Москва
Мероприятия
Блог
Корзина
Регистрация Войти
main-bg
Блог

Microsoft Inspire 2021: безопасность в основе бизнеса

Сергей Жуйков
Сергей Жуйков,
архитектор Microsoft Security в Softline
18.08.2021
Подписаться в MAX

В июле прошла партнерская конференция Microsoft Inspire 2021. Архитектор Microsoft Security компании Softline Сергей Жуйков рассказал про озвученные на мероприятии новые возможности, инструменты и принципы Microsoft, касающиеся информационной безопасности.

Роль Microsoft в кибербезопасности

Правильно выбранная стратегия позволяет Microsoft создавать лучшие решения в сфере ИБ. В 2021 году это утверждение было подтверждено исследовательской компанией Gartner, которая признала корпорацию лидером пяти магических квадрантов в аспектах обеспечения ИТ-безопасности, а также семью отчетами Forrester Wave. В 2020 году доходы Microsoft по данному направлению выросли более чем на 40%, что наглядно демонстрирует доверие клиентов к решениям вендора.

10 главных новостей кибербезопасности Inspire 2021

1. Взаимодействие MSP-партнеров с клиентами стало проще

Построение управляемых сервисов на разрозненных решениях увеличивает их стоимость и усложняет бизнес, в то время как стандартизация на основе единого стека технологий помогает сократить расходы и сделать взаимодействие проще.

Теперь поставщикам MSP во всем мире доступна предварительная версия Microsoft 365 Lighthouse. Это решение позволяет защищать устройства и данные компаний малого и среднего бизнеса, использующих Microsoft 365 Business Premium. Оно упрощает подключение, рекомендуя оптимизированные базовые параметры конфигурации безопасности. С его помощью можно выявлять угрозы или аномальные входы и реагировать на них, проверять устройства клиентов на соответствие требованиям, а также проактивно управлять рисками и повышать защищенность клиентов.

2. Стратегия Zero Trust – ключ к успеху

Microsoft опубликовала результаты отчета Adoption Report за 2021 год, в котором рассматривается отношение организаций к подходу Zero Trust («Никому не доверяй!»). 96% респондентов подтвердили, что он является критически важным для успеха их бизнеса.

Главная идея заключается в том, чтобы проверять все запросы, предоставлять наименьшие возможные привилегии и в любой момент предполагать возможность вторжения. Стратегия Zero Trust лежит в основе решений Microsoft Security и помогает защищать цифровые активы: учетные записи, пользовательские устройства, данные, приложения, сети и инфраструктуру.

3. Расширена защита учетных записей

Учетные записи — основа для создания надежной системы безопасности, поэтому на первый план выходят вопросы проверки подлинности перед предоставлением дальнейшего доступа. В этих целях область защиты Azure Active Directory B2C была расширена за счет интеграции c Dynamics 365 Fraud Protection. Объединив возможности защиты учетных записей, партнеры могут помочь защитить клиентов от злоупотребления доступом.

4. Расширены возможности Defender for Endpoint

Пандемия и рост удаленной работы привели к использованию разнообразных устройств, которые не всегда отвечают требованиям безопасности. Microsoft продолжает расширять возможности Defender for Endpoint:

  • Функционал управления угрозами и уязвимостями для операционных систем macOS и Windows дополнился управлением уязвимостями Linux.
  • Microsoft Tunnel VPN для устройств под управлением Android позволяет клиентам обеспечить защиту от мобильных угроз и доступ к локальным ресурсам в одном приложении безопасности.

5. Представлен функционал управления приложениями для Microsoft Cloud App Security

Партнеры могут помочь клиентам управлять доступом к приложениям, а также защищать конфиденциальные данные как при передаче, так и при хранении. Растущий объем облачных приложений затрудняет оценку ИТ-инфраструктуры. Клиентам необходима уверенность, что каждое приложение работает с учетными записями, данными и другими приложениями именно так, как задумано.

Для решения этой проблемы представлен функционал управления приложениями для Microsoft Cloud App Security. Он обеспечивает оценку поведения OAuth-приложений и приложений Microsoft 365 непосредственно в рабочей среде, что позволяет быстро обнаруживать и устранять проблемы.

6. Дополнительные возможности Insider Risk Management

Целостный подход к безопасности — это не только защита от внешних атак, но и устранение внутренних угроз. С помощью Insider Risk Management расширяются возможности выявления нарушений со стороны сотрудников, занимающих ключевые посты. Решение обеспечивает гранулярный доступ на основе ролей (RBAC) к информации о таких пользователях и добавляет возможность дополнительно ограничить оповещения о рисках определенным кругом лиц.

