[玩转系统] 为什么本机 Office 365 和 Azure AD 审核不够好?
作者:精品下载站 日期:2024-12-14 06:03:27 浏览:13 分类:玩电脑
为什么本机 Office 365 和 Azure AD 审核不够好?
Netwrix 2018云安全报告显示,云技术已经吸引了越来越多企业的关注。 42% 的受访者已准备好更广泛地采用云,其中一半计划在不久的将来在云中存储更多客户、员工和财务信息。对于许多组织来说,这意味着采用 Office 365 和 Azure AD。据微软称,Office 365 有 1.2 亿活跃企业用户,Azure AD 正在用于管理全球 500 万个组织的基础设施。
云的优势之一是它使内容共享变得非常容易。但这也是一个缺点——在 Netwrix 调查中,未经授权的访问风险位居云安全问题的首位; 69% 的受访者点出了它的名字。那么 Microsoft 如何帮助组织保护其 Office 365 和 Azure AD 部署的安全,以及本机工具有哪些限制?
Microsoft 采取了哪些措施来提高 Office 365 和 Azure AD 的安全性?
Microsoft 为帮助企业开展云安全工作做了大量工作。它推出了 Office 365 安全与合规中心,帮助用户更好地管理数据访问。它提供富有洞察力的报告,例如风险登录、风险事件和面临风险的用户,这些报告突出显示已被标记为风险的用户并列出他们的活动。它还提供安全评分,这是一种风险评估工具,可以为您提供有关提高云安全性应采取的操作的建议。在 Azure AD 中,Microsoft 正在实施条件访问策略,多重身份验证很快将成为所有 Azure 管理员的默认设置。
为什么默认的安全措施仍然不够?
然而,尽管在安全性方面取得了这些进步,但仍然存在三个重大问题,使许多组织对于仅依靠 Office 365 和 Azure AD 中的内置审核功能来确保安全性犹豫不决。
问题#1:日志保留期短
许多合规性标准要求公司存储审核日志的时间远远超过 Microsoft 的时间 — Office 365 最多为 90 天,Azure AD 为 30 天。例如,PCI DSS 要求组织将日志存储一年,而 HIPAA 则要求日志保留六年。 GDPR 没有指定特定的日志保留期限,但确实要求组织能够随时调查违规行为,Ponemon Institute 的 2017 年数据泄露成本研究发现,平均需要 206 天才能检测到数据泄露.
显然,对于需要提供合规性证据或调查大多数安全事件的公司来说,微软短暂的日志保留期是不够的,除非他们在日志数据被覆盖之前定期手动保存日志数据——这是一个乏味且容易出错的过程。因此,许多组织都在寻找能够提供可靠、自动化日志收集和经济高效的长期存储的第三方审核解决方案。
问题#2:不支持混合环境
尽管 Gartner 预测到 2021 年公共云市场将增长 160% 以上,但本地部署仍将持续一段时间。该分析公司估计,2018 年有 72% 的公司采取混合方式,这一数字与前几年相比没有太大变化,并且在不久的将来也不太可能改变。随着公司选择逐步迁移到云,他们需要一种方法来确保其本地和基于云的基础设施的安全。
Microsoft 确实提供了各种有助于云中数据访问治理和风险评估的报告,但尝试将这些报告与来自本地报告和其他多种不同格式的来源的数据集成起来既困难又耗时。为了发现主动威胁并快速调查事件,安全专业人员需要对整个 IT 基础设施进行全面分析,因此许多组织正在寻找第三方解决方案,以提供对所有系统中所有审计数据的单点访问并以统一的方式呈现数据。
问题#3:可用性问题
尽管微软不断更新和改进Office 365和Azure AD,但一些关键的可用性问题仍然没有得到解决。这包括审计报告中的过滤功能较差,以及无法按时间顺序以外的顺序对报告进行排序。 Office 365 和 Azure AD 都不提供预定义的合规性报告;用户必须将审计数据导出为 CSV 格式,并在 Excel 中手动编译审计报告——对于已经支付额外费用以获得其他功能的公司来说,这是一种可疑的乐趣。因此,组织开始寻找更灵活、更易于使用的解决方案。
