Кто-то быстрее, кто-то медленнее, но тем не менее все идут в облака. По нашей статистике, число инцидентов ИБ с участием облачных систем растет быстрее, чем количество облачных клиентов.
Это значит, что облака небезопасны? Увы, так и есть. Но зачастую это не вина облачных провайдеров. Пользователи просто могут не знать, какие возможности в части ИБ входят в их уже оплаченную подписку.
Взять, к примеру, самый популярный корпоративный SaaS в мире — Microsoft 365: внутри целый мир безопасности (ниже схема).
Поскольку тема относительно новая, полезных материалов в публичном поле не так много. 3 и 4 марта мы проведем серию вебинаров «Сценарии использования средств защиты Microsoft 365». Будет интересно всем, кто использует сервисы Microsoft 365: Microsoft Teams, SharePoint, Exchange Online, OneDrive и другие. Мы расскажем, как и зачем применять встроенные средства защиты, покажем на практических примерах, чем они могут быть полезны.
3 марта. Часть 1
Обзор встроенных средств защиты, сценарии применения политик условного доступа, многофакторной аутентификации, защиты учетных записей, обеспечения конфиденциальности данных в облаке, защиты от утечек данных.
Рассмотрим:
Что может помешать злоумышленнику залогиниться в ваш тенант MS365, даже если он увел действующую учетку.
Как сделать обмен критичными документами по-настоящему защищенным.
-
Как «найти» критичные файлы в облачном беспорядке.
4 марта. Часть 2
Брокер безопасного доступа к облачным приложениям, управление привилегированным доступом, симулятор атак, защита корпоративных приложений на мобильных устройствах, защита почты, защита от целенаправленных атак.
Обсудим:
Как же наконец выяснить, какими облачными приложениями пользуются в вашей компании.
Что может быть хорошего в получении письма с вредоносным файлом или ссылкой.
Что нужно сделать, чтобы не краснеть на аудитах ИБ при анализе прав доступа админов MS365.
-
Как сделать офис по-настоящему мобильным и не потерять при этом важные данные.
crawlingroof
Сейчас как отключат все это счастье...
rPman
Кстати, советую поразмышлять, над технической возможностью, если сша (а именно туда в конечном счете стянуты все ниточки) пожелают парализовать большую часть it в отдельно выбранной стране, они это смогут сделать
Смартфоны на ios и android, компьютеры на windows, все могут не только стать с 'ограниченным функционалом' но и буквально превратиться в тыкву, и отменить это будет ой как сложно.
и про интернет, много ли инженеров смогут что-либо сделать (разработка, настройка, производство) если исчезнет доступ в интернет (например по схеме северной кореи, как вы понимаете туда все и идет)?