AI 时代的邮件安全新防线:用Defender for Office 365 抵御 Prompt Injection 攻击

AI 时代的邮件安全新防线:用Defender for Office 365 抵御 Prompt Injection 攻击

在过去,邮件安全主要围绕恶意链接、附件、仿冒发件人、BEC 和凭据钓鱼展开;攻击者的目标是让人“相信并行动”。Microsoft 指出,AI 助手正在成为日常工作的一部分,用于总结邮件、起草回复、分流请求,甚至可能跨业务系统执行操作,因此邮件也成为 AI 系统的自动化输入和新的攻击面。Microsoft Learn 最新文档中进一步指出,当组织使用 Microsoft 365 Copilot 等 …
Defender for Office 365 Plan 1 纳入 E3:让邮件与协作安全成为 Microsoft 365 E3 的默认能力

Defender for Office 365 Plan 1 纳入 E3:让邮件与协作安全成为 Microsoft 365 E3 的默认能力

Microsoft 已宣布 Microsoft Defender for Office 365 Plan 1 正在向 Microsoft 365 E3/G3 与 Office 365 E3/G3 客户推出,官方公告发布时间为 2026 年 6 月 17 日,并说明预计在 2026 年秋季完成推出;服务说明进一步明确,自 2026 年 7 月 1 日起,Defender for Office 365…
当 13 亿智能体涌入企业:Microsoft 365 E7 如何定义可控 AI 的安全新边界- Microsoft 365 E7,现已正式发布

当 13 亿智能体涌入企业:Microsoft 365 E7 如何定义可控 AI 的安全新边界- Microsoft 365 E7,现已正式发布

IDC 预计到 2028 年全球将有 13 亿个 AI 智能体投入运营,然而治理能力远未跟上部署速度:微软 Cyber Pulse 报告显示 29% 的企业 AI 智能体在未获 IT 或安全团队批准的情况下运行;独立调查机构 Gravitee 对逾 900 名企业管理层与技术人员的调查更揭示,仅 14.4% 的团队取得完整安全与 IT 审批,88% 的企业在过去一年已遭遇确认或疑似的智能体安全事故…
被C2了?看 Defender for Endpoint 如何识别并阻断

被C2了?看 Defender for Endpoint 如何识别并阻断

在当今网络安全威胁日益复杂的环境中,命令与控制(Command and Control, C2)攻击已成为攻击者渗透企业网络、窃取敏感数据的主要手段之一。攻击者通常会入侵互联网服务器并将其转化为C2服务器,便通过C2服务器与受控主机建立秘密通信,实现数据窃取、远程控制、横向移动等关键攻击步骤。接着利用这些服务器隐藏恶意流量并部署恶意机器人程序,进而感染企业终端设备。当终端被C2恶意软件感染后,会在…
Threat Explorer ,使 SecOps人员批量提交、阻止、启动调查和删除电子邮件

Threat Explorer ,使 SecOps人员批量提交、阻止、启动调查和删除电子邮件

在不断演变的网络安全领域,领先恶意行为者一步不只是挑战,更是必然要求。长期以来,微软 Defender for Office 365 一直是保护企业免受基于电子邮件和文件威胁的坚实后盾。如今,随着资源管理器的最新增强,安全运维 (SecOps) 团队拥有了一款能够显著改变威胁响应能力的颠覆性工具。​ 对先前 “采取行动” 功能的简要回顾​ 去年,微软在电子邮件实体和电子邮件摘要面板中引入了一项新的…
击破 OAuth 威胁:借助攻击路径分析与高级狩猎强化 SaaS 应用安全防线

击破 OAuth 威胁:借助攻击路径分析与高级狩猎强化 SaaS 应用安全防线

在当今数字化办公的浪潮下,SaaS 应用已成为企业运营不可或缺的一部分。从日常办公协作到关键业务流程管理,这些基于云的服务为企业带来了前所未有的便利与效率提升。然而,随着 SaaS 应用的广泛普及,其安全风险也日益凸显,其中 OAuth(Open Authorization)相关的威胁成为了攻击者觊觎企业数据与权限的重要突破口。​ OAuth 作为一种开放授权标准,在不同应用和服务间实现了用户数据…
在Microsoft Defender 门户中管理你的SecOps UseCase

在Microsoft Defender 门户中管理你的SecOps UseCase

在当今的安全运营中心(SOC)中,许多团队依赖 Microsoft Sentinel 或 Microsoft Defender 进行安全工作,同时使用第三方工具进行案例管理。然而,这些第三方系统通常未针对 SecOps 的独特需求进行优化,导致视图和数据的通用性、缺乏安全上下文、响应时间延长,以及额外的实施成本。此外,过度依赖第三方票务系统进行内部和外部沟通与协作,可能导致协作能力不足,且无法与 …
在 Microsoft Defender for Endpoint 中使用聚合报告提升安全与运维效率

在 Microsoft Defender for Endpoint 中使用聚合报告提升安全与运维效率

在当今复杂的网络安全环境中,企业需要强大且智能的工具来保护其端点安全,控制面临大量访问和历史数据,并从中提取有用的意见,已成为一项挑战。Microsoft Defender for Endpoint 作为一款完整的安全系统,提供了强大的聚合报告功能,助力管理员快速识别风险,优化运维突出,并做出最优安全决策。它为安全团队提供了深入洞察和高效管理的能力。 Microsoft Defender for …
2024 年常见的八大网络攻击类型以及威胁防护

2024 年常见的八大网络攻击类型以及威胁防护

在当今数字化飞速发展的时代,网络已成为企业运营和发展的关键基石,但与此同时,网络攻击的威胁也如影随形,2024 年的网络安全形势更是严峻复杂。常见的八大网络攻击类型,包括恶意软件攻击、网络钓鱼攻击、密码攻击、中间人攻击、SQL 注入攻击、DDoS 攻击、零日漏洞攻击和社会工程学攻击,正时刻威胁着企业的信息安全和正常运营。这些攻击手段不断演变且愈发隐蔽,稍有不慎,企业就可能面临数据泄露、系统瘫痪、业…
Secure Score:通过可见性、评估和指导改善安全状况

Secure Score:通过可见性、评估和指导改善安全状况

Microsoft Secure Score 是一项全面的安全评分工具,专为帮助企业和组织评估其当前的安全状况而设计。它通过分析 Microsoft 365 环境中的安全配置、用户行为和系统风险,生成一个动态的安全评分。Secure Score 不仅展示您的整体安全水平,还提供具体的改进建议,例如启用多因素身份验证、更新安全策略或配置端点保护。通过持续优化 Secure Score,您可以增强组织…