測和響應安全狀態。”
業務管理套件水龍頭到微軟的全球威脅智能感知系統,當防火墻日志,數據線,以及IIS日志表明服務器和已知的惡意IP地址之間的網絡活動來提醒管理員。 IT團隊可以想像在互動地圖上的攻擊找到攻擊模式。
在Azure Active Directory的身份保護,可在三月初公開預覽,檢測為最終用戶和喜歡暴力攻擊,泄露憑據事故所產生的特權身份可疑的活動,從陌生的地方登錄插件,和被感染的設備。根據舉報的可疑活動,身份保護計算用戶的風險程度評分。 IT管理員可以定義策略自動拍攝根據嚴重程度得分行動,保護身份免受攻擊。
針對企業的大多數攻擊,因為有很多更容易的方式竊取用戶憑證和右漫步到網絡不與攻擊目標的零日漏洞打擾。在Azure中的身份保護功能將幫助您檢測是否憑據已被盜,并以意想不到的方式,如登錄到它以前從未訪問的系統正在使用。
Azure的Active Directory中已經分析了超過14個十億登錄身份30萬只一天可能受到影響的用戶認證,該公司表示。
微軟還開發了一個新的高級威脅檢測能力,分析來自全球超過十億的Windows計算機接收到的崩潰轉儲數據和檢測入侵系統。由于崩潰往往是“失敗的剝削嘗試和脆惡意軟件”的結果故障轉儲可以是一些意想不到的是在端點上發生的一個有用的標志。
現在高級威脅檢測是Azure的安全中心,它可以讓IT管理員收集在自己的Azure環境中運行的虛擬機墜毀事件查找潛在問題的一部分。 Azure的安全中心分析數據,并自動提醒客戶,如果任何虛擬機的出現受到了損害。類似的網絡和行為分析功能也被集成到Azure的安全中心。
這些產品“將提高我們的安全信號,幫助我們保護你,幫你保護自己,”阿瑟諾說。
一個安全平臺的特點
納德拉的企業安全愿景的另一部分集中在一個安全的平臺,并阿瑟諾了對Azure和Office 365的微軟云應用程序安全新的安全功能,可以讓IT部門監視和控制的SaaS應用,如盒,Salesforce的,的ServiceNow發布幾條消息,Ariba公司,和Office 365,將在4月份全面上市?蛻舻腖ockbox為SharePoint Online和OneDrive商業將是大約在同一時間可用。 Azure的安全中心還將在未來幾周內一個新的下一代防火墻。
基于來自Adallom收購技術,云應用程序安全性將會給Office 365的管理員先進的安全管理能力,如反;蚩梢尚袨,并自動云應用發現安全警報,分析外部云服務用戶連接到。它也將能夠批準和撤消權限給用戶授權連接到Office 365環境的第三方應用程序。
IT管理員總是不知道其他應用的用戶使用的是什么,所以能夠發現哪些應用程序在使用中會幫助防止意外暴露敏感數據。
微軟推出客戶密碼箱的Exchange在線在12月對于那些“極少數情況下”,當微軟的工程師需要訪問客戶的Exchange環境。寶箱客戶集成到授予訪問這些工程師審批過程。微軟將擴大客戶的Lockbox包含的SharePoint Online和OneDrive商業,因此IT管理員將有新的審批權限和誰可以訪問數據被存儲在Office 365的更大的控制權。
所有的安全增強功能需要更好的報告和審計功能,讓微軟的Azure中的安全中心擴展的安全管理。相反,只是在配置安全策略為每個Azure訂閱,IT管理員現在可以配置為資源組的策略,以調整政策,具體的工作負載。新的電源BI儀表盤可以讓IT人員尋找趨勢和攻擊模式在Azure中通過可視化,分析和過濾警報和建議。而改組后的安全和審計儀表盤提供整個數據中心的洞察力有關各種安全相關的事件,如身份認證,訪問控制活動,網絡活動,惡意軟件防護和系統更新。
Azure的安全中心將分析并識別客戶的部署,將來自具有下一代防火墻中受益?蛻魧⒛軌蛱峁┓阑饓Γ⑹褂肁zure的安全中心查看并從一個地方到安全問題作出回應。而Check Point的VSEC是目前唯一可用的下一代防火墻,該公司計劃增加思科和Fortinet的下一代防火墻,以及Imperva的SecureSphere的Imperva的和網絡Incapsula應用防火墻。
微軟是不是要提供一切靠自己的Azure和Office 365應用程序的安全功能。相反,它通過新的Azure安全中心合作伙伴解決方案行業合作伙伴合作,使遷移到云環境時,企業可以把自己的安全產品。
“沒有一家公司能夠解決我們的客戶面臨的今天,這就是為什么安全生態系統,以及所有我們的安全合作伙伴,關鍵是我們的方法的安全挑戰,”阿瑟諾說。
硬件是實在的,有模有樣的。軟件是程序性的。是一系列的指令。有了軟件,硬件才會實現更豐富的功能。
|