Next episode graphic

Скоро будет больше серий

Оставайтесь с нами, чтобы узнать подробности о предстоящем сезоне!

Watch on demand graphic

Смотреть по запросу

Смотрите прошлые эпизоды по запросу и наверстывайте упущенное для следующего обучения ниндзя. 

Смотри
Download backgrounds graphic

Скачать фоны Кот-ниндзя

Добавьте кота-ниндзя на встречу Microsoft Teams, используя нашу коллекцию фонов. 

Скачать коллекцию

Эпизоды по запросу

Фильтровать эпизоды

Срыв атаки: живая демонстрация

19 декабря 2024 г. 10 сезонЭпизод 8

В этом эпизоде Threat Hunter и Microsoft MVP Маттиас Борг объясняют анатомию атаки. Благодаря живой демонстрации атаки в действии вы получите эксклюзивные сведения о том, что делают злоумышленники за кулисами, какие инструменты они используют и как Microsoft Defender противостоит этим угрозам, предлагая надежную защиту, которая поможет сохранить безопасность вашей организации.

Гость:

Mattias Borg

Маттиас Борг

Microsoft MVP

Безопасность сети Azure: более подробный обзор защиты от DDoS-атак Azure

18 декабря 2024 г. 10 сезонЭпизод 7

В этом эпизоде приглашенный ведущий Эндрю Мату приветствует старшего менеджера по продуктам Салима Бсиу, чтобы он рассмотрел Azure DDoS Protection и его мощные возможности по защите приложений и сервисов от атак типа «распределенный отказ в обслуживании» (DDoS). Учитывая, что современный цифровой ландшафт несет постоянные угрозы, эта дискуссия подчеркивает важную роль защиты от DDoS в поддержании безопасности и доступности сетевой инфраструктуры.

Гость:

Andrew Mathu

Эндрю Мату

Майкрософт

Saleem Bseeu

Салим Бсиу

Майкрософт

Лучшие практики распределения данных по уровням Microsoft Sentinel

10 декабря 2024 г. 10 сезонЭпизод 6

В этом эпизоде эксперты по продуктам Яэль Бергман и Мария де Соуза-Валадас представляют новый мощный уровень вспомогательных журналов, который теперь находится в публичной предварительной версии, и объясняют, как использовать сводные правила для агрегации данных с любого уровня журналов в Microsoft Sentinel и Log Analytics. Подключайтесь, чтобы узнать весь потенциал этих функций, а также практические советы и примеры использования, которые помогут вам сократить затраты на прием и получить больше информации из ваших подробных журналов.

Гость:

Yael Bergman

Яэль Бергман

Майкрософт

LIVE AMA: Улучшение управления безопасностью с помощью Copilot для инноваций в сфере безопасности

5 декабря 2024 г. 10 сезонЭпизод АМА

Мы со старшим менеджером по продуктам Патриком Дэвидом в этом прямом эфире AMA снова получаем возможность задать вопросы об инновациях Microsoft Purview, представленных на конференции Ignite.

Гость:

Patrick David

Патрик Дэвид

Майкрософт

Защитник для конечной точки RDP-телеметрии

5 декабря 2024 г. 10 сезонЭпизод 5

В этом эпизоде исследователь кибербезопасности Даниэль Кузнец Нохи и старший менеджер по продуктам Саар Коэн присоединяются к нам, чтобы обсудить важность протокола удаленного рабочего стола в атаках, управляемых человеком, учитывая текущий ландшафт угроз. С помощью демонстрации вы увидите критические улучшения видимости, внесенные в этот важный уровень телеметрии, и узнаете о мощных возможностях этого инструмента для выявления уязвимых активов и предоставления более глубокого понимания угроз.

Гость:

Saar Cohen

Саар Коэн

Майкрософт

ПРЯМОЙ ЭФИР AMA: Контекст безопасности данных Defender XDR с управлением внутренними рисками

4 декабря 2024 г. 10 сезонЭпизод АМА

Присоединяйтесь к экспертам Microsoft Мааян Магенхайм и Сравану Кумару Мера на сессии вопросов и ответов в прямом эфире, где они ответят на все ваши вопросы, связанные с новой интеграцией Insider Risk Management (IRM) с Defender XDR.

Гость:

Maayan Magenheim

Мааян Магенхайм

Майкрософт

Sravan Kumar Mera

Сраван Кумар Мера

Майкрософт

Улучшение управления безопасностью с помощью Copilot для инноваций в сфере безопасности

4 декабря 2024 г. 10 сезонЭпизод 4

Старший менеджер по продуктам Патрик Дэвид возвращается, чтобы поделиться последними инновациями Copilot для безопасности в Microsoft Purview, недавно анонсированными на Ignite. Присоединяйтесь к нам, чтобы узнать, как эти ключевые функции могут быть использованы для решения бизнес-задач, оптимизации операций и ускорения расследований.

Гость:

Patrick David

Патрик Дэвид

Майкрософт

Разблокировка расширенных возможностей обнаружения и реагирования в облаке для контейнеров

3 декабря 2024 г. 10 сезонЭпизод 3

Узнайте, как решение Microsoft Cloud Detection & Response позволяет SOC проводить более быстрые и глубокие расследования с помощью обнаружения в режиме, близком к реальному времени, новых облачных ответов и богатого сбора журналов. В этом эпизоде менеджеры по продуктам Мааян Магенхайм и Дэниел Давраев демонстрируют реальный инцидент, связанный с контейнером, чтобы показать, как эти новые возможности улучшают весь процесс реагирования на инциденты, устраняя пробелы в знаниях и проактивно защищая контейнерные рабочие нагрузки в многооблачных средах.

Гость:

Daniel Davrayev

Даниэль Давраев

Майкрософт

Maayan Magenheim

Мааян Магенхайм

Майкрософт

Контекст безопасности данных Defender XDR с управлением внутренними рисками

27 ноября 2024 г. 10 сезонЭпизод 2

Присоединяйтесь к нам, как эксперты по продуктам Мааян Магенхайм и Сраван Кумар Мера, демонстрирующие публичную предварительную версию интеграции Microsoft Purview Insider Risk Management (IRM) в Defender XDR. Узнайте, как аналитики Insider Risk и SOC теперь могут различать внутренние и внешние угрозы и получать критически важные сведения, включая контекст эксфильтрации и отслеживание активности пользователей. С помощью ценной демонстрации мы изучим преимущества для расследования инцидентов, поиска угроз, корреляции оповещений IRM с другими оповещениями DLP и защиты личности и многое другое.

Гость:

Maayan Magenheim

Мааян Магенхайм

Майкрософт

Sravan Kumar Mera

Сраван Кумар Мера

Майкрософт

Microsoft Defender для удостоверений для Entra Connect

26 ноября 2024 г. 10 сезонЭпизод 1

В этом эпизоде эксперты по продуктам Лиор Шапира и Айала Зив объясняют, как датчик Microsoft Defender for Identity для серверов Entra Connect обеспечивает комплексный мониторинг действий синхронизации между Entra Connect и Active Directory, предоставляя критически важные сведения о потенциальных угрозах безопасности. Подключайтесь, чтобы изучить последние обнаружения и рекомендации по состоянию для Entra Connect, узнав о важности защиты гибридных идентификаторов и исследуя реальные сценарии.

Гость:

Ayala Ziv

Айяла Зив

Майкрософт

Lior Shapira

Лиор Шапира

Майкрософт

Анализ отправителей массовых рассылок в Microsoft Defender для Office 365

17 октября 2024 г. 9 сезонЭпизод 11

В этом эпизоде старший менеджер по продуктам Пунит Кутати объясняет важность аналитики отправителей массовых рассылок в Defender для Office 365. Узнайте, как эта аналитика помогает отличать надежных отправителей массовых рассылок от потенциальных угроз, решать проблемы тонкой настройки фильтров массовых рассылок и находить правильный баланс, чтобы важные письма попадали в ваш почтовый ящик, не перегружая его. Анализируя поведение и тенденции отправителей, организации могут усилить безопасность электронной почты, сократить нежелательный массовый трафик и свести к минимуму ложные срабатывания.

