Microsoft Defender wird AIR-Änderungen als automatisierte Aktionen kennzeichnen, die von SecOps genehmigt wurden.

Microsoft Defender AIR Microsoft Defender für Office 365 bietet Einblicke in die von AIR und den SecOps-Teams vorgenommenen Änderungen, wobei viele Kunden die Unterschiede zwischen den von der einen und der anderen Partei implementierten Änderungen schwer erkennen können.

Das wird sich jedoch ändern. Laut dem neuesten Eintrag im Microsoft 365-Roadmap plant der in Redmond ansässige Technologieriese, eine Reihe von Änderungen an der Infrastruktur der Änderungen von Microsoft Defender vorzunehmen.

Ab September 2024 werden Änderungen, die aufgrund einer Genehmigung einer AIR-Aktion in der Plattform durchgeführt werden, als automatisierte Aktionen, die von SecOps genehmigt wurden, aufgezeichnet, was ein besseres Verständnis der Situation ermöglicht.

Derzeit kennzeichnet Microsoft Defender alle von AIR vorgenommenen und von SecOps genehmigten Änderungen im System als manuelle Änderungen. Diese Änderung wird den Kunden helfen, besser zu verstehen, indem sie den Unterschied zwischen den von AIR vorgenommenen und den von den SecOps-Teams eigenständig durchgeführten Änderungen zeigt.

Hier ist, was der Eintrag sagt:

Das AIR-Zuordnungsupdate wird den Kunden verbesserte Einblicke bieten, indem es zwischen den durch AIR erzeugten Abhilfemaßnahmen und tatsächlich manuell und unabhängig von den SecOps-Teams eingeleiteten Abhilfemaßnahmen unterscheidet. Derzeit werden alle von AIR erzeugten und von SecOps genehmigten Maßnahmen im gesamten Portal als manuelle Abhilfemaßnahmen protokolliert. Mit diesem Update werden Nachrichten, die als Ergebnis der Genehmigung einer AIR-Aktion bearbeitet werden, als von SecOps genehmigte automatisierte Aktionen protokolliert. Microsoft

Die Änderung wird in Microsoft Defender für Office 365 implementiert und wird alle Webversionen der Plattform betreffen.

Abgesehen von Änderungen an seinem AIR-Änderungsupdate aktualisiert der in Redmond ansässige Technologieriese derzeit die Ergebnisse der Einreichungen von Microsoft Defender für Office 365, um die Erfahrung beim Einreichen von verdächtigem Spam, Phishing, URLs, legitimen E-Mails, die blockiert wurden, und E-Mail-Anhängen an Microsoft durch Manager und IT-Administratoren zu verbessern.

Diese Verbesserung sollte auch die Erfahrung und Effizienz der IT-Administratoren bei der Verwaltung von Sicherheitsaufgaben erhöhen, was zu weniger Bedrohungen oder Situationen führen sollte, in denen Microsoft-Konten kompromittiert werden.