מיקרוסופט משיקה כלי תגובה אוטומטית לאירועי סייבר באופיס 365

מיקרוסופט משיקה לציבור הרחב יכולת Automated Incident Response עבור יישומי אופיס 365. מדובר בכלי תגובה לאירועי סייבר (IR) אוטומטי. זהו צעד נוסף של מיקרוסופט בדרך לחזק את המותג בקרב אנשי אבטחת מידע. זאת, לאחר שקיבלה מגרטנר רוח גבית בריבוע הקסם האחרון של מוצרי EPP. 

"יכולות תגובה אוטומטיות לאירוע (AIR) (כלולות בתוכנית הגנה מפני איומים מתקדמות של Office 365 2) מאפשרות לך להפעיל תהליכי חקירה אוטומטיים בתגובה לאיומים ידועים הקיימים כיום", כותבים באתר החברה

הפתרון של מיקרוסופט מורכב מזיהוי איומים והצפת סדר פעולות (playbooks) מתאים לאיום. בנוסף, האיום מתניע את מכלול Microsoft Defender ATP לתחקור האירוע. 

אולי יעניין אותך גם