Гость:

Puneeth Kuthati

Пунит Кутхати

Майкрософт

Defender для Office 365: глубокая защита со сценарием двойного использования

10 октября 2024 г. 9 сезонЭпизод 10

К нам присоединяются старший менеджер по продуктам Манфред Фишер и архитектор облачных решений Доминик Хёфлинг, чтобы изучить встроенные механизмы защиты в Defender для Office 365. Присоединяйтесь к этому эпизоду, где мы подробно рассмотрим демонстрацию сценария двойного назначения и узнаем, как клиенты, использующие сторонние службы фильтрации электронной почты, могут по-прежнему использовать мощные функции и элементы управления Microsoft Defender для Office 365.

Гость:

Dominik Hoefling

Доминик Хёфлинг

Майкрософт

Manfred Fischer

Манфред Фишер

Майкрософт

Книги-подсказки в Copilot для безопасности

8 октября 2024 г. 9 сезонЭпизод 9

Присоединяйтесь к нам, как эксперты по продуктам Мамта Кумар, Амит Годке, Патрик Дэвид и Дана Айрис Гуткинд представляют новейшие Promptbooks в Copilot для безопасности. Получите эксклюзивную демонстрацию, пока мы исследуем кросс-продуктовые подсказки от Microsoft Entra, Intune, Purview и Defender.

Гость:

Amit Ghodke

Амит Годке

Майкрософт

Dana Iris Gutkind

Дэна Айрис Гуткинд

Майкрософт

Mamta Kumar

Мамта Кумар

Майкрософт

Patrick David

Патрик Дэвид

Майкрософт

Проактивная защита с управлением воздействием Microsoft Security: Часть 2

3 октября 2024 г. 9 сезонЭпизод 8

В этом эпизоде мы рассмотрим Microsoft Security Exposure Management, узнаем, как он количественно оценивает риски, генерирует отчеты для ключевых заинтересованных сторон, унифицирует стек безопасности и оптимизирует управление поверхностью атаки. Присоединяйтесь к нам, чтобы открыть для себя инструменты и процессы, которые обеспечивают проактивное управление рисками, помогая организациям опережать развивающиеся угрозы.

Гость:

Tomer Teller

Томер Теллер

Майкрософт

Проактивная защита с управлением воздействием Microsoft Security: Часть 1

1 октября 2024 г. 9 сезонЭпизод 7

В этом эпизоде мы рассмотрим Microsoft Security Exposure Management, узнаем, как он количественно оценивает риски, генерирует отчеты для ключевых заинтересованных сторон, унифицирует стек безопасности и оптимизирует управление поверхностью атаки. Присоединяйтесь к нам, чтобы открыть для себя инструменты и процессы, которые обеспечивают проактивное управление рисками, помогая организациям опережать развивающиеся угрозы.

Гость:

Tomer Teller

Томер Теллер

Майкрософт

Защита сред операционных технологий (OT) с помощью Microsoft Defender XDR

26 сентября 2024 г. 9 сезонЭпизод 6

Старшие менеджеры по продуктам Ади Вайсберг и Ариэль Сагив делятся своим опытом в этом эпизоде, предлагая ценные рекомендации и идеи для групп безопасности ОТ о том, как эффективно использовать возможности Microsoft Defender XDR для защиты ИТ- и ОТ-сред во всем вашем цифровом пространстве.

Гость:

Adi Weisberg

Ади Вайсберг

Майкрософт

Ariel Saghiv

Ариэль Сагив

Майкрософт

Автоматизация Copilot для обеспечения безопасности с использованием Logic Apps

17 сентября 2024 г. 9 сезонЭпизод 5

Узнайте, как Copilot для Security и Logic Apps теперь работают вместе, чтобы оптимизировать автоматизацию, улучшить понимание и анализ, предоставляя командам SOC больше времени, чтобы сосредоточиться на том, что действительно важно: на поиске угроз. В этом эпизоде смотрите демонстрацию, которая освещает практический пример использования, доказывающий, почему автоматизация является необходимостью для современных команд безопасности. Не пропустите, как эксперты Янив Шаша и Крейг Фрейман раскрывают потенциал этих инструментов для преобразования ваших операций по обеспечению безопасности.

Гость:

Craig Freyman

Крейг Фрейман

Майкрософт

Yaniv Shasha

Янив Шаша

Майкрософт

Демистификация корреляций в Единой платформе безопасности операций

12 сентября 2024 г. 9 сезонЭпизод 4

В этом эпизоде мы погрузимся в силу корреляции — инструмента, который может дать вам преимущество над злоумышленниками с помощью проактивной и эффективной защиты. Мы рассмотрим, почему корреляция инцидентов необходима для улучшения ваших операций по безопасности и как она может помочь вам опережать потенциальные угрозы. Благодаря демонстрации Tiander вы узнаете ключевые концепции и стратегии, необходимые для успешного согласования ваших процессов SOC с методами корреляции. Присоединяйтесь к нам, чтобы получить доступ к ясности корреляции.

Гость:

Tiander Turpijn

Тиандер Турпейн

Майкрософт

Упрощение процесса миграции Microsoft Sentinel

10 сентября 2024 г. 9 сезонЭпизод 3

В этом эпизоде мы узнаем о распространенных проблемах миграции SIEM и рассмотрим инициативы, предпринимаемые Microsoft Sentinel для упрощения этого процесса для клиентов с возможностями миграции SIEM. Под руководством эксперта старшего менеджера по продуктам Пратика Танеджи мы рассмотрим последние улучшения поддержки, включая новые возможности перевода на другие языки и другие функции, разработанные для обеспечения плавного и эффективного перехода на Microsoft Sentinel.

Гость:

Prateek Taneja

Пратик Танеджа

Майкрософт

Защита безопасности сети с помощью брандмауэра Azure, WAF Azure и DDoS Azure

5 сентября 2024 г. 9 сезонЭпизод 2

Присоединяйтесь к нам для глубокого обзора Azure Network Security, где мы представляем надежные возможности защиты Azure Firewall, Azure Web Application Firewall (WAF) и Azure DDoS Protection. Менеджер по продуктам Эндрю Мату освещает ключевые функции и преимущества этих продуктов безопасности, демонстрируя, как они в совокупности защищают вашу сеть от различных угроз.

Гость:

Andrew Mathu

Эндрю Мату

Майкрософт

Улучшения в Microsoft Defender для многопользовательского управления и безопасности устройств

20 августа 2024 г. 9 сезонЭпизод 1

Присоединяйтесь к нашему разговору со старшими менеджерами по продуктам Мааян Мазиг и Офером Шрайбером, которые расскажут о новых многопользовательских возможностях управления настройками безопасности Defender for Endpoint, расширенной поддержке платформы Unified Security Operations и улучшенном управлении контентом в Defender XDR. Не пропустите демонстрацию, в которой мы рассмотрим новое агрегированное представление политик безопасности в Unified Security Operations Platform, улучшающее видимость и контроль для пользователей.

Гость:

Maayan Mazig

Мааян Мазиг

Майкрософт

Ofer Schreiber

Офер Шрайбер

Майкрософт

Запуск общедоступной версии Unified Security Operations Platform и эксклюзивная демоверсия

8 июля 2024 г. 8 сезонЭпизод 12

Посмотрите этот выпуск, чтобы получить полное представление о платформе Unified Security Operations, которая теперь доступна в общедоступной версии. Главный менеджер по продукту Тиандер сопровождает нас на этапе адаптации клиентов, удовлетворяя основные требования к предварительной настройке. Получите эксклюзивную демо-версию платформы, пока мы изучаем интегрированные функции и обсуждаем значительные преимущества, которые эта платформа предлагает клиентам.

Гость:

Tiander Turpijn

Тиандер Турпейн

Майкрософт

Отличительные средства защиты для 1ТП19Ц

24 июня 2024 г. 8 сезонЭпизод 11

В быстро развивающейся сфере генеративного искусственного интеллекта Microsoft находится в авангарде благодаря многочисленным инновационным решениям Copilot. Присоединяйтесь к нашей дискуссии со старшими менеджерами по продуктам Глорией Ли, Марией Янг и Бэйли Берчик, которые раскроют тайны между Copilot для безопасности и Copilot for Microsoft 365 и обсудят варианты использования каждого из них, а также тему ответственного ИИ.

Гость:

Bailey Bercik

Бэйли Берчик

Майкрософт

Gloria Lee

Глория Ли

Майкрософт

Maria Young

Мария Янг

Майкрософт

Защита приложений Oauth с помощью управления приложениями — защита приложений Microsoft от приложений

17 июня 2024 г. 8 сезонЭпизод 10

Присоединяйтесь к этому выпуску, чтобы изучить рост числа атак, нацеленных на приложения OAuth, и узнать, как управление приложениями может служить надежным механизмом защиты для защиты этих уязвимых точек входа. Старший менеджер по продукту Грег Виселка сопровождает нас через процесс активации управления приложениями, включая понимание необходимых требований к лицензированию, настройку разрешений и управление корпоративными приложениями. Вы узнаете практические шаги по эффективному внедрению управления приложениями, когда мы обсудим доступные встроенные политики защиты от угроз, а также стратегии настройки этих политик в соответствии с вашими конкретными потребностями безопасности, гарантируя, что приложения вашей организации остаются безопасными и совместимыми.

Гость:

Greg Wiselka

Грег Виселка

Майкрософт

Достижения Edge для бизнеса

12 июня 2024 г. 8 сезонЭпизод 9

Присоединяйтесь к нам в качестве эксперта по продуктам Кейта Флеминга, который представит новейшие возможности браузера Microsoft Edge Enterprise через Defender для облачных приложений. Узнайте, как было плавно улучшено взаимодействие с конечными пользователями, лишено задержек и проблем с совместимостью — от мониторинга сеансов до функций управления, таких как загрузка, загрузка и действия копирования и вставки — наслаждайтесь этими улучшениями без необходимости использования прокси-сервера. Теперь, когда решение стало более безопасным, чем когда-либо, администраторы и конечные пользователи могут легко перемещаться по функциям. Подключайтесь, чтобы увидеть демонстрацию этих достижений и повышенной безопасности при управлении вашей деятельностью в Интернете.

Гость:

Keith Fleming

Кейт Флеминг

Майкрософт

Использование адаптивной аутентификации с помощью Microsoft ITDR (перенесено с 27 мая)

10 июня 2024 г. 8 сезонЭпизод 8

В этом выпуске Крис Эйрес и Дэниел Линч рассказывают нам о последних достижениях в области локальных возможностей MFA, показывая, как продукт Microsoft ITDR может применять политики к пользователям, которые определены как подверженные риску. Кроме того, вы на собственном опыте узнаете об интеграции Microsoft Defender XDR и Microsoft Entra и о том, как можно использовать сигналы пользовательских рисков для обеспечения условного доступа как к облачным, так и к локальным приложениям. Благодаря расширенным функциям защиты и реагирования присоединяйтесь к нам, чтобы понять, почему эта тема является краеугольным камнем будущих инициатив.

Гость:

Chris Ayres

Крис Эйрес

Майкрософт

Daniel Lynch

Дэниел Линч

Майкрософт

Представляем семинар Copilot по подсказкам по вопросам безопасности (перенесен с 15 мая)

5 июня 2024 г. 8 сезонЭпизод 7

Присоединяйтесь к нам, и мы услышим слова старшего защитника облачных технологий Рода Трента, который представит и проведет нас через свой бесценный новый семинар по подсказкам по безопасности Copilot. Настройтесь на демонстрацию, которая исследует контент, научит вас, как использовать этот инструмент и, в конечном итоге, овладеет искусством создания эффективных подсказок по обеспечению безопасности.

Гость:

Rod Trent

Род Трент

Майкрософт

Интеграция Microsoft Defender для серверов с управлением уязвимостями Defender

3 июня 2024 г. 8 сезонЭпизод 6

Старший менеджер по продуктам Том Джанетчек проводит ценную демонстрацию Microsoft Defender для серверов, подчеркивая его полную интеграцию с системой управления уязвимостями Microsoft Defender. В этом выпуске раскрываются сложности, связанные с внешними зависимостями, и множество вариантов интеграции, доступных для управления уязвимостями Defender в Defender для облака. Присоединяйтесь к нам, и мы разоблачим эти важные компоненты защиты серверов, предоставив организациям возможность повысить устойчивость своей цифровой инфраструктуры.

Гость:

Tom Janetscheck

Том Джанетчек

Майкрософт

Отвечаем на ваши вопросы: объяснение срыва атаки

29 мая 2024 г. 8 сезонЭпизод 5

Прерывание атаки — это функция автоматического реагирования в Microsoft Defender XDR, предназначенная для быстрого и эффективного сдерживания продолжающейся атаки за счет использования сигналов высокой достоверности как от Microsoft Defender, так и от продуктов сторонних производителей. С момента своего выпуска Attack Disruption вызвала значительный интерес, а также вызвала множество вопросов относительно этой функции. В этом выпуске старший менеджер по продукту Кристос Вентурис отвечает на наиболее часто задаваемые вопросы об Attack Disruption и делится разъяснениями по его функциям.

Гость:

Christos Ventouris

Христос Вентурис

Майкрософт

Javier Soriano

Хавьер Сориано

Майкрософт

Новый Defender XDR Copilot для функций безопасности (перенесен с 20 мая)

28 мая 2024 г. 8 сезонЭпизод 4

С момента запуска версии раннего доступа Copilot для сценариев безопасности для SOC в октябре команды разработчиков Microsoft усердно расширяли и улучшали ее возможности. Посмотрите этот выпуск, чтобы узнать о последних достижениях, которые теперь доступны в апрельском выпуске Copilot для Security GA. Мы углубимся в заметные улучшения и новые функции, такие как управляемое реагирование на все типы инцидентов, подробные сводки об устройствах и файлах, взаимодействие с конечными пользователями и многое другое.

Гость:

Corina Feuerstein

Корина Фейерштейн

Майкрософт

Javier Soriano

Хавьер Сориано

Майкрософт

Изучение методов обеспечения качества в Copilot для обеспечения безопасности

13 мая 2024 г. 8 сезонЭпизод 3

Присоединяйтесь к нам в этом выпуске, чтобы ознакомиться с методами подсказок по обеспечению качества в Copilot для обеспечения безопасности. Узнайте у нашего эксперта, главного менеджера по продуктам Шобхита Гарга, и мы узнаем, как точные и стратегические подсказки могут помочь специалистам по безопасности выявлять пробелы, обнаруживать уязвимости и планировать меры по устранению с помощью Copilot for Security. Не пропустите содержательную демонстрацию, которая поможет заранее защитить вашу среду от угроз и сократить зону атак.

Гость:

Shobhit Garg

Шобхит Гарг

Майкрософт

Опыт CISO с Copilot для обеспечения безопасности

8 мая 2024 г. 8 сезонЭпизод 2

Бенджамин Пауэлл, старший менеджер по маркетингу продуктов, рассказывает о том, как Copilot for Security помогает директорам по информационной безопасности (CISO) в их жизненно важных обязанностях. Присоединяйтесь к нам, чтобы узнать, как этот инструмент помогает в таких задачах, как оценка рисков, планирование, соблюдение требований, расследования и укрепление доверия. Благодаря использованию Copilot директора по информационной безопасности могут повысить свою готовность, предоставляя надежную информацию, обеспечивая эффективность от зала заседаний до оперативных мероприятий.

Гость:

Benjamin Powell

Бенджамин Пауэлл

Майкрософт

Начало работы с Copilot для обеспечения безопасности

6 мая 2024 г. 8 сезонЭпизод 1

В этом выпуске мы сосредоточимся на том, чтобы помочь новым пользователям лицензии Copilot for Security использовать этот новый инструмент, чтобы максимизировать знания и уверенность для немедленного активного участия. Вместе со старшим менеджером по продукту Шоном Васонгой мы проходим начальные этапы и погружаемся в важные задачи, такие как установка разрешений и обеспечение бесперебойного подключения плагинов. Присоединяйтесь к нам, мы разоблачим этот процесс и проложим путь к упреждающему подходу к управлению безопасностью.

Гость:

Sean Wasonga

Шон Васонга

Майкрософт

Единый RBAC

10 апреля 2024 г. 7 сезонЭпизод 12

Старший менеджер по продуктам Гади Палатчи представляет недавно представленную модель RBAC: Microsoft Defender XDR Unified RBAC. Подключитесь, чтобы узнать все о централизованном портале, который позволяет администраторам эффективно управлять доступом к данным и функциям Defender на портале XDR, включая права доступа аналитиков. Присоединяйтесь к обсуждению, поскольку Microsoft стремится перевести всех клиентов на эту новую модель к концу года, и ваши отзывы о пользовательском опыте неоценимы.

Гость:

Gadi Palatchi

Гади Палатчи

Майкрософт

Управляйте своим вторым пилотом для обеспечения безопасности с помощью пользовательских плагинов

8 апреля 2024 г. 7 сезонЭпизод 11

В этом выпуске главный менеджер по продукту Янив Шаша рассказывает, как настроить и управлять вторым пилотом для обеспечения безопасности с помощью пользовательских плагинов. Благодаря этому разговору вы изучите концепцию RAG (генеративного расширения поиска) и ее роль во втором пилотном проекте обеспечения безопасности, узнаете архитектуру и критерии плагинов, а также поймете, как они используют модель автоматизации. Кроме того, мы исследуем различия между плагинами сторонних и сторонних производителей, а также наглядно демонстрируем собственный плагин, обладающий функциональностью GEO IP как до, так и после его интеграции.

Гость:

Yaniv Shasha

Янив Шаша

Майкрософт

Навигация по ландшафту угроз с помощью Microsoft Defender для Office 365

1 апреля 2024 г. 7 сезонЭпизод 10

Гириш Чандер, генеральный менеджер по безопасности Microsoft, вместе с нами углубится в критические аспекты Microsoft Defender для Office 365. Он освещает такие ключевые темы, как текущие тенденции, масштаб операций, последние обновления и стратегии защиты клиентов. Не упустите возможность получить представление о ландшафте угроз, возможностях Microsoft по обеспечению безопасности электронной почты, а также получить практические советы по обеспечению безопасности клиентов, которые помогут укрепить защиту вашей организации. 

Гость:

Girish Chander

Гириш Чандер

Майкрософт

Интеграция Microsoft Defender для облака в Defender XDR

27 марта 2024 г. 7 сезонЭпизод 9

Присоединяйтесь к нам, чтобы мы изучили последнее объявление об общей доступности рабочих нагрузок Microsoft Defender для облачных вычислений, интегрированных в Defender XDR, что расширяет возможности создания более полной истории атаки. Наши эксперты по продуктам Мааян Магенхайм и Эран Шитрит расскажут нам о значительной ценности и дополнительной информации, которую эта интеграция предлагает аналитикам SOC. Вместе мы углубимся в подробную демонстрацию функций и возможностей, доступных на портале Defender XDR, и ответим на ключевые вопросы, связанные с интеграцией, ее последствиями для операций по обеспечению безопасности и ее влиянием на команды SOC. 

Гость:

Eran Shitrit

Эран Шитрит

Майкрософт

Maayan Magenheim

Мааян Магенхайм

Майкрософт

Один день из жизни аналитика SOC

25 марта 2024 г. 7 сезонЭпизод 8

Мы рады возвращению Майкла Мелона, главного исследователя безопасности и охотника за угрозами DEX-XDR! Присоединяйтесь к нам, когда он проведет день из жизни SOC-аналитика, обсудит чрезмерный поиск и воронку обнаружения (на основе концепций из книги Майкла «Проектирование безопасных систем»), а также выделит ключевые области, на которых аналитик должен сосредоточиться в условиях различных проблем охоты. Следите за важными сведениями об оптимизации эффективности обнаружения. 

Гость:

Michael Melone

Майкл Мелоне

Майкрософт

Опережайте угрозы с помощью превентивной безопасности. Часть 2.

20 марта 2024 г. 7 сезонЭпизод 7

Наш разговор с Шэем Амаром продолжается для более глубокого погружения в конкретные сценарии, касающиеся управления риском (Xspm). Присоединяйтесь к нам и мы станем свидетелями еще одной содержательной демонстрации на портале Microsoft Defender XDR, в которой освещаются процедуры исправления, открытые объекты, тактика стратегической группировки, соединения для всестороннего понимания возможностей вашей среды и многое другое.

Гость:

Shay Amar

Шей Амар

Майкрософт

Опережайте угрозы с помощью превентивной безопасности. Часть 1.

18 марта 2024 г. 7 сезонЭпизод 6

Остановить кибератаки на скорости машин имеет решающее значение, но предотвращение может быть еще более эффективным. Присоединяйтесь к беседе с нашим экспертом Шэем Амаром, чтобы узнать о том, как унифицированная платформа операций безопасности расширяется за счет дополнительных возможностей проактивной безопасности. Узнайте, как получить представление о различных аспектах направлений атак, а также улучшить и контролировать свою подверженность киберугрозам путем консолидации хранилищ данных и унификации решений для защиты от атак. 

Гость:

Shay Amar

Шей Амар

Майкрософт

Оптимизация защиты от угроз и ценности данных вашего SOC

11 марта 2024 г. 7 сезонЭпизод 5

Старший менеджер по продукту Михал Шехтер с нами, чтобы представить оптимизацию SOC, новую интересную функцию, предназначенную для предоставления ценных рекомендаций командам центров управления безопасностью (SOC) по улучшению их среды. Основное внимание уделяется ценности данных и охвату угроз с возможностью расширения на другие категории в будущем. Присоединяйтесь к нам, когда мы раскрываем интересные темы, в том числе обеспечение точного приема данных в вашу систему управления информацией о безопасности и событиями, оптимизацию приема данных и затрат, а также обеспечение комплексного покрытия от соответствующих угроз. 

Гость:

Javier Soriano

Хавьер Сориано

Майкрософт

Michal Shechter

Михал Шехтер

Майкрософт

Управление уязвимостями Microsoft Defender: новые возможности для снижения рисков и защиты от угроз

6 марта 2024 г. 7 сезонЭпизод 4

Посмотрите этот выпуск, чтобы услышать мнение эксперта Айелет Арци, которая расскажет о последних достижениях в области управления уязвимостями в Microsoft Defender, а также о передовых методах снижения рисков и уязвимостей в гибридных и мультиоблачных средах. Изучите текущие функции и получите ценную информацию о будущем управлении уязвимостями Defender и управлении состоянием безопасности в целом.

Гость:

Ayelet Artzi

Айелет Арци

Майкрософт

PowerShell

4 марта 2024 г. 7 сезонЭпизод 3

Мириам Визнер, исследователь безопасности в Microsoft и автор книги Автоматизация PowerShell и создание сценариев для кибербезопасности: взлом и защита для красных и синих команд, присоединяется к нам, чтобы поделиться некоторыми из своих ценных сценариев. Вы будете одними из первых, кто увидит эксклюзивный контент из ее книги и полезные сценарии синей команды, которые вы можете использовать, например, с Live Response. 

Гость:

Новый модуль PowerShell.

28 февраля 2024 г. 7 сезонЭпизод 2

Старший менеджер по продуктам Мартин Шварцман с нами, чтобы представить новый модуль PowerShell для Microsoft Defender for Identity. В этом выпуске мы обсудим, как этот инструмент упростит развертывание и настройку Defender for Identity в большом масштабе, а также улучшит защиту вашей организации от киберугроз, основанных на личных данных.

