标签 Defender 下的文章

微软 Defender 去年阻止了 300 亿次电子邮件威胁

在很多人心目中,微软还是那个操作系统和 Office 软件巨头,但是现在,游戏和云业务才是拉动微软营收快速增长的主要驱动力。除此以外,微软的安全业务也得到了快速的发展,在 2020 年里安全业务的总营收超过 100 亿美元,同比增长了 40%。

微软和其他竞争对手的主要区别在于能够综合使用人工智能和自动化的方法,大量使用微软安全机制的客户每天都会与该公司分享他们的安全信号。在 24 小时内,微软能够收集到 8 万亿条安全信号。微软 Defender 每天会执行 25 亿次的云端检测,成功阻止超过 60 亿次的端点威胁。适用于 Office 365 的 Defender 阻止了超过 300 亿次的电子邮件威胁。

Canonical 继续努力希望用 Wayland 取代 X.Org

Canonical 宣布,在 Ubuntu 21.04 中将使用 Wayland 取代 X.Org 作为默认显示服务器。不过,由于某些持续存在的问题,英伟达用户仍将默认使用 X.Org 显示服务器,可能要等到下个版本才能使用 Wayland。

X.org 实在太老太破了,Canonical 一直都想将它替换为自己开发的 Wayland。早在 2017 年的 Ubuntu 17.10 中,就采用了 Wayland 作为该版本的默认显示服务器。不过由于 X.org 的历史包袱太重,在 Ubuntu 的 LTS 版本中一直没有将 Wayland 作为默认显示服务器。

Canonical 已经为此做了非常多的工作,预计在明年的 22.04 LTS 中就可以使用 Wayland 作为默认显示服务器了。

不过,以我看来,对于生产环境更重要的 LTS 版本,其实图形界面并不太重要,所以无论采用哪种显示服务器,都不要紧。但是,Canonical 积极推进 Wayland 替代的意义很重要。

Linux 内核维护团队考虑缩减 5.10 LTS 的支持周期为两年

2017 年,Linux 宣布拓展 LTS 版本的内核服务年限,从原先的 2 年拓展至 6 年。这意味着 5.4 LTS 持续支持到 2025 年,4.19 LTS 支持到 2024 年,甚至于 4.14 LTS 都支持到 2024 年年初。

最近 Linux 稳定版内核的维护者格雷在邮件列表中对 Linux 5.10 支持时间进行了讨论,如果没有太充足的理由,Linux Kernel 5.10 LTS 只能维持两年。格雷表示,他希望知道有多少公司依赖于 5.10 LTS,如果大家都不是很在意的话,那么 5.10 可能就支持两年了,到明年年底停止支持。

看来,内核维护团队对这么多要维护的内核有点不堪重负了,毕竟,除了非 LTS 的内核之外,LTS 的内核就有好几个,而现在的内核也越来越复杂和庞大了。

微软宣布将于 2020 年将其企业安全产品 Defender 高级威胁防护(ATP)引入 Linux。

微软的年度开发者大会 Microsoft Ignite 刚刚结束,会上发布了一些与 Linux 有关的重要公告。你可能已经知道微软将 Edge Web 浏览器引入 Linux,而下一个大新闻是微软将 Defender ATP 引入 Linux!

让我们详细介绍一下它是什么,以及微软为何不厌其烦为 Linux 开发某些东西。

微软 Defender ATP 是什么?

如果你过去几年使用过 Windows,那么你一定遇到过 Windows Defender。它基本上可以说是微软的防病毒产品,通过检测病毒和恶意软件来提供一定程度的安全性。

微软通过引入 Windows Defender ATP(高级威胁防护)来为其企业用户改进了此功能。Defender ATP 致力于行为分析。它收集使用使用数据并将其存储在同一系统上。但是,当发现行为不一致时,它将数据发送到 Azure 服务(微软的云服务)。在这里,它将收集行为数据和异常信息。

例如,如果你收到一封包含 PDF 附件的电子邮件,你将其打开并打开了命令提示符,Defender ATP 就会注意到此异常行为。我建议阅读本文以了解有关 Defender 和 Defender ATP 之间的区别的更多信息

现在,这完全是一种企业级产品。在具有成百上千个端点(计算机)的大型企业中,Defender ATP 提供了很好的保护层。IT 管理员可以在其 Azure 实例上集中查看端点的视图,可以分析威胁并采取相应措施。

适用于 Linux(和 Mac)的微软 Defender ATP

通常,企业的计算机上装有 Windows,但 Mac 和 Linux 在开发人员中也特别受欢迎。在混合了 Mac 和 Linux 的 Windows 机器环境中,Defender ATP 必须将其服务扩展到这些操作系统,以便它可以为网络上的所有设备提供整体防御。

请注意,微软先是在 2019 年 3 月将 Windows Defender ATP 更改为微软 Defender ATP,这表明该产品不仅限于 Windows 操作系统。

此后不久微软宣布推出 Mac 版 Defender ATP

现在,为了涵盖企业环境中的所有主要操作系统,微软将于 2020 年将 Defender ATP 引入到 Linux

Linux 上的微软 Defender ATP 对 Linux 用户有何影响?

由于 Defender ATP 是企业产品,因此我认为你无需为此而烦恼。组织需要保护其端点免受威胁,因此,微软也在改进其产品以使其涵盖 Linux。

对于像你我这样的普通 Linux 用户,这没有任何区别。我不会用它“保护”我的三个 Linux 系统,并为此而向微软付费。

请随时在评论部分中分享你对微软将 Defender ATP 引入 Linux 的看法。


via: https://itsfoss.com/microsoft-defender-atp-linux/

作者:Abhishek Prakash 选题:lujun9972 译者:wxy 校对:wxy

本文由 LCTT 原创编译,Linux中国 荣誉推出