Witold Kepinski - 17 januari 2019

Microsoft voegt functionaliteit voor aanvalsdetectie toe aan Exchange Online

Microsoft voegt een functionaliteit voor aanvalsdetectie toe aan Exchange Online.

Bedrijven kunnen nu sessie-ID-informatie gebruiken in hun auditlogboeken van Exchange Online, waardoor ze een ander hulpmiddel krijgen om ongewenste activiteiten te detecteren aldus Microsoft.

Microsoft meldt in een blog: "Het auditlogboek van Exchange is een belangrijk hulpmiddel in de toolbox van de verdediger om inzicht te krijgen in de activiteit van gebruikers (of aanvallers die zich voordoen als gebruikers) in een organisatie. Verdedigers kunnen handmatig door hun controlelogboeken browsen op gebruikersactiviteiten die schadelijke activiteiten aangeven. Deze controlelogboeken bevatten veel first-party en third-party beveiligings-, detectie- en onderzoekscapaciteiten in Security Information en Event Managers (SIEM's). Deze gegevens kunnen worden gebruikt via zowel het Security and Compliance Center (SCC) als Microsoft Cloud App Security (MCAS) voor hun detecties."

Lees meer op de blogsite van Microsoft.

Nerdio BW + BN Dutch IT Security Day 2026 BW + BN
Nerdio BW + BN

Wil jij dagelijkse updates?

Schrijf je dan in voor onze nieuwsbrief!