Гость:

Martin Schvartzman

Мартин Шварцман

Майкрософт

Защитите многопользовательские организации с помощью Microsoft Defender XDR.

26 февраля 2024 г. 7 сезонЭпизод 1

Присоединяйтесь к нашей беседе с менеджером по продукту Офером Шрайбером, чтобы мы углубились в расширенные многопользовательские возможности Microsoft Defender XDR. Вместе мы узнаем, как Defender XDR для многоквартирных организаций (MTO) позволяет вам легко защитить несколько организаций с помощью единой панели, повышая эффективность и обеспечивая расширенную защиту для MTO и поставщиков услуг управляемой безопасности.

Гость:

Ofer Schreiber

Офер Шрайбер

Майкрософт

Объявление о новых возможностях защиты локальных ресурсов с помощью MFA через Microsoft Entra Private Access.

20 декабря 2023 г. 6 сезонЭпизод 11

Финал шестого сезона посвящен Microsoft Entra Private Access, сетевому доступу с нулевым доверием, ориентированному на идентификацию, который защищает доступ ко всем частным приложениям. Присоединяйтесь к нашей дискуссии с главными менеджерами по продуктам Ашишем Джайном и Нави Бисетти, чтобы узнать, как клиенты теперь могут расширить современные средства контроля условного доступа в сочетании с многофакторной аутентификацией, а также единый вход во все частные приложения в локальных, гибридных и мультиоблачных средах. любое устройство. Кроме того, узнайте, как Microsoft Entra Private Access предлагает дополнительные возможности, такие как поддержка SSH и удаленный доступ, создавая полную замену VPN.

Гость:

Ashish Jain

Ашиш Джайн

Майкрософт

Navi Beesetti

Нави Бесетти

Майкрософт

Демистифицируя Defender для Интернета вещей

18 декабря 2023 г. 6 сезонЭпизод 10

Старший менеджер по продукту Вишакха Гош присоединяется к этому выпуску, чтобы рассказать нам о Microsoft Defender для Интернета вещей. Вы изучите лучшие практики обеспечения безопасности операционных технологий (OT) и промышленных систем управления (ICS), а также получите представление о том, как организации, использующие это инновационное решение, могут создать консолидированный центр управления безопасностью, который сможет эффективно обрабатывать как OT, так и ИТ-оповещения. Не пропустите: мы устраняем разрозненность между этими двумя критически важными областями кибербезопасности.

Гость:

Vishakha Ghosh

Вишакха Гош

Компания

Обман

13 декабря 2023 г. 6 сезонЭпизод 9

Мы погружаемся в еще одну революционную инновацию, анонсированную на Microsoft Ignite. Microsoft Defender для конечных точек полностью интегрировал обман в качестве встроенной функции, что произвело революцию в его решениях по обнаружению и реагированию на конечные точки (EDR). Возвращающийся гость, старший менеджер по продукту Дин Пикеринг, с нами, чтобы объяснить, как обман создает искусственную поверхность атаки и использует созданные искусственным интеллектом ложные цели и приманки для захвата и идентификации противников на ранних стадиях атаки. Присоединяйтесь к нам, чтобы узнать об обнаружении с высокой степенью достоверности, автоматическом устранении угроз и предстоящих расширенных возможностях предотвращения атак — и все это без необходимости дополнительного развертывания или усилий по управлению.

Гость:

Dean Pickering

Дин Пикеринг

Майкрософт

Получение контроля над безопасностью приложений SAP и автоматическое предотвращение атак.

11 декабря 2023 г. 6 сезонЭпизод 8

В этом выпуске Хавьер Сориано снова выступает ведущим, и к нему присоединяется главный менеджер по продуктам группы Йоав Даниэли, чтобы объяснить значение систем и приложений SAP, а также способность платформы обрабатывать огромные объемы критически важных для бизнеса данных, размещенных в облаке или локально. Узнайте об опасностях взлома системы SAP; познакомьтесь с предложением Microsoft по защите приложений SAP; получать последние новости о продуктах; и получайте последние новости о новых функциях и демонстрациях, включая новую возможность Microsoft Defender + Sentinel автоматически пресекать атаки SAP.

Гость:

Javier Soriano

Хавьер Сориано

Майкрософт

Security Copilot для аналитиков SOC: повышение эффективности и экспертных знаний с помощью Security Copilot в Microsoft Defender XDR

6 декабря 2023 г. 6 сезонЭпизод 7

Возвращающийся гость, главный менеджер программы Корина Фейерштайн, подчеркивает плавное слияние Microsoft Security Copilot с платформой Defender XDR. Присоединяйтесь к нам для демонстрации, которая проливает свет на революционный в отрасли Microsoft Azure OpenAI в составе Security Copilot, который помогает вам ускорить расследования и перехитрить злоумышленников в больших масштабах.

Гость:

Corina Feuerstein

Корина Фейерштейн

Майкрософт

Обзор безопасности Copilot

4 декабря 2023 г. 6 сезонЭпизод 6

Присоединяйтесь к нам, поскольку менеджер по продукту Габриэль Дамашин представляет возможности долгожданной системы Microsoft Security Copilot, основанной на передовой технологии генеративного искусственного интеллекта. В этом выпуске мы обсуждаем, как обширные возможности и различные приложения этого инструмента позволяют вам работать с молниеносной скоростью и как Security Copilot расширяет свою ценную поддержку за пределы центра управления безопасностью.

Гость:

Объединение SIEM и XDR: новая эра в SecOps

29 ноября 2023 г. 6 сезонЭпизод 5

В этом выпуске — в прямом эфире из Microsoft Ignite — главные менеджеры по продуктам Хавьер Сориано и Тиандер Турпейн ведут беседу о новейшей унифицированной платформе операций безопасности — Microsoft Sentinel & Defender XDR. Узнайте, как это нововведение повышает эффективность аналитики за счет объединения информации о безопасности и управления событиями (SIEM) и расширенного обнаружения и реагирования (XDR), сокращения сбоев за счет консолидации дублирующих функций и обеспечения упреждающего обнаружения атак и нарушения их работы в продуктах Microsoft и сторонних производителей. .

Гость:

Javier Soriano

Хавьер Сориано

Майкрософт

Tiander Turpijn

Тиандер Турпейн

Майкрософт

Защита от фишинга QR-кода

27 ноября 2023 г. 6 сезонЭпизод 4

Присоединяйтесь к нашему долгожданному обсуждению последних достижений в области защиты от фишинга QR-кодов. Возвращающийся гость и главный руководитель продукта Брэндон Келлер демонстрирует глубину и широту проблем безопасности, связанных с QR-кодами, а также шаги, необходимые для защиты устройства. Не пропустите этот ценный выпуск о том, как команда Microsoft Defender XDR разрабатывает надежные меры защиты от развивающихся методов атак, чтобы вы могли сохранять бдительность перед лицом потенциальных атак вредоносных программ.

Гость:

Brandon Koeller

Брэндон Келлер

Майкрософт

Специальное зажигание

20 ноября 2023 г. 6 сезонЭпизод 3

В этом специальном выпуске к нам присоединился старший директор XDR + SIEM Скотт Вудгейт, который представил подробный обзор ключевых анонсов и основных моментов Microsoft Ignite в этом году. От передовых технологических разработок до революционных выпусков продуктов — мы выделяем наиболее важные выводы, гарантируя, что вы будете в курсе последних инноваций в экосистеме Microsoft. Присоединяйтесь к нам и мы узнаем, как эти объявления повлияют на будущее технологий и расширят возможности бизнеса по всему миру.

Гость:

Scott Woodgate

Скотт Вудгейт

Майкрософт

Расширенная визуализация поиска и данных в Microsoft 365 Defender

8 ноября 2023 г. 6 сезонЭпизод 2

В этом выпуске рассказывается об использовании расширенного поиска в Microsoft 365 Defender для преобразования необработанных данных в содержательные визуализации. Вы познакомитесь с концепцией расширенного поиска и узнаете, как использовать эту мощную функцию для отслеживания правил уменьшения площади атак и действий по веб-защите. Киджо Джирарди, эксперт по безопасности FastTrack Japan, делится ценной информацией об использовании расширенного поиска в практических сценариях, чтобы помочь специалистам по безопасности в их повседневных операциях по обеспечению безопасности.

Гость:

Kijo Girardi

Киджо Жирарди

Майкрософт

Улучшенная защита от фишинга

6 ноября 2023 г. 6 сезонЭпизод 1

Мы рады начать шестой сезон, посвященный последним достижениям в области защиты от фишинга. Менеджер по продукту Синклер Гамильтон объясняет, как Microsoft Defender SmartScreen защищает учетные данные, используемые в вашей организации, и как первая в отрасли технология, встроенная в операционную систему, защищает вводимые пароли в режиме реального времени. Научитесь настраивать эту усовершенствованную технологию, оставляйте отзывы об этой функции и впервые наблюдайте, когда пользователи в вашей организации вводят небезопасные пароли.

Гость:

Sinclaire Hamilton

Синклер Гамильтон

Майкрософт

Следующая эволюция автоматического предотвращения атак

12 октября 2023 г. 5 сезонЭпизод 6

В финале нашего сезона мы подробно рассмотрим инновационную, первую в отрасли возможность, которая знаменует собой значительный шаг вперед для защитников, укрепляющих свои позиции в борьбе с атаками, управляемыми человеком. Главный менеджер по продукту Ноам Хадаш и главный руководитель исследований в области безопасности Яир Царфати продемонстрируют сложную атаку, которая автоматически прерывается на ранних этапах цепочки уничтожений, и покажут вам, как ваша организация может извлечь выгоду из этой защиты, которая возможна только с Microsoft 365 Defender.

Гость:

Noam Hadash

Ноам Хадаш

Майкрософт

Yair Tsarfaty

Яир Царфатий

Майкрософт

Повысьте уровень безопасности с помощью Microsoft Defender Experts для XDR

25 сентября 2023 г. 5 сезонЭпизод 5

Этот выпуск посвящен экспертам Microsoft Defender для службы управляемого расширенного обнаружения и реагирования XDR (MXDR). Узнайте, как это поможет вашей команде воспользоваться опытом, позволяющим сортировать, расследовать инциденты и быстро реагировать на них, а также повышать уровень безопасности. Менеджеры по предоставлению услуг Себастьян Молендейк и Мейко Лопес рассказывают, как они помогают клиентам повысить эффективность центра управления безопасностью и помогают командам опережать возникающие угрозы с помощью комплексного подхода «под ключ».

Гость:

Meiko Lopez

Мейко Лопес

Майкрософт

Живой ответ

20 сентября 2023 г. 5 сезонЭпизод 4

Вместе с менеджером по продукту Лиором Либерманом и старшим инженером-программистом Амиром Табони мы обсуждаем долгожданную функцию Live response. Мы определим, что это такое; узнать, какие платформы поддерживают его сегодня; и сценарии разговоров, ограничения обслуживания и многое другое. Присоединяйтесь к нам, и мы поделимся мощной демонстрацией, демонстрирующей библиотеку скриптов, и узнаем, как аналитики могут использовать этот инструмент в своих интересах.

Гость:

Ameer Tabony

Амир Табони

Майкрософт

Lior Liberman

Лиор Либерман

Майкрософт

Интеграция Microsoft 365 Defender с Azure Logic Apps

18 сентября 2023 г. 5 сезонЭпизод 3

Вернувшийся гость из 4-го сезона, Христос Вентурис, объясняет мощную интеграцию Microsoft 365 Defender с Azure Logic Apps. Узнайте, как эти две платформы могут автоматизировать и оптимизировать реагирование на инциденты, улучшить инфраструктуру кибербезопасности и повысить устойчивость организации.

Гость:

Christos Ventouris

Христос Вентурис

Майкрософт

Подробное изучение управления конфигурацией Microsoft Defender для конечной точки

13 сентября 2023 г. 5 сезонЭпизод 2

Мы вернулись с Дэном Леви для подробного объяснения обновлений функций Microsoft Defender for Endpoint, представленных в нашем последнем выпуске. Присоединяйтесь к нам, чтобы понять, что происходит на устройстве, которое управляется с помощью нескольких инструментов и каналов, получить рекомендации по управлению разрешениями между защитником Microsoft 365 и порталом Microsoft Intune, оптимизировать усилия по группировке и таргетингу и узнать, как смягчить последствия неподдерживаемых сценариев.

Гость:

Dan Levy

Дэн Леви

Майкрософт

Что нового в области управления конфигурацией Microsoft Defender для конечной точки?

11 сентября 2023 г. 5 сезонЭпизод 1

Присоединяйтесь к открытию пятого сезона, чтобы узнать об основных обновлениях функций Microsoft Defender для конечных точек в общедоступной предварительной версии. Старший менеджер по продуктам Дэн Леви представляет, что нового в этой области, например, политики безопасности конечных точек, доступные на портале Microsoft 365 Defender; объясняет, как эти обновления улучшают повседневную деятельность администраторов безопасности.

Гость:

Dan Levy

Дэн Леви

Майкрософт

Новая защита 1ТП18Т

27 июня 2023 г. 4 сезонЭпизод 8

Отпразднуйте 4 сезон вместе с нами, когда мы отправимся в наш последний эпизод с Даниэлем Мозесом и Мальвикой Баларадж. Мы знакомимся с последними функциями защиты Microsoft Teams, понимаем, как они работают и как их использовать, с помощью превосходной демонстрации. Вы также можете изучить дорожную карту продукта, чтобы узнать, что происходит, когда речь идет о дополнительной защите в Microsoft Teams.

Гость:

Daniel Mozes

Даниэль Мозес

Майкрософт

Malvika Balaraj

Мальвика Баларадж

Майкрософт

Обнаружение почти в реальном времени в Microsoft 365 Defender

22 июня 2023 г. 4 сезонЭпизод 7

Узнайте об интересной функции общедоступной предварительной версии Microsoft 365 Defender — настраиваемых правилах обнаружения в режиме, близком к реальному времени (NRT). Старший менеджер по продуктам Кристос Вентурис подробно рассказывает о ценности этих обнаружений и о том, как их можно использовать, чтобы вы могли не отставать от злоумышленников и максимально быстро устранять угрозы.

Гость:

Christos Ventouris

Христос Вентурис

Майкрософт

Упрощенное развертывание SaaS Security с Microsoft Defender для облачных приложений

20 июня 2023 г. 4 сезонЭпизод 6

Старший менеджер по продуктам Кит Флеминг знакомит вас с развитием и ростом Microsoft Defender для облачных приложений. Узнайте о важности перехода от традиционной CASB к концепции безопасности SaaS и узнайте о нескольких простых шагах, необходимых для включения Defender для облачных приложений в вашей среде.

Гость:

Keith Fleming

Кейт Флеминг

Майкрософт

Реагирование на инцидент: расследование инцидента с программой-вымогателем, часть 2

15 июня 2023 г. 4 сезонЭпизод 5

Вот и подошёл к концу наш мини-сериал! Corina возвращается, чтобы подвести итог нашему расследованию программ-вымогателей. Продолжение предыдущего эпизода, здесь она показывает, как исправить и предотвратить будущие атаки программ-вымогателей на вашу организацию.

Гость:

Corina Feuerstein

Корина Фейерштейн

Майкрософт

Реагирование на инцидент: расследование инцидента с программой-вымогателем, часть 1

13 июня 2023 г. 4 сезонЭпизод 4

Присоединяйтесь к нашему первому расследованию реагирования на инциденты, посвященные атаке программ-вымогателей. Присоединяйтесь к нашему обсуждению с главным менеджером по продуктам Кориной Фейерштейн, поскольку она раскрывает различные компоненты атаки и меры сдерживания, которые необходимо предпринять, если вы пострадали.

Гость:

Corina Feuerstein

Корина Фейерштейн

Майкрософт

Реагирование на инцидент: компрометация корпоративной электронной почты

8 июня 2023 г. 4 сезонЭпизод 3

Ведущий исследователь безопасности Павел Партика продолжает наши исследования по реагированию на инциденты, поскольку он делится необходимыми навыками для управления инцидентами компрометации корпоративной электронной почты, как эксперт, использующий Microsoft 365 Defender.

Гость:

Pawel Partyka

Павел Партыка

Майкрософт

Реагирование на инциденты: расследование вредоносного ПО

6 июня 2023 г. 4 сезонЭпизод 2

Углубите свои знания о реагировании на инциденты с помощью этого эпизода, посвященного расследованиям вредоносного ПО. Охотник за угрозами DEX-XDR и главный исследователь безопасности Майкл Мелоне знакомит вас со схемой реагирования на инциденты для эффективного управления инцидентами, связанными с вредоносными программами.

Гость:

Michael Melone

Майкл Мелоне

Майкрософт

Реагирование на инцидент: возможности расследования в Microsoft 365 Defender

1 июня 2023 г. 4 сезонЭпизод 1

Сезон 4 начинается с нашего первого мини-сериала, посвященного реагированию на инциденты. В этом выпуске Орен Сабан рассказывает, как эффективно пережить инцидент в Microsoft 365 Defender. Его демонстрация предоставит вам инструменты для эффективного расследования инцидентов, сосредоточения внимания на затронутых объектах и защиты от угроз в вашей среде.

Гость:

Oren Saban

Орен Сабан

Майкрософт

Обнаружение угроз идентификации и реагирование на них

30 марта 2023 г. 3 сезонЭпизод 10

Мы завершаем 3 сезон, добавляя в ваш репертуар еще одну аббревиатуру! Или Tsemah рассказывает, что такое обнаружение и реагирование на угрозы идентификации (ITDR) и как этот инструмент защищает один из наших самых ценных и трудно защищаемых активов — нашу личность. Присоединяйтесь к нам, и мы узнаем о важности обнаружения угроз и реагирования на них на портале Microsoft 365 Defender, расследуем некоторые кибератаки и узнаем, как идентифицировать удостоверения, представляющие угрозу для вашей среды. 

Гость:

Or Tsemah

Или Цемах

Майкрософт

Срыв атаки

29 марта 2023 г. 3 сезонЭпизод 9

Главный менеджер по кибербезопасности Хадар Фельдман с нами для подробного ознакомления со многими возможностями Microsoft 365 Defender, которые помогают предотвращать атаки. Присоединяйтесь к нам, чтобы узнать больше о том, как Microsoft 365 Defender автоматически обнаруживает, блокирует и защищает от атак. 

Гость:

Hadar Feldman

Хадар Фельдман

Майкрософт

Познакомьтесь с расширенными возможностями управления уязвимостями Microsoft Defender.

27 марта 2023 г. 3 сезонЭпизод 8

Здесь мы рассмотрим ключевые компоненты управления уязвимостями Microsoft Defender вместе со специалистом по безопасности Брэндоном Лоусоном. Мы определяем несколько критических оценок, приложений и анализов, чтобы вы могли более уверенно понять, как защитить и защитить свою среду.

Гость:

Brandon Lawson

Брэндон Лоусон

Майкрософт

Защитник Майкрософт для идентификации и Защитник для конечной точки: лучше вместе

23 марта 2023 г. 3 сезонЭпизод 7

В этом выпуске под руководством специалиста по безопасности Даниэля Наима объясняются преимущества совместного использования Microsoft Defender для идентификации и Defender для конечной точки. С помощью демонстрации на портале Microsoft 365 Defender Дэниел рассказывает, как этот унифицированный продукт помогает клиентам защитить идентификационные данные своей организации и улучшить общее состояние безопасности. 

Гость:

Daniel Naim

Дэниел Наим

Майкрософт

Управление состоянием безопасности SaaS (SSPM) 

21 марта 2023 г. 3 сезонЭпизод 6

Присоединяйтесь к нам, чтобы узнать о Microsoft Defender для облачных приложений SSPM. Дэвид Маллетт упрощает первоначальное развертывание этой функции безопасности, проводит нас через интеграцию безопасности SaaS и брокеров безопасности облачного доступа и даже объясняет, как избежать неправильных конфигураций. Настройтесь на этот выпуск, чтобы узнать, почему обеспечение безопасности имеет решающее значение для любой организации. 

Гость:

David Mallet

Дэвид Маллет

Майкрософт

Мобильная защита от угроз

20 марта 2023 г. 3 сезонЭпизод 5

Эксперт по продуктам Юдзи Аоки рассказывает об основных возможностях защиты от угроз в Microsoft Defender for Endpoint для iOS и Android. От полного пошагового руководства по адаптации до живой демонстрации, чтобы продемонстрировать взаимодействие с пользователем, не пропустите эти идеи о том, как лучше всего защитить свои мобильные устройства.

Гость:

Yuji Aoki

Юдзи Аоки

Майкрософт

Обзор экспертов Defender для охоты

16 марта 2023 г. 3 сезонЭпизод 4

Узнайте о Microsoft Defender Experts for Hunting — службе, которая активно ищет угрозы в режиме 24/7/365, приоритизируя серьезные угрозы и повышая общую скорость реагирования вашего SOC. Присоединяйтесь к обсуждению, в ходе которого эксперты по продуктам Стив Ли и Элиза Липпинкотт обсудят службу Defender Experts for Hunting и другие важные возможности обнаружения угроз. 

Гость:

Elisa Lippincott

Элиза Липпинкотт

Майкрософт

Steve Lee

Стив Ли

Майкрософт

Интеграция с Microsoft Sentinel

14 марта 2023 г. 3 сезонЭпизод 3

Вместе с хостом Sentinel in the Field Хавьером Сориано мы представляем обзор Microsoft Sentinel и обсуждаем точки интеграции в Microsoft 365 Defender, демонстрируем двунаправленную синхронизацию инцидентов, демонстрируем, как передавать расширенные таблицы поиска в Microsoft Sentinel, а также изучаем схемы исправления для Microsoft 365 Defender. . 

Гость:

Javier Soriano

Хавьер Сориано

Майкрософт

Освоение проверки подлинности электронной почты и переопределения сокращений, часть 2

9 марта 2023 г. 3 сезонЭпизод 2

Погрузитесь глубже в Microsoft Defender для Office 365, чтобы лучше понять сложности, связанные с ложноположительными и ложноотрицательными сообщениями электронной почты. Во второй части этой серии статей описываются методы, которые вы можете внедрить прямо сейчас, чтобы предотвратить вредоносные сообщения, спам или фишинговые сообщения в вашей среде.  

Гость:

Paul Newell

Пол Ньюэлл

Майкрософт

Освоение проверки подлинности электронной почты и переопределения сокращений, часть 1

7 марта 2023 г. 3 сезонЭпизод 1

Пол Ньюэлл разделяет важность использования Microsoft Defender для Office 365 для реализации методов проверки подлинности электронной почты. Узнайте, как неправильные методы могут привести к ложным срабатываниям, как переопределения могут привести к ложноотрицательным результатам и как стандарты могут повлиять на входящую электронную почту вашей организации. 

Гость:

Paul Newell

Пол Ньюэлл

Майкрософт

Microsoft 365 Defender MVP специальный

21 декабря 2022 г.Сезон 2Эпизод 9

В этом специальном выпуске Хайке и его коллеги беседуют с двумя нашими MVP, чтобы обсудить их опыт работы в качестве MVP. Они даже поделятся советами и рекомендациями, чтобы вы тоже могли стать MVP! Этот эпизод — идеальный способ завершить год.

