Nový nástroj na ochranu identity detekuje a zastavuje útoky na Microsoft 365

N-able_M365.jpgSpolečnost ZEBRA SYSTEMS zařadila do své nabídky řešení N-able Breach Prevention for Microsoft 365. Jde o nástroj, který dokáže rychle rozeznat neobvyklou aktivitu v prostředí Microsoft 365 a díky tomu automaticky zastavit útoky v samotném počátku a chránit data před neautorizovaným přístupem. Nástroj Breach Prevention for Microsoft 365 získala společnost N-able do svého portfolia díky nedávné akvizici firmy Adlumin.



Technologie Adlumin se zaměřuje na ochranu identity pomocí telemetrie Microsoft 365. S využitím modelů strojového učení jsou pro každý uživatelský účet vytvořeny referenční hodnoty. Když se uživatel odchýlí od očekávaného chování, inteligentní nástroj v reálném čase zareaguje a neutralizuje hrozby na základě jejich závažnosti tak, aby bylo prostředí bezpečné.

Nástroj Breach Prevention for Microsoft 365 zajišťuje:

  • Proaktivní detekci hrozeb – Nepřetržitě monitoruje aktivitu uživatelů a aplikací v prostředí Microsoft.
  • Dynamickou reakci – Inteligentní reakce analyzuje data a chování, vyhodnocuje úroveň rizika a podle toho upravuje opatření.
  • Automatizované zmírňování hrozeb – Při zjištění podezřelé aktivity si dotyčný účet vynutí změnu hesla nebo je deaktivován.
  • Souhrn incidentů a doporučení – Generuje podrobné informace o tom, co se stalo a jaké kroky byly podniknuty k vyřešení incidentu.

Onrej_Sabata.jpg„Kyberzločinci stále častěji obcházejí tradiční koncové body a sítě a místo toho se zaměřují na cloudové identity, aby pronikli do systémů organizací,“ řekl Ondřej Šabata, Sales Engineer pro řešení N-able ve společnosti ZEBRA SYSTEMS. „Jakmile získají přístup k účtu, mohou se volně a bez odhalení pohybovat v napadeném prostředí a snadno získat citlivá data. Pro včasné zastavení hrozeb je klíčové detekovat chování uživatele, které se odchyluje od jeho typické rutiny.“


 
  

- PR -

V kyberbezpečnosti už nestačí hrozbu odhalit. Je potřeba jí rychle porozumět

Když bezpečnostní systém upozorní na podezřelou aktivitu, práce bezpečnostního týmu teprve začíná. Je potřeba zjistit, co se stalo, kterých zařízení a služeb se událost týká a zda jde o izolovanou anomálii, nebo o část širšího incidentu. V prostředí, kde se potkávají on-premise systémy, cloud, vzdálení uživatelé, koncová zařízení a stále větší množství aplikací, nemusí být získání tohoto obrazu jednoduché. Informace jsou rozdělené mezi různé nástroje a každý z nich se na infrastrukturu dívá z jiné perspektivy. Schopnost něco odhalit je proto jen jednou částí problému. Stejně důležité je, jak rychle dokáže tým z dostupných dat pochopit, co se v infrastruktuře skutečně děje.

  

- PR -

Recept na úspěšné řízení výrobního podniku

Zářijové vydání IT Systems je už tradičně zaměřeno především na digitalizaci výrobních podniků, které čelí rostoucím nárokům na efektivitu, flexibilitu a rychlost dodávek. V prostředí neustálých změn zákaznických požadavků, výkyvů v dodavatelských řetězcích a tlaku na snižování nákladů je stále důležitější schopnost optimálně plánovat a řídit výrobu, efektivně využívat dostupné kapacity a rychle reagovat na nečekané situace. Moderní technologie k tomu nabízejí řadu možností ať už jde o vyspělé ERP systémy, pokročilé APS nebo operativní MES. Prakticky všichni autoři, kteří se podíleli na aktuálním vydání, se ale shodují na tom, že samotné technologie nestačí. Rozhodující je jejich smysluplné využití, kvalitní data a správně nastavené procesy.