Microsoft, Exchange Hacks'den sonra Bulut Günlüğü Verilerine Erişimi Ücretsiz İçin Genişletir

3 yıl önce

Microsoft, dünya çapında müşteriler için ek bulut kaydı verilerine erişimi ek bir ücret ödemeden genişleterek, ihlal edilen ağların ve hesapların daha kolay tespit edilmesine izin veriyor.

Bu daha geniş kullanılabilirlik, Çinli bilgisayar korsanları, şirket ve Hükümet Microsoft Exchange ve Microsoft 365 hesaplarını e -posta çalmak için ihlal etmelerine izin veren bir Microsoft imza anahtarını çaldıktan sonra geliyor.

Anahtarın nasıl çalındığı hala bilinmemekle birlikte, bu saldırıları ilk kez tespit eden ABD hükümeti, müdahaleleri algılamak ve Microsoft'a bildirmek için Microsoft'un gelişmiş günlüğü verilerini kullandı.

Tarihsel olarak, bu gelişmiş günlüğü özellikleri tüm Microsoft müşterileri için değil, yalnızca Microsoft'un Purview Denetimi (Premium) günlük kaydı özelliğine lisans ödeyenler için mevcuttu.

Bu nedenle, Microsoft, kuruluşların gelişmiş saldırıları hızlı bir şekilde tespit edebilmesi için bu ek günlük verilerini ücretsiz olarak sunmadığı için yaygın olarak eleştirildi.

CISA Siber Güvenlik Direktör Yardımcısı Eric Goldstein, "Satıcılar belirli bulut lisanslama seviyelerinde daha geniş bir günlük erişimi sunabilirken, bu yaklaşım müdahaleleri araştırmayı zorlaştırıyor."

Diyerek şöyle devam etti: "Kuruluşlardan gerekli günlük kaydı için daha fazla ödeme yapmalarını istemek, siber güvenlik olaylarını araştırmak için yetersiz görünürlük için bir reçetedir ve rakiplerin Amerikan organizasyonlarını hedeflemede tehlikeli düzeyde başarı elde etmesine izin verebilir."

Bugün, daha yaygın olarak CISA olarak bilinen ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, tüm Microsoft müşterileri için ücretsiz olarak dahil edilmesi gereken kritik günlük veri noktalarını tanımlamak için Microsoft ile birlikte çalıştığını açıkladı.

Bu tartışmalar ve muhtemelen son saldırılar nedeniyle Microsoft, tüm müşterilere premium bulut günlüğüne erişimi ücretsiz olarak genişlettiklerini ve Eylül 2023'te daha fazla kullanıma sunulduğunu söylüyor.

Microsoft, "Bugün Microsoft'un bulut günlüğü erişilebilirliğini ve esnekliğini daha da genişletiyoruz. Önümüzdeki aylarda, dünya çapında müşterilerimiz için daha geniş bulut güvenlik günlüklerine erişim ekleyeceğiz." Dedi.

"Bu değişiklikler yürürlüğe girdikçe, müşteriler işletmelerinde üretilen daha fazla bulut günlüğü verisini merkezi olarak görselleştirmek için Microsoft Purview Denetimi'ni kullanabilirler."

Bu verilere erişmek için Microsoft müşterileri, e -posta erişiminin ayrıntılı günlüklerini ve daha önce yalnızca lisanslı müşteriler için mevcut olan diğer 30 veri noktasını görmek için Microsoft Purview Denetimini (Standart) kullanabilir.

Microsoft, denetim standart müşterileri için varsayılan saklama süresini 90 ila 180 gün arasında artırdıklarını ve müşterilerin olay müdahale araştırmaları sırasında verilere daha fazla tarihsel erişim sağladığını söylüyor.

Daha önce sadece premium olan otuz bir yeni standart günlük aşağıda listelenmiştir:

Değişme

Gönder, Posta öğeleri ile erişilmiş, searchQueryInitiatedExchange

Aktarım

StreamInvokegetTranscript, StreamInvokechannelView, StreamInvokegetTextTrack, StreamInvoketVideo, StreamInvokeGroupView

Yammer

ThreadViewed, ThredAccessFailure, Messagupoped, FileCesFaciure, Masasagecrale, GroupaceFailuilure

Takımlar

MeetingPartipantDetail, Mesajlar, Mesajlar listesi, toplantıDetail, MessageupDated, Chatretrieed Messagead, MessageHostedConTenTread, AbonegedTomessages, MessageHostedContentsListed, ChatCreated, Chatupdated MessageCreatedNotification, Mesajedelyednotifikasyon, MessageUpdatedNotification

SharePoint Online

searchQueryInitiedSharepoint

Bununla birlikte, bu, Microsoft Purview Denetiminin (Premium) ortadan kalktığı anlamına gelmez, lisanslı kullanıcılar hala verilere daha fazla erişim, daha fazla API erişimi ve Microsoft'un AI-Powered Akıllı Analizler Aracına erişim sağlar.

BleepingComputer, hangi yeni verilerin ücretsiz olarak erişilebilir olacağı hakkında daha fazla bilgi edinmek için Microsoft ile iletişime geçti ve yanıt alırsak makaleyi güncelleyecek.

CISA ve FBI ayrıca, tüm güvenlik ve e -posta yöneticileri için önerilen bir okuma olan Outlook'u hedefleyen APT etkinliğini izleme ve tespit etme konusunda bir rehber yayınladı.

CISA, verilerin bulutta güvence altına alınmasına yardımcı olacak ücretsiz araçlar paylaşıyor

Yeni CISA Tool, Microsoft Cloud Services'ta hackleme etkinliğini algılıyor

CISA, Govt ajanslarına pencereleri ve ofis sıfır günlerini azaltmasını emreder

GPT-4 Powered Bing AI Chat'in Sanal Araması ile Eller

Microsoft, bilgisayar korsanlarının Azure Reklam İmzalama Anahtarını Nasıl Çalıştırdığından Emin Olmuyor

Kaynak: Bleeping Computer

More Posts