Η Microsoft εργάζεται πάνω στο Windows Defender Advanced Threat Protection, μία νέα υπηρεσίες που στοχεύει στις επιχειρήσεις για την ανίχνευση και την αντιμετώπιση προηγμένων απειλών.

Το client μέρος της υπηρεσίας θα ενσωματωθεί στα Windows 10, και σύντομα θα διατεθεί στους Windows Insiders, ως μέρος του δοκιμαστικού preview build της επόμενης μεγάλης αναβάθμισης του λειτουργικού συστήματος της εταιρείας, “Redstone”.
Η Microsoft ήδη προσφέρει μία υπηρεσία antivirus/ antimalware με την ονομασία Windows Defender, ο πρόγονος της οποίας είχε διατεθεί ως free download για τα Windows XP, και σήμερα είναι ενσωματωμένη στα Windows 10.

 

Η υπηρεσία Windows Defender Advanced Threat Protection, έχει την κωδική ονομασία “Seville” και πηγαίνει ένα βήμα παραπέρα την προστασία και την ασφάλεια σε σχέση με την σημερινή υπηρεσία Windows Defender, αφού πρόκειται για μία υπηρεσία που ανιχνεύει απειλές που έχουν ήδη καταφέρει να παραβιάσουν άλλα επίπεδα προστασίας, και παρέχει στους χρήστες όλα τα εργαλεία που χρειάζονται για την διερεύνηση της παραβίασης και προτείνει συγκεκριμένα αντίμετρα.

 

 

Η επερχόμενη υπηρεσία θα κάνει χρήση ενός “ευφυούς γραφήματος ασφαλείας” που βρίσκεται στο cloud (Azure) και βασίζεται σε τεχνολογία machine-intelligence που έχει δημιουργήσει η ομάδα Azure. Το συγκεκριμένο “γράφημα” περιλαμβάνει μη-προσωποποιημένα δεδομένα, αρχεία που ενεργοποιούνται σε καθημερινή βάση καθώς και δεδομένα ανάλυσης απειλών που συλλέγονται από αισθητήρες, καθώς και ειδικούς σε ζητήματα ασφαλείας μέσα και έξω από την Microsoft από όλο τον κόσμο.

 

Η υπηρεσία είναι κάτι που δημιούργησε από μόνη της η Microsoft, και δεν βασίζεται σε κάποια τεχνολογία που απέκτησε από εταιρείες που έχει κατά καιρούς εξαγοράσει, δήλωσε ο επικεφαλής του τμήματος Windows & Devices, Terry Myerson. Η υπηρεσία θα λειτουργήσει συμπληρωματικά στις υφιστάμενες υπηρεσίες προστασίας ηλεκτρονικού ταχυδρομείου, Office 365 Advanced Threat Protection και Microsoft Advanced Threat Analytics.

 

Link.png Site: ZDNet