Microsoft Defender marcará las correcciones de AIR como acciones automatizadas aprobadas por SecOps

Microsoft Defender AIR Microsoft Defender para Office 365 proporciona información sobre las correcciones realizadas por AIR y por los equipos de SecOps, y para muchos clientes, las diferencias entre las correcciones implementadas por una parte y la otra son difíciles de identificar.

Bueno, eso ya no será así. Según la última entrada en la Hoja de ruta de Microsoft 365, el gigante tecnológico con sede en Redmond planea realizar un conjunto de cambios en la infraestructura de las correcciones de Microsoft Defender.

A partir de septiembre de 2024, las correcciones que ocurran en la plataforma debido a la aprobación de una acción de AIR se registrarán como acciones automatizadas aprobadas por SecOps, lo que permitirá una mejor comprensión de la situación.

Actualmente, Microsoft Defender etiqueta todas las correcciones hechas por AIR y aprobadas por SecOps como correcciones manuales en el sistema. Este cambio ayudará a los clientes a entender mejor al mostrar la diferencia entre las correcciones realizadas por AIR y aquellas realizadas por los equipos de SecOps por su cuenta.

Esto es lo que dice la entrada:

La actualización de atribución de AIR empoderará a los clientes con información mejorada al descifrar entre las remediaciones producidas por AIR y las verdaderamente manuales iniciadas independientemente por los equipos de SecOps. Actualmente, todas las acciones producidas por AIR y aprobadas por SecOps se registran como remediaciones manuales en todo el portal. Con esta actualización, los mensajes que se remediaron como resultado de la aprobación de una acción de AIR se registrarán como acciones automatizadas aprobadas por SecOps.

Microsoft

El cambio se implementará en Microsoft Defender para Office 365 y afectará a todas las versiones web de la plataforma.

Además de los cambios en su actualización de correcciones de AIR, el gigante tecnológico con sede en Redmond está actualizando actualmente los resultados de envío de Microsoft Defender para Office 365 para mejorar la experiencia de envío de spam sospechoso, phishing, URL, email legítimo bloqueado y archivos adjuntos de correo electrónico a Microsoft, por parte de gerentes y administradores de TI.

Esta mejora también debería mejorar la experiencia y eficiencia de los administradores de TI en la gestión de tareas de seguridad, resultando en menos amenazas o situaciones donde las cuentas de Microsoft estén comprometidas.