Как новые возможности Microsoft защищают корпоративные данные?

В понедельник Microsoft анонсировала новый набор функций для корпоративного сегмента, включающий inline data protection для браузера Edge for Business. Функция предназначена для предотвращения утечки конфиденциальной информации сотрудников в потребительские приложения генеративного ИИ, такие как OpenAI ChatGPT, Google Gemini и DeepSeek, а в будущем список блокируемых сервисов будет расширен за счет платформ электронной почты, средств совместной работы и социальных сетей.
Как новые возможности Microsoft защищают корпоративные данные?
Изображение носит иллюстративный характер

Интегрированное решение обеспечивает нативный контроль безопасности прямо в браузере, позволяя предотвратить утечку данных при непосредственном вводе текста в веб-приложения и AI-подсказки. Новая функция является частью механизмов Data Loss Prevention (DLP) в составе Microsoft Purview, что значительно повышает уровень защиты корпоративных данных.

Обновления коснулись и платформы Microsoft Teams, где объявлена общедоступность функции защиты совместной работы. Новые механизмы позволяют организациям задавать политики коммуникаций для тенанта, домена и отдельных пользователей, что минимизирует риски фишинговых атак и загрузки вредоносного ПО. Эти меры направлены на противодействие угрозам, организуемым группировками Storm-1674 и Storm-1811, которые пытались с помощью Teams заставить пользователей установить вредоносные программы или предоставить удалённый доступ.

Реализованные решения включают автоматизированное выполнение подозрительных файлов и ссылок в защищённой изолированной среде для их безопасной детонации и предварительной оценки на наличие вредоносных действий. Дополнительно обновлённые инструменты позволяют оперативно сообщать администраторам о подозрительных сообщениях, что повышает эффективность реагирования на инциденты.

Следующим этапом стало расширение возможностей Microsoft Security Copilot. В обновлении добавлено 11 новых агентурных решений, из которых 5 разработаны внешними партнёрами. Новые агенты способны анализировать утечки данных, приоритизировать критические оповещения, проводить анализ первопричин и повышать соответствие нормативным требованиям. Среди задач – обработка фишинговых оповещений, уведомлений DLP и сигналов об инсайдерском риске, мониторинг уязвимостей и курирование актуальной информации о угрозах конкретной организации. Агенты будут доступны для предварительного просмотра в следующем месяце.

Vasu Jakkal, корпоративный вице-президент по безопасности Microsoft, отметил: «Темп и сложность кибератак сегодня ошеломляют. Фишинговый триажный агент в Security Copilot разработан для обработки рутинных угроз, освобождая экспертов для борьбы с более сложными атаками и реализации проактивных мер по защите».

Комплексный подход Microsoft, включающий защиту данных в браузере Edge, усиление безопасности коммуникаций в Teams и расширение аналитических возможностей Security Copilot, демонстрирует системное решение современных задач кибербезопасности для корпоративного сектора.


Новое на сайте

19216Смертельный симбиоз спама и эксплойтов: как хакеры захватывают корпоративные сети за 11... 19215Как новые SaaS-платформы вроде Starkiller и 1Phish позволяют киберпреступникам незаметно... 19214Инженерия ужаса: как паровые машины и математика создали гений Эдгара Аллана по 19213Трансформация первой линии SOC: три шага к предиктивной безопасности 19212Архитектура смыслов в профессиональной редактуре 19211Манипуляция легитимными редиректами OAuth как вектор скрытых атак на правительственные... 19210Как активно эксплуатируемая уязвимость CVE-2026-21385 в графике Qualcomm привела к... 19209Как беспрецедентный бунт чернокожих женщин в суде Бостона разрушил планы рабовладельцев? 19208Как новые поколения троянов удаленного доступа захватывают системы ради кибершпионажа и... 19207Почему мировые киберпреступники захватили рекламные сети, и как Meta вместе с властями... 19206Как фальшивый пакет StripeApi.Net в NuGet Gallery незаметно похищал финансовые API-токены... 19205Зачем неизвестная группировка UAT-10027 внедряет бэкдор Dohdoor в системы образования и... 19204Ритуальный предсвадебный плач как форма протеста в традиционном Китае 19203Невидимая угроза в оперативной памяти: масштабная атака северокорейских хакеров на... 19202Как уязвимость нулевого дня в Cisco SD-WAN позволяет хакерам незаметно захватывать...
Ссылка