Aggiornamenti recenti Dicembre 7th, 2023 6:02 PM
Nov 04, 2019 Marco Schiaffino In evidenza, News, Prodotto, RSS, Scenario 0
Una vera mitragliata di annunci in tema sicurezza da parte di Microsoft, che sembra abbia deciso di prendere di petto il problema degli attacchi malware che sfruttano i formati Office puntando, inoltre, a introdurre strumenti per il rilevamento e la remediation sui suoi sistemi cloud.
Il primo riguarda Application Guard, una nuova funzionalità che utilizza una sandbox per limitare l’impatto di eventuale codice malevolo in modo che non possa interagire con Windows. Lo strumento, introdotto in Edge per Windows 10, starebbe ora per arrivare anche su Office 365 ProPlus.
Microsoft Office Application Guard permetterà di aprire i documenti in un container virtualizzato che mantiene il file completamente separato dall’ambiente Windows, offrendo così un livello di protezione estremamente elevato da malware ed eventuali script nocivi contenuti nei documenti stessi.
Nel caso in cui l’utente decida di considerare il documento attendibile, questo verrà in ogni caso analizzato attraverso una scansione su cloud con Microsoft Defender Advanced Threat Protection.
Novità anche per Office 365 Advanced Threat Protection. Il servizio di Microsoft dedicato alle aziende si arricchisce di un sistema che consente di inviare segnalazioni automatiche ai responsabili di sicurezza sulla base dell’analisi dei processi rilevati all’interno dell’ecosistema Office (come l’invio di mail) con lo scopo di individuare con la massima tempestività eventuali violazioni dei sistemi di sicurezza.
Si tratta di una funzionalità attualmente in Public Preview e che Microsoft definisce come un sistema di detection and response automatizzato, che consentirebbe di avere immediatamente a disposizioni le informazioni sull’account compromesso, sulle azioni compiute in seguito alla violazione e quelle attuate in fase di response dal team di sicurezza.
Contemporaneamente, l’azienda di Satya Nadella sta introducendo una funzionalità dedicata alla “educazione” degli utenti all’interno di Microsoft 365. In questo caso la logica è quella di inviare delle “raccomandazioni” agli utenti per sensibilizzarli a un uso sicuro dei sistemi.
Non solo: l’azienda di Redmond ha introdotto questo mese in Microsoft 365 la bellezza di 16 nuovi “ruoli” Azure Active Directory con bassi privilegi. Una modifica che punta a ridurre il numero di utenti con poteri di amministrazione e mitigare così il rischio in caso di compromissione degli account.
Infine, per gli utenti Microsoft 365 sarà disponibile un nuovo strumento chiamato Insider Risk Management (per il momento in Private Preview) che punta a individuare gli elementi di rischio legati all’accesso non autorizzato a dati e documenti all’interno dell’azienda.
Il sistema, pensato per mitigare il rischio di condivisioni “sbagliate” nei sistemi cloud, si basa su un sistema di “etichettatura” delle risorse che consente per esempio di prevenire la condivisione di materiali riservati.
Insomma: un vero giro di vite in ambito produttività e cloud che si spera, dovrebbe aumentare il livello di sicurezza nelle aziende che usano l’ecosistema Microsoft.
Dic 04, 2023 0
Nov 28, 2023 0
Nov 02, 2023 0
Ott 31, 2023 0
Dic 07, 2023 0
Dic 07, 2023 0
Dic 06, 2023 0
Dic 05, 2023 0
Dic 05, 2023 0
Negli ultimi anni i cyberattaccanti nord-coreani hanno...Nov 30, 2023 0
L’avvicinarsi della fine dell’anno coincide con...Nov 30, 2023 0
Gli attacchi informatici crescono in numero e in...Nov 29, 2023 0
Yarix, divisione Digital Security di Var Group, ha...Nov 27, 2023 0
Le minacce APT sono tra le più pericolose nel panorama...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Dic 07, 2023 0
I ricercatori di VUSec, il gruppo di sicurezza...Dic 07, 2023 0
Google ha rilasciato importanti aggiornamenti di sicurezza...Dic 06, 2023 0
Vi ricordate l’attacco di CyberAv3ngers al centro...Dic 05, 2023 0
Che i sistemi di intelligenza artificiale fossero...Dic 04, 2023 0
I gruppi di cyberattaccanti nord-coreani dietro campagne...