CDIC 2023

Microsoft เตรียมเปิดใช้งาน Windows Defender ATP บน Windows 7 SP1 และ 8.1 เร็วๆ นี้

Microsoft ประกาศเตรียมเปิดให้บริการ Windows Defender ATP ซึ่งเป็นบริการ Threat Intelligence บนระบบ Cloud บน Windows 7 SP1 และ Windows 8.1 ในช่วงกลางปีนี้ เสริมความมั่นคงปลอดภัยให้แก่องค์กรที่ยังคงใช้ระบบปฏิบัติการเวอร์ชันเก่า

Windows Defender ATP (Advanced Threat Protection) เป็นบริการ Threat Intelligence บนระบบ Cloud สำหรับองค์กร ซึ่งช่วยให้ผู้ดูแลระบบสามารถเฝ้าระวัง วิเคราะห์ และตอบสนองต่อภัยคุกคามที่แฝงตัวเข้ามากับระบบเครือข่าย หลักการทำงานของ Windows Defender ATP คือ การตั้งค่า Agent เพื่อส่งข้อมูลพฤติกรรม การเข้าถึงระบบเครือข่ายและไฟล์ไปยังบริการ Windows Defender ATP บนระบบ Cloud ซึ่งจะใช้เทคนิค Machine Learning และ Data Analytics เพื่อทำการค้นหาภัยคุกคาม แจ้งเตือนผู้ดูแลระบบ และให้คำแนะนำในการรับมือ

Windows Defender ATP ถูกออกแบบมาสำหรับใช้งานบน Windows 10 โดยเป็นส่วนหนึ่งของ Creators Update แต่ล่าสุดทาง Microsoft ได้เตรียมเริ่มใช้บริการบน Windows 7 SP1 และ Windows 8.1 เพื่อเสริมความมั่นคงปลอดภัยให้แก่องค์กรที่ยังไม่พร้อมอัปเกรดเป็นระบบปฏิบัติการเวอร์ชันใหม่ นอกจากนี้ SentinelOne ยังได้จับมือกับ Microsoft เพื่อให้โซลูชัน Endpoint Protectoion Platform ของตนรองรับการทำงานร่วมกับ Windows Defender ATP อีกด้วย นับว่าเป็นพาร์ทเนอร์รายที่ 4 ต่อจาก Bitdefender, Lookout และ Ziften

ที่มา: https://www.bleepingcomputer.com/news/microsoft/windows-defender-atp-getting-windows-7-sp1-and-8-1-endpoint-agents-this-summer/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …