Alle Broadcasts
Microsoft Security Update #20: Sovereign Cloud
120 visninger
Hold dig opdateret med hvordan du vedvarende beskytter din virksomhed mod cybertrusler med Microsoft Security.
Cybertrusselsbilledet forandrer sig fra dag til dag i vores globale digitale virkelighed; så snart en trussel er afværget, er der opstået en ny. Derfor er den teknologi, der sættes i verden for at bekæmpe cybertrusler også i konstant udvikling.
Microsoft investerer massivt i at udvikle teknologier, der vedvarende kan beskytte organisationer mod trusler fra cyberkriminelle og fjendtlige stater. Cybersikkerhed er en kompleks og ekstrem dynamisk verden, som tager enorme ressourcer ud af virksomheder og organisationer.
Med Microsoft Security Update giver vi dig det nødvendige overblik over Microsofts sikkerhedsværkøjer i Microsoft 365 og Microsoft Azure og holder dig opdateret med den seneste udvikling inden for cybersikkerhed.
View transcript
Hej allesammen og velkommen til junis udgave af vores Security Update. Jeg har en del spændende nyheder med til jer i dag. Vi starter med en annoncering, som Microsoft kom med her for et par dage siden, ligesom i kølevandet på alt det her tumult, der har været med USA. De fleste af jer har nok set det, men Microsoft var jo ude og ligesom prøver at bero, eller komme med nogle beroelige ord, så at sige, og ligesom fortælle, hvor det er de er på vej hen med de her europæiske datacentre. Noget af det er nyt, noget af det er som det altid har været. Jeg vil egentlig bare lige prøve at sætte et par ord på, hvad en sovereign cloud sådan set betyder for os som europæere. Så tager vi den her public cloud helt ude til venstre. Det er jo som det altid har været. Det er de her Microsoft datacentre. Vi får snart tre her i Danmark også, hvor vi hos FellowMind er nogle af de første, der får adgang til dem. Men det nye her er ligesom det punkt, vi har under Data Guardian. Så her er Microsoft ude og sige, at al adgang ind i de her datacentre styres af europæere. Alle juridiske anmodninger, der kommer, skal igennem europæiske advokater. Så der er de ude og ligesom lave nogle flere kontroller for at holde data og holde adgangen til data inden for EU. Det er sådan set noget, der kommer til at fungere i samtlige af de her europæiske datacentre. Man skal ikke gøre noget. Der er ikke noget migrering. Så det er nogle ekstra features, man får tildelt i sit nuværende Microsoft datacentre. Så er der også kommet en masse nyheder omkring det her private cloud, eller Azure Local, kald det hvad man vil. Hvor man har mulighed for simpelthen at køre sit eget datacentre baseret på Azure. Det er ens eget jern. Det kræver, at det understøtter det her Azure Local. Så det er ikke bare, at man kan gå ned i kælderen og tage det eksisterende jern, man nødvendigvis er stående. Der er nogle hardware-krav for, at man kan bruge de her Azure Local som som som sommeren private cloud. Der er også en stærkt begrænset funktionalitet i forhold til, hvad vi kender fra det public Azure. Men for de kunder, der virkelig, virkelig er højt reguleret og har behov for ekstra risikomedigerende foranstaltninger, jamen så kan man tage nogle workloads og ligge i sådan en private cloud og manage dem, som man er vant til at gøre fra det eksisterende Azure. Så er der den her National Partner Cloud, og der kender vi allerede, at vi har en i Kina, vi har noget i Frankrig, vi har noget i Tyskland, men simpelthen hvor Microsoft tager og udliciterer driften af et datacenter til en tredje part, som er en juridisk entitet i den pågældende region eller det pågældende land. Lige nu inden for Europa, som sagt er det Tyskland og det Frankrig, det vil sige er man en fransk statslig myndighed, jamen så kan man lægge det i det franske datacenter, der er driftet af en fransk partner. Der er som sådan ikke noget dansk alternativ i dag. Jeg ved, der er nogle af vores kongoleger, der arbejder hen imod det, men her kigger vi altså i en relativt lang fremtidsudsigt, og til den tid må man håbe, at der er kommet mere styr på verdenssituationen og så er vi nok også tæt på en ny valgkamp osv. Så det er ikke nødvendigvis den vej, man nødvendigvis skal tage, vedmindre at man har et helt specifikt behov. Så budskabet herfra er, at nu kommer Microsoft ud, lægger nogle ekstra foranstaltninger oven på de eksisterende