7. Новые шаблоны Compliance Manager

Функция Compliance Manager в Центре соответствия требованиям Microsoft

упрощает соблюдение нормативов. Доступно более 300 шаблонов для оценки различных облачных сред и приложений. В дополнение выпущены универсальные шаблоны для оценки облачных продуктов сторонних производителей, таких как Salesforce или SAP.

8. Безопасность в мультиоблачной инфраструктуре

Поддержка мультиоблачного ландшафта для Azure Security Center и для Azure Defender позволяет партнерам поддерживать стратегию цифровой трансформации клиентов вне зависимости от выбранного облачного провайдера. Инструменты управления мультиоблачной инфраструктурой обеспечивают обнаружение и реагирование на угрозы в любых облачных средах.

9. Комплексная защита Microsoft

Microsoft — единственный вендор решений безопасности, поставляющий как облачное SIEM/SOAR решение Azure Sentinel, так и интегрированное с ним решение XDR Microsoft Defender. Вместе они обеспечивают полную наглядность инфраструктуры с четкой расстановкой приоритетов угроз. Помимо обмена информацией об инцидентах между системами были представлены новые правила поиска аномалий на основе машинного обучения для Azure Sentinel. Также добавляются новые источники данных, количество которых увеличится до 150. Пакетные решения Azure Sentinel, включая мониторинг угроз SAP, упрощают интеграцию с решениями технологических партнеров Microsoft.

10. Устранение разрыва в навыках безопасности

Цифровая трансформация позволяет оптимизировать бизнес-процессы и уменьшать затраты на ручной труд. Часто ее побочным эффектом является увеличение поверхности атаки, облегчающее жизнь злоумышленникам. Партнерский опыт и навыки в области безопасности дают возможность снизить риски, возникающие из-за отсутствия собственных ИБ-специалистов. Спрос на услуги по MSSP-модели растет, что стимулирует партнеров совершенствовать экспертизу для развития конкурентного преимущества. 

В мае были представлены четыре новых сертификации Microsoft в области безопасности:

  • SC-200. Аналитик операций безопасности. Задача аналитиков — снижать риски, быстро устраняя активные атаки в инфраструктуре, предоставляя рекомендации по улучшению защиты от угроз и информируя о нарушениях политик организации.
  • SC-300. Администратор учетных записей и доступа Microsoft. Задача администраторов — разработка и внедрение системы управления учетными записями и доступом, а также управление этой системой с помощью Azure Active Directory.
  • SC-400. Администратор защиты данных внедряет инструменты управления, обеспечивающие техническую реализацию внешних или внутренних требований к информации и средств контроля, обеспечивая соответствие нормативным требованиям.
  • SC-900. Базовый сертификат, который демонстрирует понимание информационной безопасности, соответствие требованиям и защиту учетных записей в Microsoft Azure, Microsoft 365 и других связанных службах.

Все сотрудники подразделения Microsoft Cybersecurity в Softline уже подтвердили свои компетенции, сдав экзамены вендора и получив профильные сертификаты.

Чтобы узнать больше о решениях Microsoft Security, посетите наш раздел сайта Softline.

Теги:

Новости, истории и события
Смотреть все
ГК Softline приняла участие в заседании Комитета по информационным технологиям Ассоциации менеджеров
Новости

ГК Softline приняла участие в заседании Комитета по информационным технологиям Ассоциации менеджеров

04.06.2026

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 7.1 с расширенными возможностями инвентаризации
Новости

«Инферит ИТМен» (кластер «СФ Тех» ГК Softline) выпустил обновление 7.1 с расширенными возможностями инвентаризации

03.06.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и СДИ Софт объявили о партнерстве в сфере автоматизации управления ИТ-инфраструктурой
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и СДИ Софт объявили о партнерстве в сфере автоматизации управления ИТ-инфраструктурой

02.06.2026

ActiveCloud расширяет направление DevOps-услуг для российского бизнеса
Новости

ActiveCloud расширяет направление DevOps-услуг для российского бизнеса

02.06.2026

Цифровое ПО Bimeister от fabricaONE.AI (акционер – ГК Softline) официально подтвердило совместимость с платформой «Штурвал»
Новости

Цифровое ПО Bimeister от fabricaONE.AI (акционер – ГК Softline) официально подтвердило совместимость с платформой «Штурвал»

01.06.2026

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом
Новости

Эксперт РА повысил кредитный рейтинг ПАО «Софтлайн» до уровня ruA- со стабильным прогнозом

28.05.2026

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ
Новости

ГК Softline и GreenMDC объединят усилия для развития ИТ-инфраструктуры и цифрового суверенитета регионов РФ

27.05.2026

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS
Новости

Платформа Test IT («Девелоника» fabricaONE.AI, акционер – ГК Softline) успешно адаптирована под RedOS

