Microsoft, bulut güvenlik günlüklerini ücretsiz olarak sunmayı kabul eder – Güvenlik


Microsoft, Microsoft’un hatalarına karşı kendilerini korumak için müşterilerden ücret aldığı yönündeki eleştirilerin ardından, müşteriler için ücretsiz güvenlik araçları paketini genişletiyor.

Bu adım, Çinli casusların üst düzey ABD yetkililerinden e-postaları çalmasına izin veren üst düzey bir hack’i ve güvenlik uzmanlarının ve yasa koyucuların tespite yardımcı olan gelişmiş günlükler için para ödemeye karşı şikayetlerini takip ediyor.

Bir blog gönderisinde Microsoft, Microsoft Purview Denetimi adını verdiği denetim paketindeki gelişmiş özelliklerin “önümüzdeki aylarda” tüm müşterilerin kullanımına sunulacağını söyledi.

Dijital denetim araçları, kendi başlarına bilgisayar korsanlığını önlemek için yeterli olmasa da, kuruluşların izinsiz giriş yapanların ağlarında olup olmadığını, ağlarına nasıl girip çıktıklarını anlamalarına yardımcı olmak için kritik öneme sahiptir.

Microsoft, Purview Denetim (Standart) müşterilerinin “ayrıntılı e-posta erişimi günlükleri ve daha önce yalnızca premium abonelere sunulan 30’dan fazla başka günlük verisi türü dahil olmak üzere güvenlik verilerine ilişkin daha derin görünürlük elde edeceğini” söyledi.

“Yeni günlük kaydı olaylarının kullanıma sunulmasına ek olarak Microsoft, Audit Standard müşterileri için varsayılan saklama süresini 90 günden 180 güne çıkarıyor” dedi.

Değişiklikler, “tüm devlet ve ticari müşterilerin” daha gelişmiş günlüklere erişmesiyle Eylül ayında yürürlüğe girecek.

Microsoft’un bu araçların gelişmiş sürümlerini ücretlendirmeye yönelik önceki uygulaması, özellikle ABD Dışişleri ve Ticaret Departmanlarında yakın zamanda ifşa edilen hack olayını takiben yaygın eleştirilere maruz kaldı.

Microsoft’un daha sonra ihlal ve kodlama kusurlarından kaynaklandığını kabul ettiği bu saldırı, yalnızca kurbanlardan birinin dijital günlüklerini incelerken bir anormallik fark etmesi nedeniyle keşfedildi.

Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) yetkilisi Eric Goldstein, Microsoft’un blog gönderisiyle birlikte yaptığı açıklamada, güvenlik araçları ücretsiz olarak sağlandığında “herkesin kazandığını” söyledi.

Goldstein, bu araçlar için ücretlendirmenin “siber güvenlik olaylarını soruşturmada yetersiz görünürlük için bir reçete” olduğunu söyledi.

iTnews tarafından ek raporlama.



Source link