public cloud-ydelser, der forhåbentlig kan give noget mere ro i maven hos mange europæiske organisationer og kan hjælpe jer med nogle af de her konsekvensanalyser og dataudvekslingsaftaler osv., så man kan fortsætte med at bruge sit eksisterende Microsoft. Yes. Og hvor vi er ude i de sådan deciderede produktnyheder, den sådan klart største nyhed her er, at der kommer en opdatering til de her Microsoft Secure Defaults. Microsoft er jo hele tiden ude og slå nye funktionaliteter til som standard, simpelthen for at hjælpe de kunder, der måske ikke er helt så modne, som Microsoft gerne vil have. Og det her kommer egentlig til reelt at have en impact på en række organisationer. De første to Security Defaults, der bliver slået til som default, det er i forhold til legacy-protokoller. Der skal selvfølgelig laves en analyse i forhold til, har vi nogle integrationer, har vi nogle tredjepartsprodukter, der bruger nogle af de her protokoller, så skal vi have testet det igennem, inden Microsoft logger ned for dem. Det tredje punkt på listen her i forhold til admin-consents, det kan potentielt introducere en ny, sådan relativt stor driftsopgave i en organisation, hvis det ikke er noget, man allerede i dag har taget hånd om. Jeg vil lige prøve at gå ind og vise sådan helt specifikt, hvad det her betyder. Det er sådan, at når en bruger hos jer går ud og signer op, det kan være til en tredjeparts hjemmeside, så tit kan jeg få sådan en knap, hvor der står Log in with my Microsoft account. Det vil sige, der har man som bruger, vedmindre det er slået fra, mulighed for at bruge sin virksomhedskonto, til at logge ind hos en tredjepart, for på den måde at have noget single sign-on ind mod den her tredjeparts klavtjeneste. Det har sådan set været default indstillingen i Microsoft Entra, frem til her i august. Og hvad det sådan helt specifikt betyder, det er, at det kommer Microsoft nu til at lukke ned for. Hvis vi går ind under Consent and Permissions, og det er sådan set herinde, jeg styrer det som administrator. Så lige nu i min portal, jamen der har jeg sagt, alle brugere, de kan sådan set bare sige til de her tredjepartstjenester, ja, I må godt tage mit brugernavn og password, og bruge det til at lave single sign-on. Det kommer Microsoft til at lave om, således at en bruger ikke længere kan gøre det, men at man simpelthen skal ind og have en administrators godkendelse. Så helt specifikt for jer betyder det i bund og grund, at hvis vi lige prøver at hoppe tilbage en gang her, at der kommer til, hvis ikke det er noget, man på forhånd har lukket ned for, så vil I begynde på sigt at se, at der vil være de her admin consent requests, der ligger og afventer. Og det er simpelthen fordi, hver gang en bruger er blevet inviteret ind til at arbejde på et mindmap, eller en planlægnings-app, eller hvad I nu kan have af forskellige tredjeparts apps derude, jamen så vil brugeren simpelthen have sådan en her admin consent, der ligger og venter på, I godkender, ja, du må godt bruge den her applikation, kære bruger. Som sagt er det ikke noget, man har taget stilling til i dag, og man ønsker federering med tredjeparts apps, så kommer der til, og lige pludselig vil der være noget, der holder op med at virke for brugerne, og I vil få en ekstra administrativ opgave i at gennemgå de her konsens, der kommer løbende. Så en opfordring herfra allerede nu, inden vi når frem til august, jamen sørg for, hvis ikke I har slået det herfra, så får det gjort på en kontrolleret grundlag, hvor I ligesom får udpeget, hvem er det, der kan sidde og lave de her godkendelser, og måske også allerede nu går ind og aktivt godkende forskellige tredjeparts cloudtjenester, som I ved jeres brugere allerede bruger i stor stil, og som I ønsker, de kan fortsætte med at bruge. Yes. Så er der kommet en nyhed her til vores Content Explorer. Det her er ment til dem i organisationen, der sidder og gennemgår jeres datakatalog. Så inden i Purview, jamen der har vi mulighed for at gå ind, og simpelthen kigge ind i, jamen hvad har vi af følsom data, liggen rundt omkring. Det kan være CPR-numre, kørekortnumre, pasnumre, kontrakter, CV'er. Der har man den her Content Explorer til at kunne gennemgå det. Det nye her, og som der virkelig har manglet, det er muligheden for at gå helt ned i vedhæfninger i mails, og