Microsoft เตรียมเพิ่มความสามารถสแกนช่องโหว่ Windows Server ให้ Defender ATP

สำหรับลูกค้า Microsoft Defender ATP ทางบริษัทกำลังเตรียมปล่อยฟีเจอร์ใหม่ในส่วน Threat and Vulnerability Management (TVM) ที่ตอนนี้เปิดทดลอง โดยหนึ่งแผนนั้นคือความสามารถในการสแกนหาช่องโหว่ของ Windows Server

credit : Microsoft

Threat and Vulnerability Management คือเครื่องมือที่ช่วยให้ผู้ดูแลและทีมงานด้านความมั่นคงปลอดภัยสามารถตรวจหา จัดลำดับ และจัดการช่องโหว่บน Endpoint และการตั้งค่าผิดพลาดได้อย่างฉับไวซึ่งเปิดให้ทดลองมาระยะหนึ่งแล้ว อย่างไรก็ตามความสามารถใหม่ที่น่าจับตาคือฟีเจอร์ที่สามารถสแกนหาช่องโหว่บน Windows Server ตั้งแต่ 2008 R2, 2012 R2, 2016 และ 2019 รวมถึงไม่จำกัดแค่ตัว OS เท่านั้นแต่ยังครอบคลุมไปถึงแอปของ Microsoft อื่นและซอฟต์แวร์ Third-party

นอกจากนี้ยังมีการเพิ่มข้อมูลของช่องโหว่ให้ Advanced Hunting หรือเครื่องมือตรวจหาภัยคุกคามจากข้อมูลในระยะเวลา 30 วัน ทำให้สามารถเชื่อมโยงภาพภัยคุกคามได้มากขึ้น ไม่เพียงเท่านั้น Microsoft ยังเตรียมปล่อยฟีเจอร์ประเมินผลกระทบต่อผู้ใช้งานอย่างอัตโนมัติด้วยเพื่อให้ผู้ดูแลสามารถวางแผนผลกระทบกับการดำเนินธุรกิจ รวมถึง Microsoft ยังเล็ง Integrate ตัว TVM เข้ากับ ServiceNow เพื่อช่วยให้ทีม IT และ Security ทำงานร่วมกันได้อย่างมีประสิทธิภาพและสามารถทำ Role-based Access Control (RBAC) สำหรับทีมงานจัดการช่องโหว่ได้ โดยทั้งหมดนี้จะทยอยเปิดให้ทดสอบในเดือนพฤษจิกายนนี้

ที่มา :  https://www.bleepingcomputer.com/news/microsoft/microsoft-defender-atp-gets-advanced-hunting-capabilities-more/

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce เข้าซื้อกิจการ Fin มูลค่าราว 3,600 ล้านดอลลาร์ เสริมแกร่ง AI Agent งานบริการลูกค้า

Salesforce ประกาศลงนามข้อตกลงขั้นสุดท้ายเข้าซื้อกิจการ Fin ผู้ให้บริการแพลตฟอร์ม customer agent ในมูลค่าราว 3,600 ล้านดอลลาร์สหรัฐ เพื่อนำเทคโนโลยี AI Agent สำหรับงานบริการลูกค้ามาเสริมความสามารถให้กับ Agentforce

Cisco ออกแพตช์แก้ช่องโหว่ Zero-day บน Catalyst SD-WAN Manager ที่ถูกใช้โจมตียกระดับสิทธิ์เป็น root

Cisco ปล่อยอัปเดตด้านความปลอดภัยแก้ช่องโหว่บน Catalyst SD-WAN Manager (เดิมคือ SD-WAN vManage) หลังพบว่าถูกใช้โจมตีจริงในลักษณะ Zero-day เพื่อยกระดับสิทธิ์เป็น root บนระบบที่ได้รับผลกระทบ