Адаптивная защита в компетенции Microsoft

Новости

ДомДом / Новости / Адаптивная защита в компетенции Microsoft

Nov 16, 2023

Адаптивная защита в компетенции Microsoft

В Microsoft мы никогда не прекращаем работать над защитой вас и ваших данных. Если

В Microsoft мы никогда не прекращаем работать над защитой вас и ваших данных. Если развитие кибератак за последние три года нас чему-то и научило, так это тому, что субъекты угроз одновременно хитры и преданы своему делу. На каждом уровне вашего предприятия злоумышленники никогда не перестают искать пути проникновения. Масштабное увеличение объема данных — 2,5 квинтиллиона байт, генерируемых ежедневно — только увеличивает уровень риска, связанного с безопасностью данных.1 Организации должны быть уверены в том, что их информация защищена от несанкционированного доступа. злонамеренные атаки, непреднамеренное раскрытие информации или кража. В третьем квартале 2022 года на инсайдерские риски, включая человеческий фактор, приходилось почти 35 процентов случаев несанкционированного доступа.2 Но есть и положительная сторона: мы наблюдаем растущее понимание во всех сферах деятельности организаций необходимости защиты данных, драгоценный ресурс.

Наши клиенты ясно заявили о своей потребности в унифицированном, комплексном решении для безопасности и управления данными, масштабируемом в соответствии с потребностями их бизнеса. На цифровом мероприятии Go Beyond Data Protection с Microsoft Purview, которое состоится 7 февраля 2023 г., Алым Райани, генеральный менеджер по обеспечению соответствия требованиям и маркетингу конфиденциальности Microsoft, и я обсудим подход Microsoft к безопасности данных, в том числе способы создания глубокоэшелонированной защиты. подход к защите данных вашей организации. Мы также представим некоторые революционные инновации для нашей линейки продуктов Microsoft Purview, такие как адаптивная защита данных на основе машинного обучения, и пригласим новых клиентов подписаться на бесплатную пробную версию. Мы по-прежнему руководствуемся нашим основным убеждением в том, что безопасность — это командный вид спорта. Итак, в этом блоге я расскажу, как наши новейшие инновации могут помочь вашей команде обеспечить безопасность ваших данных, одновременно повышая производительность и совместную работу. Мы также рассмотрим шаги, которые вы можете предпринять для создания многоуровневой защиты данных в вашей организации.

Мы все видели, как продолжающийся переход к гибридной и мультиоблачной среде меняет способы сотрудничества организаций и доступа к данным. Учитывая огромные объемы данных, генерируемых и хранящихся сегодня, легко увидеть, как это создает деловую ответственность. Более 80 процентов организаций оценивают кражу или потерю личных данных и интеллектуальной собственности как серьезные инсайдерские риски.3 Часто риск возникает из-за того, что организации обходятся универсальными, ориентированными на все политики защиты данных, которые вверх, создавая тревожный шум. Из-за такой перегрузки сигналов администраторам приходится с трудом корректировать область действия политики и сортировать оповещения вручную для выявления критических рисков. Точная настройка широких статических политик может стать бесконечным проектом, который перегружает команды безопасности. Что необходимо, так это более адаптивное решение, которое поможет организациям динамически устранять наиболее критические риски, эффективно распределяя свои ограниченные ресурсы безопасности по наиболее высоким рискам и сводя к минимуму влияние потенциальных инцидентов, связанных с безопасностью данных.

Решением является адаптивная защита в Microsoft Purview. Эта новая возможность, которая сейчас находится в предварительной версии, использует машинное обучение Insider Risk Management, чтобы понять, как пользователи взаимодействуют с данными, выявить рискованные действия, которые могут привести к инцидентам безопасности данных, а затем автоматически адаптировать меры предотвращения потери данных (DLP) на основе обнаруженного риска. Благодаря адаптивной защите политики DLP становятся динамичными, гарантируя, что наиболее эффективная политика, такая как блокировка совместного использования данных, применяется только к пользователям с высоким уровнем риска, в то время как пользователи с низким уровнем риска могут поддерживать свою производительность. Результат: ваша команда по обеспечению безопасности теперь работает более эффективно и может делать больше с меньшими затратами.

Давайте посмотрим, какую пользу адаптивная защита может принести вашей организации в повседневном использовании. Представьте себе, что есть компания Contoso, где Ребекка и Крис вместе работают над конфиденциальным проектом. Ребекка и Крис пытаются распечатать файл, связанный с этим проектом. Ребекка получает подсказку, которая сообщает ей, что файл содержит конфиденциальную информацию и что перед печатью ей необходимо будет предоставить деловое обоснование. Но когда Крис пытается распечатать файл, он полностью блокируется политикой DLP конечной точки Contoso.