Microsoft представила решение Data Investigations для анализа утечек и рисков внутри компаний

Изображение: Simon Ray (unsplash)
Корпорация Microsoft расширила линейку своих продуктов в сфере кибербезопасности, представив инструмент под названием Data Investigations. Новая разработка ориентирована на администраторов и специалистов по информационной защите, которым необходимо оперативно анализировать инциденты, связанные с компрометацией данных. Решение вошло в состав платформы Microsoft Purview и использует возможности искусственного интеллекта.
В основе инструмента лежит возможность обрабатывать крупные массивы информации, размещённой, например, в SharePoint, и выявлять потенциально опасные ситуации.
Data Investigations позволяет отслеживать случаи доступа к конфиденциальным материалам, определять признаки мошенничества, находить неуместные материалы в сообщениях и зафиксировать попытки обхода политик безопасности.
По данным Microsoft, платформа легко взаимодействует с рядом других продуктов компании. Так, она синхронизируется с Microsoft Defender XDR, что расширяет возможности анализа инцидентов, с Purview Insider Risk Management для оценки внутренних угроз, с системой управления безопасностью данных Purview Data Security Posture Management, а также с комплексом Microsoft Sentinel, предназначенным для наблюдения за событиями в инфраструктуре.
Отдельное внимание в новом решении уделено управлению затратами. Data Investigations получила встроенную панель мониторинга, где отображается потребление ресурсов, а также инструмент расчёта стоимости сканирования.
Эта функция может оказаться полезной для команд, ведущих масштабные внутренние расследования, и стремящихся контролировать финансовую нагрузку при работе с чувствительными данными.