26.05.2026

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании
Новости

Bell Integrator FabricaONE.AI (акционер – ГК Softline) принимает участие в создании новой цифровой платформы для телекоммуникационной компании

26.05.2026

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами
Новости

«Инферит» (кластер «СФ Тех» ГК Softline) и РИКИТЛАБ объявили о технологическом партнерстве в сфере управления ИТ-активами

26.05.2026

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов
Новости

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов

25.05.2026

ГК Softline и АО «Информатика» будут развивать технологическое партнерство
Новости

ГК Softline и АО «Информатика» будут развивать технологическое партнерство

25.05.2026

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions
Новости

MAINTEX FabricaONE.AI (акционер — ГК Softline) объявляет о начале стратегического партнерства с компанией NVI Solutions

22.05.2026

Итоги участия в ЦИПР-2026: ГК Softline формирует зрелый контур для цифровизации промышленности
Новости

Итоги участия в ЦИПР-2026: ГК Softline формирует зрелый контур для цифровизации промышленности

22.05.2026

«Гуд Программ» и «Инферит» (кластер «СФ Тех» ГК Softline) объявили о партнерстве
Новости

«Гуд Программ» и «Инферит» (кластер «СФ Тех» ГК Softline) объявили о партнерстве

22.05.2026

ГК Softline и «АЛМИ Партнер» подписали меморандум о сотрудничестве в сфере ИТ на ЦИПР 2026
Новости

ГК Softline и «АЛМИ Партнер» подписали меморандум о сотрудничестве в сфере ИТ на ЦИПР 2026

21.05.2026

ГК Softline и «ЦЦР Саратовской области» заключили соглашение о намерениях на ЦИПР-2026
Новости

ГК Softline и «ЦЦР Саратовской области» заключили соглашение о намерениях на ЦИПР-2026

21.05.2026

«Инферит Техника» (кластер «СФ Тех» ГК Softline) анонсировала новый сервер для комплексных вычислений
Новости

«Инферит Техника» (кластер «СФ Тех» ГК Softline) анонсировала новый сервер для комплексных вычислений

21.05.2026

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений
Блог

Как выбрать систему инвентаризации, учета и контроля ИТ-инфраструктуры: обзор 5 российских решений

01.06.2026

Главные ИТ-новости недели 29.05.2026
Блог

Главные ИТ-новости недели 29.05.2026

29.05.2026

ИИ в образовании 2026: практика, инфраструктура, регулирование
Блог

ИИ в образовании 2026: практика, инфраструктура, регулирование

22.05.2026

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов
Блог

Управление программными активами (SAM) — как эффективно распоряжаться ИТ-активами, избежать штрафов и выполнить требования регуляторов

19.05.2026

Как меняется инфраструктура образования: опыт российских школ
Блог

Как меняется инфраструктура образования: опыт российских школ

13.05.2026

Главные ИТ-новости недели 08.05.2026
Блог

Главные ИТ-новости недели 08.05.2026

08.05.2026

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов
Блог

Электронные подписи в 2026: получить по биометрии, обновить «КриптоПро» и избежать штрафов

06.05.2026

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике
Блог

Как сократить расходы на облачную инфраструктуру: распределение нагрузок на практике

29.04.2026

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения
Блог

ИТ-инфраструктура: как бизнес решает задачи отказоустойчивости и импортозамещения

22.04.2026

Лицензионный хаос: как избежать штрафов и навести порядок в ПО
Блог

Лицензионный хаос: как избежать штрафов и навести порядок в ПО

21.04.2026

Информационная безопасность в проектах «Софтлайн Решений»
Блог

Информационная безопасность в проектах «Софтлайн Решений»

17.04.2026

Главные ИТ-новости недели 10.04.2026
Блог

Главные ИТ-новости недели 10.04.2026

10.04.2026

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний
Блог

Цифровые технологии на производстве: от кибербезопасности до облаков — опыт компаний

08.04.2026

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций
Блог

Первый российский PDF-редактор с ИИ-ассистентом: обзор функций

06.04.2026

Технические меры защиты информации: виды и способы обеспечения безопасности
Блог

Технические меры защиты информации: виды и способы обеспечения безопасности

03.04.2026

СЭД — что это, как работает и зачем нужна в 2026 году
Блог

СЭД — что это, как работает и зачем нужна в 2026 году

01.04.2026

Кто и как проверяет лицензии на ПО в России в 2026 году
Блог

Кто и как проверяет лицензии на ПО в России в 2026 году

30.03.2026

Главные ИТ-новости недели 20.03.2026
Блог

Главные ИТ-новости недели 20.03.2026

20.03.2026