Перейти к содержимому

Физика киберпространства изменилась: выступление на конференции Microsoft Defender ISOC.

Microsoft Security

0:00 / 0:00

Физика киберпространства изменилась: выступление на конференции Microsoft Defender ISOC.

8 364 просмотра · 1 день назад
Microsoft Security
63,7 тыс. подписчиков
8 364 просмотра · 1 день назад
Злоумышленники используют ИИ, чтобы действовать со скоростью машин, и операциям по обеспечению безопасности приходится меняться, чтобы идти в ногу со временем. В этом докладе Хайет Галлот, исполнительный вице-президент Microsoft Security, представляет интегрированный центр оперативного управления безопасностью (ISOC) в Microsoft Defender. ISOC объединяет SIEM и XDR в единую платформу оперативного управления безопасностью. Возможности Sentinel становятся доступны в интерфейсе Defender, включая управление инцидентами, рабочие книги, автоматизацию и аналитику угроз, а также сотни коннекторов для подключения данных со всей организации. ISOC имеет решающее значение для агентной безопасности: он объединяет сигналы безопасности, рабочие процессы защиты, агентов и специалистов в единую систему для защиты всей поверхности атаки. Также в этом докладе: • Элиф Оналан, вице-президент Microsoft Security, и Элли Меллен, главный аналитик Forrester, обсуждают, как ИИ меняет SOC и как руководители служб безопасности могут подготовиться к агентной безопасности. • Роб Леффертс, руководитель отдела разработки Microsoft Defender, демонстрирует работу ISOC от начала до конца: подключение данных AWS, расследование инцидента, поиск угроз на основе данных за 90 дней и привлечение агентов Project Perception для предотвращения следующей атаки. • Мартин Джой из правительства Нунавута и Мика Хитон из BlueVoyant делятся мнениями клиентов и партнеров о снижении сложности и создании основы для агентного SOC. ISOC доступен в режиме публичной предварительной версии в Microsoft Defender с 23 сентября. Подробнее: https://msft.it/6051aguTv #MicrosoftSecurity #MicrosoftDefender #ISOC #SecOps #AgenticSecurity