Categories: CloudGestión cloud

Microsoft presenta Cloud App Security

El equipo de Cloud App Security de Microsoft ha presentado una nueva característica para la protección contra amenazas a través de la integración con Azure Active Directory que posibilita que, cuando sea detectada una actividad de usuario sospechoso por parte de Cloud App Security, podrán restringir el acceso a los datos corporativos a través de acceso a las aplicaciones que utilizan Azure AD y que requieren que el usuario inicie sesión de nuevo.

Dice un comunicado de prensa que “compartir archivos delicados fuera de la organización, descargar archivos sensibles desde ubicaciones no reconocidas, o cualquier actividad que sea considerada sospechosa podrá activar las alertas en el portal Cloud Security App. Estas alertas mandan notificaciones de manera inmediata sobre incidentes potenciales de seguridad y pueden asesorar a los administradores con investigación proactiva”.

Advierten los expertos en seguridad, que cuando un atacante obtiene acceso no autorizado a una cuenta, una práctica industrial común es deshabilitar la cuenta, pero esto no es suficiente y es que “si la cuenta está activa y se utiliza para exfiltrar datos, obtener privilegios en la organización, o cualquier otro método que mantenga abierta la sesión del atacante, podrán seguir utilizando la cuenta comprometida”. De este modo, con la nueva capacidad de Cloud App Security “se permite a un administrador solicitar al usuario iniciar sesión de nuevo y mitigar el ataque. Cloud App Security invalida todos los tokens actualizados del usuario que causan problemas para las aplicaciones de la nube”.
Solicitar al usuario que inicie sesión de nuevo puede establecerse durante la fase de creación de políticas o activarse de manera directa desde una alerta como parte de las opciones de resolución para el usuario. Al ejecutar acciones de gobernanza justo desde la política, permite una remediación automática. En este caso, los administradores necesitan seleccionar sólo está opción y será aplicada.

Bárbara Bécares

Informando desde América Latina. Ya he estado reportando desde Colombia, Brasil, Argentina, Perú, Ecuador y Chile. Ahora y durante un tiempo, descubriendo las novedades de México. Soy periodista, apasionada de los viajes y de conocer culturas. Colaboro en www.channelbiz.es y www.siliconweek.com.

Recent Posts

Xerox fue elegida líder en el IDC MarketScape 2024

La compañía anunció que ha sido nombrada líder en la evaluación de proveedores de servicios…

1 mes ago

El problema de las loot boxes y microtransacciones

Con mecánicas similares a las de los casinos, las loot boxes son un riesgo para…

1 mes ago

LexisNexis Risk Solutions completa la adquisición de IDVerse

La adquisición amplía las capacidades de LexisNexis Risk Solutions en soluciones de riesgo y fraude…

1 mes ago

Constantes, dirigidos e inteligentes: la IA sigue potenciando los ciberataques en Chile

Como en todo el mundo, el cibercrimen sigue a la caza de vulnerabilidades. Los riesgos…

2 meses ago

¿Cuál debe ser la directiva nacional de ciberseguridad y qué deben saber los equipos de seguridad?

Por Douglas Wallace, Gerente de Ventas Distrital, América Latina y el Caribe (Excepto Brasil) en…

2 meses ago