Компания Microsoft представила новый облачный сервис по проверке почтовых сообщений и защите данных от угроз нового типа - Exchange Online Advanced Threat Protection. Этот сервис входит в новый план Е5, а также продается отдельно.
Краткое описание его функций:
- Защита от еще неизвестных угроз (угрозы нулевого дня) – пересылаемых по почте во вложениях вирусов и вредоносного кода, которые только что появились и не успели попасть в антивирусные базы. Все вложения помещаются в защищенную «песочницу» и там запускаются на выполнение. При подозрительном поведении письмо с таким вложением направляется в карантин
- Защита от ссылок на подозрительные и вредоносные сайты (фишинг и т.д.). Проверяются все ссылки, находящиеся в письмах. Если ссылка ведет на подозрительный или вредоносный сайт – она блокируется
- Трассировка переходов пользователями по ссылкам и отчеты для администратора
Подробнее о Exchange Online Advanced Threat Protection
Сразу после выпуска Exchange Online Advanced Threat Protection попал в магический квадрант Гартнера в раздел «Лидеры», подробности - https://www.gartner.com/doc/reprints?id=1-2IXWNX2&ct=150702&st=sb