Werk vanaf iedere locatie op basis van Microsoft 365.
Breng uw bedrijfsapplicaties naar de Cloud.
Bestel zakelijke apparaten in de webshop.
Herstel data binnen uw Microsoft 365 Cloud omgeving.
Beheer e-mailhandtekeningen in uw organisatie centraal.
Bescherm uw gegevens om verlies te voorkomen.
Bescherm uw apparaten tegen malware en andere dreigingen.
Bescherm tegen aanvallen, zoals phishing, malware en spam.
Voorkom identiteitsdiefstal en ongeoorloofde toegang.
Krijg inzicht in uw beveiligingsrisico’s en aanvalsoppervlak.
Creëer cyber-awareness onder uw medewerkers.
Laat Teams, SharePoint en OneDrive voor u werken.
Vergroot creativiteit en productiviteit in uw organisatie met AI.
Zet SharePoint in als krachtig communicatieplatform.
Houdt grip op wildgroei aan unieke rechten in SharePoint.
Verbind iedereen in de organisatie met elkaar in Viva Engage.
Digitale transformatie met de eindgebruiker als middelpunt.
Persoonlijke begeleiding op de werkvloer.
Een zachte landing in uw Microsoft 365 omgeving.
OfficeGrip Adoptie Consultants beschikbaar via Teams.
Centrale hub voor beleid- en kennisdeling.
Geef nieuwe medewerkers een zachte landing.
Optimale bereikbaarheid met vaste telefonie via Microsoft Teams.
Mobiele telefonie van Odido met Hello Business.
Integreer uw vaste en mobiele nummer binnen Teams.
Veilig internetten onderweg op uw tablet of laptop.
Communicatie & conferentie producten
Een volledig en beveiligd netwerk op kantoor.
Veilige glasvezel internetlijn met Firewall.
Zakelijk glasvezel internet.
Houdt uw netwerk in vorm.
Verbeter het WiFi bereik op kantoor.
Sinds de lancering van Office 365 Exchange Online Protection (EOP) en Advanced Threat Protection (ATP) heeft Microsoft voortdurend aanzienlijke verbeteringen doorgevoerd op het gebied van anti-phish-mogelijkheden, rapportage en misschien nog het belangrijkst, de effectiviteit van malware en phishing aanvallen. Daartoe heeft Microsoft een gemiddelde vangstratio van malware van> 99,9% en de laagste gerapporteerde missrate van phishing e-mails onder alle beveiligingsleveranciers voor Office 365. Elke organisatie beweert echter de ‘beste’ te zijn in het vangen van malware en phishing aanvallen, maar zover wij weten duikt geen van allen in het proces en de analyse voor het meten van hun effectiviteit zoals Microsoft doet en dit blog beschreven wordt. Eén van Microsoft’s leidende principes en pijlers van Office 365 is vertrouwen (figuur 1). Ze vinden het belangrijk om hun meetcriteria voor effectiviteit met klanten te delen om inzicht te krijgen in hoe deze indrukwekkende vangstpercentages worden bepaald.
De uitgebreide en groeiende reeks functies en mogelijkheden van Office 365 EOP / ATP bieden de beste beveiliging voor uw Office 365-omgeving en de kracht ligt in de verbinding met het bredere Microsoft-ecosysteem. Met naadloze integratie met de Microsoft Intelligent Security Graph, heeft Office 365 EOP / ATP elke dag toegang tot 6,5 biljoen gecorreleerde signalen om de filters, ML-modellen en updates voor bedreigingen van stroom te voorzien (figuur 2).
Deze signalen worden gebruikt door het ecosysteem van services en partners van Microsoft, waaronder bedreigingsgegevens van eindpunten, identiteiten, infrastructuur, gebruikersgegevens en cloud-applicaties, zoals weergegeven in figuur 3. De mogelijkheid om zo’n groot aantal aanvalscampagnes te zien in combinatie met snelle ontwerpupdates van mogelijkheden om veranderende bedreigingen te beperken, zorgt voor een ongeëvenaarde effectiviteit bij zowel malware als phishing aanvallen. Microsoft maakt gebruik van de collectieve inspanningen van 3500 interne beveiligingsprofessionals en een jaarlijkse investering van 1 miljard in cybersecurity om snelle oplossingen te genereren voor de nieuwste aanvalscampagnes. De Microsoft Intelligent Security Graph integreert ook de services voor beveiliging tegen bedreigingen (inclusief Office 365 ATP), en biedt naadloze bescherming van de gehele moderne werkplek. De integratie maakt gebruik van een gedeeld signaal tussen services, waardoor wordt gegarandeerd dat er dreigingsresoluties worden gecommuniceerd over deze services, waardoor bedreigingsvectoren worden beveiligd, ongeacht waar een aanval vandaan komt. Zeer weinig beveiligingsleveranciers bieden de breedte, diepte en intelligentie van Microsoft.
