Как новые возможности Microsoft защищают корпоративные данные?

В понедельник Microsoft анонсировала новый набор функций для корпоративного сегмента, включающий inline data protection для браузера Edge for Business. Функция предназначена для предотвращения утечки конфиденциальной информации сотрудников в потребительские приложения генеративного ИИ, такие как OpenAI ChatGPT, Google Gemini и DeepSeek, а в будущем список блокируемых сервисов будет расширен за счет платформ электронной почты, средств совместной работы и социальных сетей.
Как новые возможности Microsoft защищают корпоративные данные?
Изображение носит иллюстративный характер

Интегрированное решение обеспечивает нативный контроль безопасности прямо в браузере, позволяя предотвратить утечку данных при непосредственном вводе текста в веб-приложения и AI-подсказки. Новая функция является частью механизмов Data Loss Prevention (DLP) в составе Microsoft Purview, что значительно повышает уровень защиты корпоративных данных.

Обновления коснулись и платформы Microsoft Teams, где объявлена общедоступность функции защиты совместной работы. Новые механизмы позволяют организациям задавать политики коммуникаций для тенанта, домена и отдельных пользователей, что минимизирует риски фишинговых атак и загрузки вредоносного ПО. Эти меры направлены на противодействие угрозам, организуемым группировками Storm-1674 и Storm-1811, которые пытались с помощью Teams заставить пользователей установить вредоносные программы или предоставить удалённый доступ.

Реализованные решения включают автоматизированное выполнение подозрительных файлов и ссылок в защищённой изолированной среде для их безопасной детонации и предварительной оценки на наличие вредоносных действий. Дополнительно обновлённые инструменты позволяют оперативно сообщать администраторам о подозрительных сообщениях, что повышает эффективность реагирования на инциденты.

Следующим этапом стало расширение возможностей Microsoft Security Copilot. В обновлении добавлено 11 новых агентурных решений, из которых 5 разработаны внешними партнёрами. Новые агенты способны анализировать утечки данных, приоритизировать критические оповещения, проводить анализ первопричин и повышать соответствие нормативным требованиям. Среди задач – обработка фишинговых оповещений, уведомлений DLP и сигналов об инсайдерском риске, мониторинг уязвимостей и курирование актуальной информации о угрозах конкретной организации. Агенты будут доступны для предварительного просмотра в следующем месяце.

Vasu Jakkal, корпоративный вице-президент по безопасности Microsoft, отметил: «Темп и сложность кибератак сегодня ошеломляют. Фишинговый триажный агент в Security Copilot разработан для обработки рутинных угроз, освобождая экспертов для борьбы с более сложными атаками и реализации проактивных мер по защите».

Комплексный подход Microsoft, включающий защиту данных в браузере Edge, усиление безопасности коммуникаций в Teams и расширение аналитических возможностей Security Copilot, демонстрирует системное решение современных задач кибербезопасности для корпоративного сектора.


Новое на сайте

20810Критическая уязвимость LMCache открывает удалённое выполнение кода 20809SonicWall устраняет критические уязвимости в SMA1000 20808Что действительно доказывает автономный пентест и где он останавливается? 20807Киберриск переместился внутрь рабочего процесса 20806Как китайская хакерская сеть превратила украденную почту в доступный другим сервис? 20805ARTEX и SCARLET LOOP: как ИИ превратился в инструмент кражи данных 20804Как Linux-бэкдоры маскируются под почтовую защиту в южной Корее и на Тайване? 20803Сможет ли Anthropic открыть опасные возможности ИИ для защиты сетей? 20802Японию накрыла волна утечек через API и Metabase 20801Как захват .gh, .sl и .as позволил выпускать сертификаты для Google? 20800Как MonsterCloud могла заработать на выкупе у киберпреступников? 20799Почему CVE-2026-21589 начали эксплуатировать через два часа после раскрытия? 20798Подделка админ-сессий в Rejetto HFS 20797Почему CVE-2026-88779 отключает SAML-сервисы NetScaler? 20796Почему Apple ограничит полный доступ ИИ-агентов к диску?
Ссылка