資安講堂 – 12月資安精選文章與導讀

Dear Security Partners:

資安議題不斷在我們周遭環境發酵,為了讓各位更了解總部的資安觀點與想法,我們每月會提供四篇資安精選文章供各位閱讀或轉發給客戶;若有任何問題,歡迎隨時與我們聯絡,謝謝。
在本月的文章當中,我們將透過實務經驗,帶您了解後疫情時代,零信任原則的重要。而在雲端使用普及的時代,Microsoft Cloud App Security能提供您的企業更安全有效率的解決方案,以確保您的組織運作安全無疑。Azure Sentinel則能為企業提供安全性的建議,讓您可以專注在重要的任務中,避免忽略掉威脅。同時,我們將深入分析近期新型態攻擊模式,感染您的瀏覽器後進而自動引誘您點選惡意廣告Adrozek。文章將提供客戶更全面的知識,才能知己知彼,百戰百勝!

12月精選文章導讀

  1. 零信任:資訊安全保護一夕之間從選擇性變為企業當務之急

Covid-19疫情的爆發,迫使組織員工開始遠距工作,更彰顯了組織專注於零信任的重要性。Microsoft一直致力於分享資安經驗,幫助客戶應對未知的挑戰,文中將透過我們在對付攻擊的過程中所學到的經驗,幫助客戶著手解決這當務之急。

  1. 客戶透過使用Microsoft Cloud App Security節省時間、資源並提高安全性

疫情改變了工作環境,更增加了企業使用雲端的頻率,但企業經常無法得知員工使用什麼雲端應用程式,導致影子IT帶來難以辨識或修復安全威脅。Microsoft委託Forrester採訪四個行業的客戶,了解Microsoft Cloud App Security解決方案帶來的改變,它不僅能為客戶節省監管雲端應用程式風險的時間,更能降低資料外洩的可能,並省下極大的成本。

  1. 讓Azure Sentinel為您工作

根據調查,因為組織多半缺乏時間與人力,導致超過44%的警報並未受到安全人員的重視,造成警報被忽略的問題。Microsoft Azure Sentinel透過蒐集混合式組織的安全數據,完整了解組織面臨威脅,幫助安全性分析師排列威脅處理的優先順序,讓組織能夠專注在價值最高的任務中,藉此幫助企業減少成本,提高控制。

  1. 惡意軟體Adrozek潛入各大搜尋瀏覽器,植入惡意廣告並竊取個資憑證

近來有心人士散播一款進化版惡意軟體,影響多款瀏覽器,藉此增加受感染使用者人數。這款惡意軟體稱為Adrozek,透過在瀏覽器中安裝擴充功能,進而引誘消費者點選惡意廣告。本文將分析Adrozek的運作模式與特性,讓您了解如何因應這種複雜的攻擊行為。

資安講堂文章總整理

新時代資安防護

實現現代化的資訊安全監控中心,更加保護遠端工作的安全

CISO 新手指南(CISO Stressbusters):新任CISO上任半年步上正軌的四個技巧

Microsoft持續擴大保護所有Android行動裝置的安全

社交工程心理學-網路犯罪的「軟」性面(soft-side)

感到疲憊嗎?讓雲端版本的SIEM減輕資安團隊的負擔!

在現代遠距工作環境中如何防止資料外洩和降低風險

人為勒索軟體攻擊:一場可預防的災難

COVID-19遠距世界中的崛起的「零信任」

微軟打擊假資訊的新方法

建立零信任的資安思維 微軟智慧資安助企業打擊新常態下的資安危機

微軟最新資料顯示 疫情加速資安數位轉型

主動防禦搶先機,端到端全面阻擋新威脅

危機管理/遠距工作 落實資安防護教育

以智慧化、雲端化的主動防護機制,即時防禦動態多變的攻擊威脅

轉型零信任安全模式,強力支援遠距工作與雲端運作

資安產品介紹

1.

如何使用Azure Active Directory防止與偵測更多針對身份進行攻擊

2.

微軟提供整合的SIEM和XDR因應現代化的安全性作業

3.

如何透過Microsoft和Terranova Security偵測和降低網路釣魚風險

4.

部署身分識別與存取管理機制,擁抱遠距工作新常態

微軟資安評鑑

1.

微軟威脅防護在MITRE ATT&CK評測中,偵測能力實際表現突出

2.

Gartner發表2020年統一端點管理魔力象限

3.

微軟資安獲評為Gartner五大魔力象限領導者

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *