Microsoft, dünya çapında müşteriler için ek bulut kaydı verilerine erişimi ek bir ücret ödemeden genişleterek, ihlal edilen ağların ve hesapların daha kolay tespit edilmesine izin veriyor.
Bu daha geniş kullanılabilirlik, Çinli bilgisayar korsanları, şirket ve Hükümet Microsoft Exchange ve Microsoft 365 hesaplarını e -posta çalmak için ihlal etmelerine izin veren bir Microsoft imza anahtarını çaldıktan sonra geliyor.
Anahtarın nasıl çalındığı hala bilinmemekle birlikte, bu saldırıları ilk kez tespit eden ABD hükümeti, müdahaleleri algılamak ve Microsoft'a bildirmek için Microsoft'un gelişmiş günlüğü verilerini kullandı.
Tarihsel olarak, bu gelişmiş günlüğü özellikleri tüm Microsoft müşterileri için değil, yalnızca Microsoft'un Purview Denetimi (Premium) günlük kaydı özelliğine lisans ödeyenler için mevcuttu.
Bu nedenle, Microsoft, kuruluşların gelişmiş saldırıları hızlı bir şekilde tespit edebilmesi için bu ek günlük verilerini ücretsiz olarak sunmadığı için yaygın olarak eleştirildi.
CISA Siber Güvenlik Direktör Yardımcısı Eric Goldstein, "Satıcılar belirli bulut lisanslama seviyelerinde daha geniş bir günlük erişimi sunabilirken, bu yaklaşım müdahaleleri araştırmayı zorlaştırıyor."
Diyerek şöyle devam etti: "Kuruluşlardan gerekli günlük kaydı için daha fazla ödeme yapmalarını istemek, siber güvenlik olaylarını araştırmak için yetersiz görünürlük için bir reçetedir ve rakiplerin Amerikan organizasyonlarını hedeflemede tehlikeli düzeyde başarı elde etmesine izin verebilir."
Bugün, daha yaygın olarak CISA olarak bilinen ABD Siber Güvenlik ve Altyapı Güvenlik Ajansı, tüm Microsoft müşterileri için ücretsiz olarak dahil edilmesi gereken kritik günlük veri noktalarını tanımlamak için Microsoft ile birlikte çalıştığını açıkladı.
Bu tartışmalar ve muhtemelen son saldırılar nedeniyle Microsoft, tüm müşterilere premium bulut günlüğüne erişimi ücretsiz olarak genişlettiklerini ve Eylül 2023'te daha fazla kullanıma sunulduğunu söylüyor.
Microsoft, "Bugün Microsoft'un bulut günlüğü erişilebilirliğini ve esnekliğini daha da genişletiyoruz. Önümüzdeki aylarda, dünya çapında müşterilerimiz için daha geniş bulut güvenlik günlüklerine erişim ekleyeceğiz." Dedi.
"Bu değişiklikler yürürlüğe girdikçe, müşteriler işletmelerinde üretilen daha fazla bulut günlüğü verisini merkezi olarak görselleştirmek için Microsoft Purview Denetimi'ni kullanabilirler."
Bu verilere erişmek için Microsoft müşterileri, e -posta erişiminin ayrıntılı günlüklerini ve daha önce yalnızca lisanslı müşteriler için mevcut olan diğer 30 veri noktasını görmek için Microsoft Purview Denetimini (Standart) kullanabilir.
Microsoft, denetim standart müşterileri için varsayılan saklama süresini 90 ila 180 gün arasında artırdıklarını ve müşterilerin olay müdahale araştırmaları sırasında verilere daha fazla tarihsel erişim sağladığını söylüyor.
Daha önce sadece premium olan otuz bir yeni standart günlük aşağıda listelenmiştir:
Değişme
Gönder, Posta öğeleri ile erişilmiş, searchQueryInitiatedExchange
Aktarım
StreamInvokegetTranscript, StreamInvokechannelView, StreamInvokegetTextTrack, StreamInvoketVideo, StreamInvokeGroupView
Yammer
ThreadViewed, ThredAccessFailure, Messagupoped, FileCesFaciure, Masasagecrale, GroupaceFailuilure
Takımlar
MeetingPartipantDetail, Mesajlar, Mesajlar listesi, toplantıDetail, MessageupDated, Chatretrieed Messagead, MessageHostedConTenTread, AbonegedTomessages, MessageHostedContentsListed, ChatCreated, Chatupdated MessageCreatedNotification, Mesajedelyednotifikasyon, MessageUpdatedNotification
SharePoint Online
searchQueryInitiedSharepoint
Bununla birlikte, bu, Microsoft Purview Denetiminin (Premium) ortadan kalktığı anlamına gelmez, lisanslı kullanıcılar hala verilere daha fazla erişim, daha fazla API erişimi ve Microsoft'un AI-Powered Akıllı Analizler Aracına erişim sağlar.
BleepingComputer, hangi yeni verilerin ücretsiz olarak erişilebilir olacağı hakkında daha fazla bilgi edinmek için Microsoft ile iletişime geçti ve yanıt alırsak makaleyi güncelleyecek.
CISA ve FBI ayrıca, tüm güvenlik ve e -posta yöneticileri için önerilen bir okuma olan Outlook'u hedefleyen APT etkinliğini izleme ve tespit etme konusunda bir rehber yayınladı.
CISA, verilerin bulutta güvence altına alınmasına yardımcı olacak ücretsiz araçlar paylaşıyor
Yeni CISA Tool, Microsoft Cloud Services'ta hackleme etkinliğini algılıyor
CISA, Govt ajanslarına pencereleri ve ofis sıfır günlerini azaltmasını emreder
GPT-4 Powered Bing AI Chat'in Sanal Araması ile Eller
Microsoft, bilgisayar korsanlarının Azure Reklam İmzalama Anahtarını Nasıl Çalıştırdığından Emin Olmuyor
Kaynak: Bleeping Computer