Microsoft
ໄດ້ປະກາດເພີ່ມຄວາມສາມາດໃນ
Office 365 Plan 2, Office 365 E5 ຫລື Microsoft 365 E5 Security ໃຫ້ໃຊ້ Security Playbook ເພື່ອເຮັດ Incident Respond ອັດໂນມັດເຊັ່ນ Phishing Attack ແລະ Malware
ໄອເດຍກໍຄືປັດຈຸບັນທີມ Security ນັ້ນຈົມໄປກັບກອງ Alert ຈາກ Incident ດ້ວຍເຫດນີ້ຟີເຈີໃໝ່ທີ່ເພີ່ມເຂົ້າມາຈະສາມາດຊ່ວຍແກ້ໄຂບັນຫາບາງສ່ວນໄດ້ຢ່າງອັດໂນມັດດ້ວຍ
Playbook/ ໂດຍສະຖານນະການທີ່ຈະ Trigger ໃຫ້ Playbook ເກີດການທຳງານເຊັ່ນ
ຜູ້ໃຊ້ງານລາຍງານພົບ Phishing Email, ຜູ້ໃຊ້ງານກົດ link ທີ່ເກີດການປ່ຽນແປງຢ່າງອັນຕະລາຍ, ພົບການ Phishing ຫລື Malware ມາໃນອີເມລເປັນຕົ້ນ ນອກຈາກນີ້ Playbook ກໍສາມາດຖືກ Trigger ໄດ້ແບບ Manual ເຊັ່ນດຽວກັນຜ່ານທາງເຄື່ອງມື
Threat
Explorer
Playbook ປະກອບດ້ວຍການທຳງານຫຼາຍສ່ວນຕາມລຳດັບ
ເຊັ່ນ Root Investigation ເຫາວ່າໄພຄຸກຄາມແມ່ນຫຍັງ
ໃຜສົ່ງມາ ກົງກັບແຄມເປນການໂຈມຕີຫຍັງຫລືບໍ່), Threat
Investigation ແລະ Hunting (ໃຊ້ຂໍ້ມູນຈາກຫຼາຍ platform ມາປະກອບກັນ ແລະ ລະບຸວ່າມີອີເມລຄ້າຍໆກັນທີ່ອາດຈະໂດນໂຈມຕີຫລືບໍ່)
ສຸດທ້າຍ Mitigation ແລະ Remediation ເປັນການແນະນຳຂໍ້ປະຕິບັດສູ່ທີມງານດ້ານຄວາມຫມັ້ນຄົງປອດໄພ
ແຫຼ່ງຂໍ້ມູນ
No comments:
Post a Comment