Как новые возможности Microsoft защищают корпоративные данные?

В понедельник Microsoft анонсировала новый набор функций для корпоративного сегмента, включающий inline data protection для браузера Edge for Business. Функция предназначена для предотвращения утечки конфиденциальной информации сотрудников в потребительские приложения генеративного ИИ, такие как OpenAI ChatGPT, Google Gemini и DeepSeek, а в будущем список блокируемых сервисов будет расширен за счет платформ электронной почты, средств совместной работы и социальных сетей.
Как новые возможности Microsoft защищают корпоративные данные?
Изображение носит иллюстративный характер

Интегрированное решение обеспечивает нативный контроль безопасности прямо в браузере, позволяя предотвратить утечку данных при непосредственном вводе текста в веб-приложения и AI-подсказки. Новая функция является частью механизмов Data Loss Prevention (DLP) в составе Microsoft Purview, что значительно повышает уровень защиты корпоративных данных.

Обновления коснулись и платформы Microsoft Teams, где объявлена общедоступность функции защиты совместной работы. Новые механизмы позволяют организациям задавать политики коммуникаций для тенанта, домена и отдельных пользователей, что минимизирует риски фишинговых атак и загрузки вредоносного ПО. Эти меры направлены на противодействие угрозам, организуемым группировками Storm-1674 и Storm-1811, которые пытались с помощью Teams заставить пользователей установить вредоносные программы или предоставить удалённый доступ.

Реализованные решения включают автоматизированное выполнение подозрительных файлов и ссылок в защищённой изолированной среде для их безопасной детонации и предварительной оценки на наличие вредоносных действий. Дополнительно обновлённые инструменты позволяют оперативно сообщать администраторам о подозрительных сообщениях, что повышает эффективность реагирования на инциденты.

Следующим этапом стало расширение возможностей Microsoft Security Copilot. В обновлении добавлено 11 новых агентурных решений, из которых 5 разработаны внешними партнёрами. Новые агенты способны анализировать утечки данных, приоритизировать критические оповещения, проводить анализ первопричин и повышать соответствие нормативным требованиям. Среди задач – обработка фишинговых оповещений, уведомлений DLP и сигналов об инсайдерском риске, мониторинг уязвимостей и курирование актуальной информации о угрозах конкретной организации. Агенты будут доступны для предварительного просмотра в следующем месяце.

Vasu Jakkal, корпоративный вице-президент по безопасности Microsoft, отметил: «Темп и сложность кибератак сегодня ошеломляют. Фишинговый триажный агент в Security Copilot разработан для обработки рутинных угроз, освобождая экспертов для борьбы с более сложными атаками и реализации проактивных мер по защите».

Комплексный подход Microsoft, включающий защиту данных в браузере Edge, усиление безопасности коммуникаций в Teams и расширение аналитических возможностей Security Copilot, демонстрирует системное решение современных задач кибербезопасности для корпоративного сектора.


Новое на сайте

19190Как 9 древних правил Конфуция помогают обрести эмоциональный интеллект и победить стресс... 19189Почему экономика, а не высокие идеалы, стала истинным двигателем сопротивления в... 19188Критическая уязвимость в решениях BeyondTrust спровоцировала глобальную волну кражи... 19187Эволюция угроз: атака на цепочку поставок ИИ-ассистента Cline CLI через уязвимость... 19186Как фальшивая проверка Cloudflare в кампании ClickFix скрыто внедряет новый троян... 19185Почему гендерно-нейтральные корпоративные политики становятся главным инструментом... 19184Как искусственный интеллект уничтожил временной зазор между обнаружением уязвимости и... 19183Банковский троян Massiv маскируется под IPTV для захвата контроля над Android 19182Как шпионская кампания CRESCENTHARVEST использует социальную инженерию для кражи данных... 19181Как критическая уязвимость в телефонах Grandstream открывает хакерам доступ к... 19180Почему операционная непрерывность становится единственным ответом на перманентную... 19179Критические уязвимости в популярных расширениях VS Code угрожают миллионам разработчиков 19178Как внедрить интеллектуальные рабочие процессы и почему 88% проектов ИИ терпят неудачу? 19177Критическая уязвимость нулевого дня в Dell RecoverPoint открывает злоумышленникам полный... 19176Notepad++ внедряет механизм двойной блокировки для защиты от атак группировки Lotus Panda
Ссылка