Microsoft voegt functionaliteit voor aanvalsdetectie toe aan Exchange Online
Microsoft voegt een functionaliteit voor aanvalsdetectie toe aan Exchange Online.
Bedrijven kunnen nu sessie-ID-informatie gebruiken in hun auditlogboeken van Exchange Online, waardoor ze een ander hulpmiddel krijgen om ongewenste activiteiten te detecteren aldus Microsoft.
Microsoft meldt in een blog: "Het auditlogboek van Exchange is een belangrijk hulpmiddel in de toolbox van de verdediger om inzicht te krijgen in de activiteit van gebruikers (of aanvallers die zich voordoen als gebruikers) in een organisatie. Verdedigers kunnen handmatig door hun controlelogboeken browsen op gebruikersactiviteiten die schadelijke activiteiten aangeven. Deze controlelogboeken bevatten veel first-party en third-party beveiligings-, detectie- en onderzoekscapaciteiten in Security Information en Event Managers (SIEM's). Deze gegevens kunnen worden gebruikt via zowel het Security and Compliance Center (SCC) als Microsoft Cloud App Security (MCAS) voor hun detecties."