Office 365 和 Azure AD 的本机审核功能可满足一些基本需求,帮助你管理数据访问并确保内容共享符合安全策略。然而,该功能不足以实现并证明符合法规和行业标准。日志保留期短、缺乏对混合环境的支持以及可用性问题促使公司寻找第三方解决方案来帮助他们简化安全性和合规性工作。
猜你还喜欢
- 03-30 [玩转系统] 如何用批处理实现关机,注销,重启和锁定计算机
- 02-14 [系统故障] Win10下报错:该文件没有与之关联的应用来执行该操作
- 01-07 [系统问题] Win10--解决锁屏后会断网的问题
- 01-02 [系统技巧] Windows系统如何关闭防火墙保姆式教程,超详细
- 12-15 [玩转系统] 如何在 Windows 10 和 11 上允许多个 RDP 会话
- 12-15 [玩转系统] 查找 Exchange/Microsoft 365 中不活动(未使用)的通讯组列表
- 12-15 [玩转系统] 如何在 Windows 上安装远程服务器管理工具 (RSAT)
- 12-15 [玩转系统] 如何在 Windows 上重置组策略设置
- 12-15 [玩转系统] 如何获取计算机上的本地管理员列表?
- 12-15 [玩转系统] 在 Visual Studio Code 中连接到 MS SQL Server 数据库
- 12-15 [玩转系统] 如何降级 Windows Server 版本或许可证
- 12-15 [玩转系统] 如何允许非管理员用户在 Windows 中启动/停止服务
取消回复欢迎 你 发表评论:
- 精品推荐!
-
- 最新文章
- 热门文章
- 热评文章
[影视] 黑道中人 Alto Knights(2025)剧情 犯罪 历史 电影
[古装剧] [七侠五义][全75集][WEB-MP4/76G][国语无字][1080P][焦恩俊经典]
[实用软件] 虚拟手机号 电话 验证码 注册
[电视剧] 安眠书店/你 第五季 You Season 5 (2025) 【全10集】
[电视剧] 棋士(2025) 4K 1080P【全22集】悬疑 犯罪 王宝强 陈明昊
[软件合集] 25年6月5日 精选软件22个
[软件合集] 25年6月4日 精选软件36个
[短剧] 2025年06月04日 精选+付费短剧推荐33部
[短剧] 2025年06月03日 精选+付费短剧推荐25部
[软件合集] 25年6月3日 精选软件44个
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电视剧] 欢乐颂.5部全 (2016-2024)
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[影视] 【稀有资源】香港老片 艺坛照妖镜之96应召名册 (1996)
[剧集] 神经风云(2023)(完结).4K
[剧集] [BT] [TVB] [黑夜彩虹(2003)] [全21集] [粤语中字] [TV-RMVB]
[实用软件] 虚拟手机号 电话 验证码 注册
[资源] B站充电视频合集,包含多位重量级up主,全是大佬真金白银买来的~【99GB】
[影视] 内地绝版高清录像带 [mpg]
[书籍] 古今奇书禁书三教九流资料大合集 猎奇必备珍藏资源PDF版 1.14G
[电视剧] [突围] [45集全] [WEB-MP4/每集1.5GB] [国语/内嵌中文字幕] [4K-2160P] [无水印]
[剧集] [央视][笑傲江湖][2001][DVD-RMVB][高清][40集全]李亚鹏、许晴、苗乙乙
[电影] 美国队长4 4K原盘REMUX 杜比视界 内封简繁英双语字幕 49G
[电影] 死神来了(1-6)大合集!
[软件合集] 25年05月13日 精选软件16个
[精品软件] 25年05月15日 精选软件18个
[绝版资源] 南与北 第1-2季 合集 North and South (1985) /美国/豆瓣: 8.8[1080P][中文字幕]
[软件] 25年05月14日 精选软件57个
[短剧] 2025年05月14日 精选+付费短剧推荐39部
[短剧] 2025年05月15日 精选+付费短剧推荐36部
- 最新评论
-
- 热门tag