Microsoft Defender contrassegnerà le correzioni AIR come azioni automatiche approvate da SecOps

Microsoft Defender AIR Microsoft Defender per Office 365 fornisce informazioni sulle correzioni effettuate da AIR e dai team SecOps, e per molti clienti le differenze tra le correzioni implementate da una parte e dall’altra sono difficili da riconoscere.

Bene, non più. Secondo l’ultima voce nella Microsoft 365 Roadmap, il gigante tecnologico con sede a Redmond prevede di apportare una serie di modifiche all’infrastruttura delle correzioni di Microsoft Defender.

A partire da settembre 2024, le correzioni che avverranno nella piattaforma a causa dell’approvazione di un’azione AIR saranno registrate come azioni automatiche approvate da SecOps, consentendo una migliore comprensione della situazione.

Attualmente, Microsoft Defender etichetta tutte le correzioni effettuate da AIR e approvate da SecOps come correzioni manuali nel sistema. Questo cambiamento aiuterà i clienti a comprendere meglio mostrando la differenza tra le correzioni effettuate da AIR e quelle realizzate dai team SecOps autonomamente.

Ecco cosa dice la voce:

L’aggiornamento dell’attribuzione AIR darà ai clienti una migliore comprensione, decifrando tra le risoluzioni prodotte da AIR e le vere risoluzioni manuali avviate indipendentemente dai team SecOps. Attualmente, tutte le azioni prodotte da AIR e approvate da SecOps sono registrate come risoluzioni manuali nel portale. Con questo aggiornamento, i messaggi che vengono risolti come risultato dell’approvazione di un’azione AIR saranno registrati come azioni automatizzate approvate da SecOps.

Il cambiamento sarà implementato in Microsoft Defender per Office 365 e influenzerà tutte le versioni web della piattaforma.

Oltre alle modifiche all’aggiornamento delle correzioni AIR, il gigante tecnologico di Redmond sta attualmente aggiornando i risultati delle sottomissioni di Microsoft Defender per Office 365 per migliorare l’esperienza di invio di spam sospetto, phishing, URL, email legittime bloccate e allegati email a Microsoft, da parte di manager e amministratori IT.

Questo miglioramento dovrebbe anche migliorare l’esperienza e l’efficienza degli amministratori IT nella gestione dei compiti di sicurezza, risultando in meno minacce o situazioni in cui gli account Microsoft sono compromessi.