微软在周二的Ignite 2020会议上宣布,它已经扩展了其威胁防护产品组合,并且已经统一了一些网络安全解决方案。
该公司表示,其目标是通过统一Microsoft Defender品牌下的所有XDR技术,提供市场上“最全面”的XDR解决方案。Microsoft Defender包括Microsoft 365 Defender(以前是Microsoft威胁防护)和Azure Defender,后者在Azure安全中心中包括了云工作负载保护。
Azure Defender为Azure和混合资源提供XDR功能,预计将在本月晚些时候成为默认设置。
微软表示,借助Azure Act支持,Azure Defender现在可以保护云中和本地的SQL Server以及其他云中的虚拟机。关于Azure中的容器安全性,这家技术巨头告诉客户,其Kubernetes和Container Registry服务(现在称为Azure的Kubernetes Defender和容器的Azure Defender)已经获得了一些新功能,这些功能可以为容器提供增强的保护。
IoT的Azure安全中心现在称为IoT的Azure Defender。该解决方案由最近收购的工业网络安全公司CyberX 获得的技术支持,为OT网络中的设备提供了无代理保护。
“该集成可为未开发的和未开发的设备连续进行IoT / OT资产发现,漏洞管理和威胁监视。与安全信息和事件管理器(SIEM)的Azure Sentinel集成,提供了针对OT的SOAR手册,以及跨IT和OT网络的统一安全监控和治理。”
Microsoft Defender现在还与云原生SIEM Azure Sentinel集成。
Microsoft 365 Defender包括Defender for Endpoint(以前称为Defender Advanced Threat Protection),该功能已扩展到Android和iOS移动平台,可提供防护以防止网络钓鱼,主动扫描应用程序和文件,缓解漏洞以及查看移动威胁。
Office 365的Microsoft Defender是Office 365高级威胁防护的新名称。该解决方案目前正在公开预览中,使安全团队可以优先考虑保护组织中最有针对性的个人。
微软还宣布了一个新的合规管理器,该合规管理器“提供了一个庞大的评估库,以扩大法规覆盖范围,内置的自动化功能来检测租户设置,并提供直观的合规性管理逐步指南。”
该公司还透露,它已与美国国防部和三叉戟大学的MilGears计划合作进行了分散式身份测试,该服务中的服务成员将能够通过电话以数字形式存储经过验证的服务记录和已完成课程的成绩单钱包。
微软还与身份解决方案相关,引入了新的连接器和API,旨在帮助用户跨云环境保护其身份,服务和应用程序。