微軟365 Defender保護(hù)客戶免受Solorigate攻擊
最近,Solorigate是科技界最復(fù)雜的網(wǎng)絡(luò)攻擊之一,在過(guò)去幾周引起了安全公司的注意。在最新的行動(dòng)中,微軟提出了一個(gè)解決方案,將微軟365 Defender作為保護(hù)自己免受Solorigate和相關(guān)攻擊的有效方法。
該公司詳細(xì)列出了安全運(yùn)營(yíng)和事件響應(yīng)團(tuán)隊(duì)可以用來(lái)充分利用微軟365 Defender的步驟。這家科技巨頭補(bǔ)充說(shuō),一旦有攻擊信息,它將繼續(xù)更新這些信息。
首先,詳細(xì)的博客文章提供了一個(gè)關(guān)于Solorigate攻擊的全面想法,并描述了它的發(fā)生。在以下幾節(jié)中,微軟使用其威脅分析工具解釋了攻擊的深度。
微軟還補(bǔ)充說(shuō),它設(shè)計(jì)了365 Defender端點(diǎn)平臺(tái),以檢測(cè)受保護(hù)系統(tǒng)中可能存在的后門,并提醒管理員??紤]到攻擊者使用這樣的后門來(lái)執(zhí)行大量的有效載荷,安全措施的第一步通常會(huì)確保更平滑的安全層免受Solorigate攻擊。
即使設(shè)備受到了Solorigate攻擊的影響,微軟365 Defender也可以遠(yuǎn)程阻止攻擊者使用系統(tǒng)資源。該公司在其博客文章中表示,它可以檢測(cè)云環(huán)境中的手動(dòng)鍵盤活動(dòng),并修改組織授權(quán)流程。
除了檢測(cè)這些異常之外,微軟365 Defender現(xiàn)在還將針對(duì)這個(gè)問(wèn)題提出可能的解決方案。例如,如果您在系統(tǒng)的身份驗(yàn)證部分看到一些重大變化,Defender將要求管理員重置密碼。
類似地,微軟端點(diǎn)防護(hù)器將檢測(cè)對(duì)LSASS的可疑訪問(wèn)、對(duì)訪問(wèn)ADFS密鑰材料的可能嘗試以及可能操縱正在進(jìn)行的系統(tǒng)的其他過(guò)程。管理員還可以使用一些高級(jí)查詢來(lái)檢測(cè)和診斷Solorigate后門的存在。
根據(jù)公司本身的說(shuō)法,這并不是攻擊的完整解決方案,攻擊似乎在不斷發(fā)展。話雖如此,Defender 365目前提供了您擁有的最佳選擇集。
鄭重聲明:本文版權(quán)歸原作者所有。轉(zhuǎn)載文章只是為了傳播更多的信息。如果作者信息標(biāo)注有誤,請(qǐng)第一時(shí)間聯(lián)系我們修改或刪除。謝謝你。
標(biāo)簽:微軟。
標(biāo)簽: