Passa ai contenuti principali

Post

#POWERCON2024 - Guido Imperatore - Integrazione e Sicurezza nel Cloud con Azure Arc e Sentinel

#POWERCON2024

Integrazione e Sicurezza nel Cloud Ibrido con Azure Arc e Microsoft Sentinel   –   Guido Imperatore Non lasciarti sfuggire questa sessione su come Microsoft Sentinel, Siem e Soar di Redmond possono migliorare la sicurezza nel cloud ibrido! Guido Imperatore ti guiderà attraverso le funzionalità di Azure Arc, mostrando come la log collection di sistemi operativi Windows on-prem può aumentare la sicurezza e proteggere le tue risorse in un ambiente ibrido. Una sessione essenziale per chi vuole mantenere un alto livello di sicurezza nel cloud. #POWERCON2024 – Rivoluzione digitale in azione – Evento online gratuito - ICT Power

Reports - Microsoft Security

 Ci impegniamo sempre, giustamente a implementare soluzioni di sicurezza volte a proteggere le nostre identità, i nostri device e la nostra infrastruttura, ma come controllare lo stato di queste configurazioni ? La casa di Redmond risponde anche a questa esigenza, direttamente dal portale di Microsoft Defender  accedendo con credenziali con permessi di Reader, nel mio caso utilizzerò un Global Administrator. All'interno dei report della console di sicurezza Microsoft, sono disponibili diversi report, e sono inoltre suddivisi per Workload di protezione, questo vi auiterà sicuramente a scegliere quello più consono e utile alle vostre esigenze. Nel mio caso sceglierò quello di Device Health utile a recepire informazioni sullo stato di "salute" dei nostri Endpoint. Ora che avrete cliccato all'interno del report vedrete comparire una Dashboard dove vi vengono indicate le seguenti informazioni: Sensor Health: Stato del sensore di Microsoft Defender for Endpoint Versione di ...

Il nuovo portale di Microsoft 365 Defender

 La casa di Redmond, in ottica di poter gestire tutte le proprie soluzioni all'interno di un unico portale, a partire da Aprile 2024 ha rinnovato e aggiunto diverse funzionalità all'interno del portale di Microsoft 365 Defender  Di seguito vi riporto i cambiamenti che Microsoft ha introdotto con questi aggiornamenti che potete verificare direttamente nel link ufficiale  What's new in Microsoft Defender XDR | Microsoft Learn (Anteprima) La piattaforma unificata per tutte le operazioni di Security ora è disponibile e riunisce tutte le funzionalità di: Microsoft Sentinel Microsoft Defender XDR Microsoft Security Copilot (rilasciato in data 1/4/2024 dove ho scritto un articolo per la community ICTPOWER.IT che potete trovare a questo link  Microsoft Copilot for Security - Oltre il cloud per rispondere in modo rapido a incidenti di sicurezza - ICT Power (GA) Microsoft Copilot in Microsoft Defender è ora disponibile in GA e fornisce risposte guidate ad incidenti di sicure...

Security Baseline Assestment - Vulnerability Management

 Ci preoccupiamo sempre della nostra security posture, quindi installazione antivirus, attivazione bitlocker e gestione dei device, ma come possiamo rispondere all'esigenza di avere uno strumento che "fotografa" le vulnerabilità note all'interno dei nostri device ? A questa domanda risponde una funzionalità, del portale di Microsoft Defender, chiamata Security Baseline Assestment. La funzionalità richiede delle licenze aggiuntive, che come sempre vi riepilogo di seguito: Microsoft Defender Vulnerability Management Standalone Se siete già in possesso di licenze di Microsoft Defender for Endpoint P2 è sufficente Defender Vulnerability Management add-on Si è vero necessita di un Addon di licenza, ma leggendo l'articolo capirete quando è fondamentale poter sfruttare questo componente. Lo strumento permette di monitorare in tempo reale e senza nessuno sforzo le conformità di sicurezza per la vostra organizzazione. Quando si crea un profilo di baseline di sicurezza, si ...

Retention Policy Exchange Online

Post Views:  Buongiorno a tutti, in questo articolo, prodotto durante le vacanze invernali, vi vorrei parlare delle Retention policy in Exchange Online, utili ad archiviare, secondo delle regole definite lato amministrativo in modo automatico agli utenti ai quali viene applicata questa policy. Vediamo quindi insieme gli step necessari per poter applicare queste retention, come prima cosa l'utente dovrà avere a disposizione una licenza che preveda l'uso della posta elettronica in Exchange Online, come sempre per il licensing di Microsoft 365  Home | M365 Maps  dove AAron Dinnage ha decisamente fatto un ottimo lavoro e ci aiuta a rendere più chiaro il discorso delle licenze Cloud della casa di Redmond. Ora recatevi nell'interfaccia di Amministratore dei vostri utenti  Active users - Microsoft 365 admin center Come potete vedere dalla schermata l'utente risulta essere in possesso di una licenza Microsoft 365 E5 che comprende Exchange Online Piano 2 Giusto per darvi ...

DMARC: Proteggi la tua email ed il tuo Business

 Leggi il mio nuovo articolo per la community ICTPOWER.IT Con l’introduzione di policy di Smartworking, l’e-mail aziendale è sempre di più presa di mira dai criminali informatici, che perfezionando tecniche di attacco potrebbero centrare l’obbiettivo di compromettere le vostre email aziendali. Come proteggervi quindi da questa tipologia di attacchi sempre più frequenti e mirati ? DMARC (Domain-based Message Authentication, Reporting & Conformance)  può sicuramente aiutarvi a ridurre in modo considerevole. La tipologia di  attacchi BEC (Business E-mail Compromise)  che sfruttano sempre di più tecnologia di Spoofing, dove un attaccante tende ad impersonificare un utente della vostra organizzazione, solitamente utenti VIP, con l’intento di sottrarvi dati sensibili. DMARC: Proteggi le tue e-mail ed il tuo Business - ICT Power