Гости:

Katie Ryckman profile picture

Кэти Рикман

Майкрософт

Ben Harris profile picture

Бен Харрис

Майкрософт

Urja Gandhi profile picture

Урджа Ганди

Майкрософт

Joe Stocker profile picture

Джо Стокер

Лучший игрок

Fabian Bader profile picture

Фабиан Бадер

Лучший игрок

Обзор корпоративного Интернета вещей

14 декабря 2022 г.Сезон 2Эпизод 8

Узнайте, как Microsoft Defender для IoT может помочь предприятиям отслеживать активы и риски во всей их среде IoT. Присоединяйтесь к нашему эксперту Нимроду Алдаагу, который расскажет о возможностях новейшего продукта.

Гость:

Nimrod Aldaa profile picture

Нимрод Алдааг

Майкрософт

Подробный обзор Microsoft Defender для облачных приложений

2 декабря 2022 г.Сезон 2Эпизод 7

Кэролайн Ли вернулась, чтобы рассказать вам о Microsoft Defender для облачных приложений, включая такие возможности, как защита информации, оценка пользователей, расширенный поиск и управление приложениями. Не пропустите это!

Гость:

Caroline Lee profile picture

Кэролайн Ли

Майкрософт

Обзор Microsoft Defender для облачных приложений

30 ноября 2022 г.Сезон 2Эпизод 6

Кэролайн Ли присоединяется к нам, чтобы провести для вас экскурсию по Microsoft Defender для облачных приложений. Узнайте, как работает обнаружение, погрузитесь в соединители, научитесь определять политики и многое другое.

Гость:

Caroline Lee profile picture

Кэролайн Ли

Майкрософт

Обзор Microsoft 365 Защитник

16 ноября 2022 г.Сезон 2Эпизод 5

Microsoft 365 Defender — это интегрированное междоменное решение для обнаружения угроз и реагирования на них, которое обеспечивает скоординированную автоматическую защиту для блокировки угроз до того, как они станут атаками. Присоединяйтесь к нам, чтобы познакомиться с компонентами и возможностями Microsoft 365 Defender.

Гость:

Kim Kischel profile picture

Ким Кишел

Майкрософт

Microsoft Defender для конечной точки в Linux

9 ноября 2022 г.Сезон 2Эпизод 4

Постоянный эксперт Microsoft по безопасности Джон Никс обсуждает сквозной процесс установки, настройки и управления Microsoft Defender для конечной точки на устройствах Linux на вашем предприятии, которые используют.

Гость:

John Nix profile picture

Джон Никс

Майкрософт

Подводная охота и защита от фишинга

2 ноября 2022 г.Сезон 2Эпизод 3

Узнайте о лучших способах защиты корпоративной электронной почты от обычных и целевых фишинговых атак в Microsoft Defender для Office 365.

Гость:

Ben Harris profile picture

Бен Харрис

Майкрософт

Microsoft Defender для конечной точки в macOS

26 октября 2022 г.Сезон 2Эпизод 2

Эксперт по безопасности и охотник за угрозами Майкл Мэлоун описывает установку, настройку и управление Microsoft Defender для конечной точки на устройствах macOS.

Гость:

Michael Melone profile picture

Майкл Мелоне

Майкрософт

Обучение симуляции атаки

19 октября 2022 г.Сезон 2Эпизод 1

Обучение моделированию атак — это интеллектуальный инструмент снижения рисков фишинга, который позволяет сотрудникам предотвращать атаки, измеряет их осведомленность о рисках фишинга и предоставляет действенные идеи и рекомендации, которые могут изменить их поведение. Узнайте, как использовать обучение по моделированию атак прямо в Microsoft Defender для Office 365.

Гость:

Brandon Koeller profile picture

Брэндон Келлер

Майкрософт

Отчетность в Microsoft Defender для конечной точки

Сезон 1Эпизод 9

Откройте для себя готовые возможности создания отчетов, которые вы получаете с Microsoft Defender для конечной точки, и узнайте, как они могут помочь вам выявлять тенденции в вашей среде. Вы также узнаете, как использовать многофункциональные API-интерфейсы Power BI и Microsoft Defender для конечных точек, чтобы расширить эти возможности.

Гость:

Jake Mowrer

Джейк Моурер

Майкрософт

Эксперты Майкрософт по угрозам

Сезон 1Эпизод 8

Специалисты Microsoft Threat Experts предоставляют вашему центру управления безопасностью мониторинг, анализ и поддержку экспертного уровня для выявления критических угроз в вашей уникальной среде и реагирования на них. В этом выпуске мы обсудим, как работает этот сервис и как начать работу с экспертами по запросу.

Гость:

Steve Newby

Стив Ньюби

Компания

Автоматизированное расследование и ответ

Сезон 1Эпизод 7

Автоматизированное расследование и реагирование используют алгоритмы проверки для проверки предупреждений, определения того, требует ли угроза действий, и выполнения необходимых действий по исправлению. Узнайте, как автоматизация обрабатывает и устраняет предупреждения, позволяя специалистам по обеспечению безопасности сосредоточиться на более сложных угрозах и других важных инициативах.

Гость:

Jesse Esquivel

Джесси Эскивель

Майкрософт

Опыт расследования

Сезон 1Эпизод 6

Очередь инцидентов предоставляет высокоуровневую информацию о каждом инциденте и является отправной точкой для ваших расследований угроз. В этом эпизоде мы подробно рассмотрим работу с инцидентами и оповещениями, богатую временную шкалу машин и различные другие инструменты, расширяющие возможности расследования.

Гость:

Michael Melone

Майкл Мелоне

Майкрософт

Защита нового поколения

Сезон 1Эпизод 5

Антивирусная программа Microsoft Defender — это основной компонент Microsoft Defender для конечной точки. Эта защита нового поколения объединяет машинное обучение, анализ больших данных, углубленное исследование устойчивости к угрозам и облачную инфраструктуру Microsoft для защиты конечных точек в вашей организации. Узнайте, как антивирус Microsoft нового поколения помогает защитить ваши устройства.

Гость:

Paul Huijbregts

Пол Хьюбрегтс

Майкрософт

Уменьшение поверхности атаки

Сезон 1Эпизод 4

Узнайте о функциях Microsoft Defender для конечной точки, которые помогут вам устранить риски за счет уменьшения поверхности атаки без снижения производительности пользователей. На этом занятии мы покажем вам, как сокращение уязвимой зоны может свести к минимуму уязвимость вашей организации к киберугрозам и атакам.

Гость:

Jeff Cook

Джефф Кук

Майкрософт

Управление угрозами и уязвимостями

23 мая 2022 г.Сезон 1Эпизод 3

Управление угрозами и уязвимостями выявляет уязвимости и неправильные конфигурации на ваших конечных точках и предоставляет полезную информацию, которая поможет вам быстро устранять угрозы и уязвимости в вашей среде. Узнайте, как использовать управление угрозами и уязвимостями в Microsoft Defender для конечной точки, чтобы повысить уровень безопасности вашей организации.

Гость:

Mark Thomas

Марк Томас

Майкрософт

Начало работы с Microsoft Defender для конечной точки

18 мая 2022 г.Сезон 1Эпизод 2

В этом выпуске мы рассмотрим наиболее распространенные функции и сценарии, которые помогут вам быстро начать работу с клиентом. Вы получаете обзор своего центра управления: единый портал Microsoft 365 Defender, управление доступом на основе ролей, предоставление разрешений и встроенную оценочную лабораторию.

Гость:

Dean Pickering

Дин Пикеринг

Майкрософт

Знакомство с Microsoft Defender для конечной точки

16 мая 2022 г.Сезон 1Эпизод 1

Защитник Microsoft для конечной точки — это комплексное решение для предотвращения, обнаружения и автоматизации расследования и реагирования на угрозы для конечных точек. Присоединяйтесь к нам в этом первом выпуске, чтобы познакомиться с компонентами и возможностями Microsoft Defender для конечной точки.

Гость:

John Nix

Джон Никс

Майкрософт

Ресурсы:

Эпизод 1 (PPTX)