Microsoft Defender signalera les corrections AIR comme des actions automatisées approuvées par SecOps

Microsoft Defender pour Office 365 fournit des informations sur les corrections effectuées par AIR et par les équipes SecOps, et pour de nombreux clients, il est difficile de faire la différence entre les corrections mises en œuvre par l’un et l’autre.
Eh bien, plus maintenant. Selon la dernière entrée dans la feuille de route de Microsoft 365, le géant technologique basé à Redmond prévoit de mettre en place un ensemble de modifications à l’infrastructure des corrections de Microsoft Defender.
À partir de septembre 2024, les corrections qui se produisent sur la plateforme en raison de l’approbation d’une action AIR seront enregistrées comme des actions automatisées approuvées par SecOps, permettant une meilleure compréhension de la situation.
Actuellement, Microsoft Defender labellise toutes les corrections effectuées par AIR et approuvées par SecOps comme des corrections manuelles dans le système. Ce changement aidera les clients à mieux comprendre en montrant la différence entre les corrections effectuées par AIR et celles faites par les équipes SecOps de manière autonome.
Voici ce que dit l’entrée :
La mise à jour de l’attribution AIR donnera aux clients des informations améliorées en déchiffrant les remédiations produites par AIR par rapport aux remédiations véritablement manuelles initiées indépendamment par les équipes SecOps. Actuellement, toutes les actions produites par AIR et approuvées par SecOps sont enregistrées comme des remédiations manuelles sur le portail. Avec cette mise à jour, les messages qui sont remédiés à la suite de l’approbation d’une action AIR seront enregistrés comme des actions automatisées approuvées par SecOps. Microsoft
Le changement sera mis en œuvre dans Microsoft Defender pour Office 365, et il aura un impact sur toutes les versions web de la plateforme.
En plus des modifications apportées à sa mise à jour des corrections AIR, le géant technologique basé à Redmond est actuellement en train de mettre à jour les résultats de soumission de Microsoft Defender pour Office 365 afin d’améliorer l’expérience de soumission de spam suspect, de phishing, d’URL, de courriels légitimes bloqués et de pièces jointes par les managers et les administrateurs informatiques à Microsoft.
Cette amélioration devrait également renforcer l’expérience et l’efficacité des administrateurs informatiques dans la gestion des tâches de sécurité, entraînant moins de menaces ou de situations où les comptes Microsoft sont compromis.