安小圈
第568期
微软 · 网络安全 整改
微软年初披露的内网被黑事件,让已签单10亿美元的大客户亚马逊疑虑重重,决定暂停部署M365办公云服务;
亚马逊基于审计和违规事件暴露的安全问题,要求微软改进产品安全,包括加强实时日志记录能力、统一用户身份验证协议等,需整改完毕才能开始部署使用;
目前整改工作已持续数月,预计还需要更长时间。
安全内参12月16日消息,据彭博社报道,由于一场备受关注的网络攻击引发的安全问题,亚马逊推迟部署广泛使用的云端办公套件Microsoft 365。
亚马逊与微软签署了一份价值10亿美元的许可协议,旨在为其全球员工队伍升级现代化办公工具。亚马逊暂停部署的决定显示,在日益复杂的网络威胁环境下,保障云服务的难度不断上升。
网络攻击引发疑虑
这次攻击促使亚马逊重新评估Microsoft 365的安全协议,并决定推迟采用该套件,直至所有潜在漏洞得到解决。
亚马逊与微软的10亿美元协议
Moses指出,亚马逊对微软的要求与对其内部服务团队的要求同样严格。他表示:“我们对微软的要求标准与对我们内部服务团队的标准完全一致。”
弥补安全缺口
两大竞争对手的罕见合作
对于微软而言,这项协议突显了其旗舰办公套件的市场吸引力。对于亚马逊而言,这一举措反映了其优先考虑运营效率和员工生产力的战略决策,而非坚持推广其自有工具。
部署时间表仍不确定
参考资料:winbuzzer.com
【原文来源: 安全内参】
原文始发于微信公众号(安小圈):微软被迫实施网络安全整改:因甲方采购审计未过关
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论