מה זה מערכת ה-ATP?
עולם ה- 365 מחובר ל-security באופן אינטגרלי באמצעות כלים חזקים ומגוונים.מעבר למערכות סינון מורכבות עבור סיכונים הנחשבים "סטנדרטיים", בעולמות ה-365 של מיקרוסופט קיימים מנגנונים מורכבים המהווים את החזית הטכנולוגית של הלוחמה הקיברנטית. אחד הכלים החזקים והמתקדמים ביותר היא מערכת ה-ATP (או בשמה החדש: Microsoft Defender Endpoint). חובקת העולם, המגנה על מגוון מתחמים בעולמות ה-365 ו-Azure המיקרוסופטיים. כלי זה הוא אחת הדוגמאות לחשיבה החדשה של מערכות ההגנה אשר הופכות לפרו-אקטיביות בניגוד למערכות הריאקטיביות המסורתיות.
מה עושה מערכת ה-ATP?
מערכת ה-ATP עושה שימוש נרחב בשיטת ה-Sandbox, אשר מאתרת אלמנטים חשודים כגון קבצים או סקריפטים המגיעים לתוך עולמות ה-365 (לרוב באמצעות מיילים או קבצים המועלים לענן), מוציאה אותם מתוך התור ומבצעת עליהם מחקר בסביבה סטרילית וחיצונית לארגון, מבלי לסכן את המערכות הקיימות, וזאת על מנת להסיק מסקנות. המחקר כולל ניתוח הקובץ, הפעולות שהוא מבצע ובמידה והפעולות מעלות חשד, מתבצע סינון על פי כללים מקובלים.בנוסף, המערכת מנהלת כלי מחקר רוחביים על כלל עולמות ה-365 של לקוחות החברה (באופן דיסקרטי מלא וללא חלוקת מידע או משאבים), ובכך המסקנות של המחקרים מוטמעות באופן רוחבי על המערכות והלקוחות ובאופן מיידי.מערכת ה-ATP אף יודעת להתחבר למערכות SIEM ארגוניות על מנת להוות חלק מהותי ומשמעותי במבנה מנגנוני אבטחת המידע של הארגון.במערכת מתקדמת כזו, מנהלי המחשוב הארגוני נמצאים על קו ההגנה ולא מאחוריו ומקבלים אינדיקציות מוקדמות כמו גם מערכות ניתוח, ניטור ובקרה מתקדמות ביותר.