De unieke waarde van Microsoft komt uiteindelijk tot uiting in hun effectiviteit voor het beperken van malware en phishing aanvallen en vandaar dat ze graag willen delen hoe ze de effectiviteit van de Office 365-services voor bedreigingsbescherming meten. Office 365 EOP en ATP zijn complementair en geïntegreerd in de e-mailtransportpijplijn en filteren e-mail in realtime, terwijl deze wordt afgeleverd aan gehoste Office 365-postvakken. De meest gebruikelijke strategie voor andere e-mailbeveiligingsbedrijven is dat klanten hun MX-record naar de concurrerende cloudservice richten, de e-mail filteren en vervolgens naar Office 365 verzenden. Aangezien ze IP-adressen gebruiken als één van de kenmerken om aan de netwerkrand te filteren, kan Office 365 e-mails classificeren die vooraf zijn gefilterd door een concurrerende cloudservice. Elk van deze e-mails die Microsoft als kwaadaardig bestempelt, geeft inzicht in wat hun concurrenten missen. Dus, terwijl ze niet kunnen bepalen wat concurrenten vangen, hebben ze heel precies zicht op wat concurrenten missen (figuur 4). In sommige scenario’s kunnen ze gegevens delen die klanten laat zien dat de schadelijke e-mails worden gemist door concurrerende filters, voordat ze bij de Office 365-filters aankomen.
Effectiviteit houdt in dat u kwaadaardige inhoud vangt, terwijl u geen goedaardige inhoud blokkeert. Het door laten gaan van schadelijke inhoud is een vals-negatief (FN), het blokkeren van goedaardige inhoud is een vals-positieve (FP). Malware is een bestand dat kwaadwillende code uitvoert en meestal als e-mailbijlage wordt verzonden. De instelling van het malware-beleid van ATP wordt zelfs ‘Veilige bijlagen’ genoemd. Wanneer bijlagen worden gefilterd door EOP en ATP, legt Microsoft een unieke hash vast voor elk bestand en een polymorfe hash van het actieve element in het bestand. Als het bestand kwaadaardig is, kijken ze door de historische e-mailstroom om eventuele andere gevallen van kwaadwillende hashes in EOP en ATP te vinden die aanvankelijk werden gemist. Dit proces staat bekend als geautomatiseerde labeluitbreiding, waarbij de ML-technologie de 0,1% e-mails als kwaadaardig kan kenmerken die ze missen, nadat ze hebben vastgesteld dat een exemplaar van die e-mail kwaadaardige hash bevat. Bijlagen worden continu gescand gedurende een periode van 7 dagen na levering, zodat we er zeker van kunnen zijn dat nieuw geleerde malware en phishing aanvallen worden toegepast op deze historische labels en gemiste malware onmiddellijk wordt gemarkeerd en verwijderd, een functie die bekend is als zero-hour auto-purge (ZAP). Eindgebruikers en beheerders kunnen ook verdachte e-mails naar Microsoft verzenden, waarbij de eindgebruiker gebruik maakt van de Report-Message plug-in en de beheerderde verdachte e-mails direct naar Microsoft e-mailt. Alle door Microsoft’s analisten beoordeelde gebruikers- of beheerdersverzendingen worden ook gescand via onze volledige filterpijplijn. Analisten beoordelen ook de automatische labelinguitbreiding op juistheid, helpen door mensen gegenereerde beoordelingen te geven voor verdere machine learning-trainingen, en updaten de labels indien nodig.
Phishing-e-mails zijn de andere belangrijke aanvalsmethode, die in vele vormen aankomt . Phish-vangmeettechnieken zijn vergelijkbaar, maar maken geen gebruik van bestandshashes of polymopohische hashes voor labeluitbreiding, maar vertrouwen op header-metadata, berichtvingerafdrukken en URL’s als uitbreidingssleutels. De verschillende componenten die Microsoft analyseert om de effectiviteit te bepalen, zijn samengevat in figuur 5.
We hopen dat dit artikel u heeft geholpen meer te begrijpen over hoe de effectiviteit van Office 365 EOP / ATP wordt gemeten. Dankzij de feedback van gebruikers kan Microsoft doorgaan met het verbeteren en toevoegen van functies waarmee Office ATP de meest geavanceerde beveiligingsservice voor Office 365 blijft. Als u Office 365 ATP nog niet voor uw organisatie heeft geprobeerd, kunt u een vrijblijvende afspraak maken met één van onze specialisten om te kijken hoe u begint met het beveiligen van uw organisatie in het moderne dreigingslandschap.
ADRES
Blauwhekken 5b
4751 XD Oud Gastel
CUSTOMER CARE
LINKS