simpelthen se konteksten af de forskellige følsomme informationer, som systemet har fået. Førhen, hvis et CPR-nummer blev tagget i en mail, så kunne jeg sådan set ikke se andet, end at der var et CPR-nummer i en mail. Nu kan jeg komme helt ned, se indholdsdataen, se hvad er det for en vedhæftet dokument, og hvad er konteksten, altså i hvilken kontekst står det her CPR-nummer, for ligesom at kunne tage bedre en vurdering af, er det noget vi ønsker at gøre noget ved. Så ekstra visibilitet inde i vores Content Explorer. Det er ved at rulle ud nu, det er desværre ikke kommet i min portal endnu, så jeg kunne ikke vise det, men herhen over sommerferien, så skulle det gerne være rullet ud til samtlige organisationer. Så er der kommet mulighed for at lave retention -politikker til Co-Pilot interaktioner, og det er sådan set rigtig, rigtig fedt det her. Hov, der fik jeg ikke klikket for hurtigt her. Så det jeg nu kan, det er, jeg kan gå ind simpelthen og lave retention -politikker til min Microsoft Co-Pilot, mine egenudviklede Enterprise AI-apps, så har jeg lavet noget i Co-Pilot Studio, eller har jeg onboardet noget igennem noget IntraID, så har jeg mulighed for at gå ind og simpelthen definere, hvor lang tid må den her chat-historik have lov at ligge inde i Co-Pilot. Fordi det er sådan, hvis jeg går ind her i dag i min Co-Pilot, nu kan jeg gå ind på min portal.office.com, så har jeg jo som bruger i bund og grund alle mine conversations liggende herinde. Og man kan sige, jamen hvad er problemer med det? Det kommer vi lige tilbage til om lidt, men her kan vi gå ind og simpelthen få ryttet op i de her conversations, hvor lang tid skal de have lov at ligge der? Fordi der ligger jo i bund og grund, der ligger den prompt, der ligger den respons, jeg har fået fra Co-Pilot, så der ligger en hel masse historisk data herinde, som potentielt kan være følsomt. Det kan vi nu begynde at sætte et udløb på. Ligesom man typisk vil gøre på Teams samtalehistorik, jamen der er vi også interesseret i at få ryttet op i det. Ligeledes vil vi gerne gøre det her i vores Co-Pilot. Og det vil vi gerne, fordi at Co-Pilot er jo ligesom alle andre tjenester og services sårbare over for angreb. Og der kom jo ud her for en halv måneds tid siden, blev det offentliggjort, hvordan det var lykkes at misbruge en lang række sårbarheder til i bund og grund at hive den her chat-historik ud af en brugers Co-Pilot. Så det vi kan se her er i bund og grund, at det er bare sådan et lille mock-up af, hvordan sådan et her angreb fungerer. Men det der er det skræmmende ved det her, det er at en hacker sender egentlig bare en mail, og så længe den her mail ligger i indbakken hos den her bruger, jamen så hver gang brugeren interagerer med Co-Pilot, så er hackeren i stand til at trække billeder ud af de historiske interaktioner. Og det kan jo indeholde et hav af fortroelige data, som brugerne har siddet og snakket med deres Co-Pilot omkring, og det kan man simpelthen trække ud, eller det er lukket nu, men det er bare et spørgsmål om, hvornår kommer den næste sårbarhed. Så lad os nu få ruttet op i de her historiske interaktioner, der er ikke nogen grund til at gemme på dem. Det er noget, som brugerne er færdige med at behandle, så lad os få sat det her retention op. Og det er sådan relativt simpelt. Nu kan jeg prøve at vise det her. Det foregår inde fra vores Data Lifecycle Management, og det er herinde, jeg styrer alle mine retention politikker. så går jeg ind under Policies her, og Retention Policies, og Ny. Så kan jeg her lave en til Co-Pilot. Så laver jeg et statuscope. Det skal sådan set gælde alle mine brugers Co-Pilots. Og så går jeg ned i bunden her, og finder min Microsoft Co-Pilot Experience, og siger, at det her skal gælde for alle mine brugere. Og fuldstændig ligesom vi er vant til, fra alle andre retention politikker, så kan jeg nu få et valg, i forhold til, hvad er det, jeg ønsker at gøre. I det her tilfælde, så vil jeg bare gerne sikre mig, at de her conversation historikere, de forsvinder efter syv dage, så er vi relativt ruttige til at have ruttet op. den kan jeg igennem, og så kan jeg sådan set submitte den. Så går systemet i gang med at purchase alt Co-Pilot historik, der er ældre end syv dage gammelt, med henblik på, at nu lader det ikke længere tilgængeligt ind i portalen, nu er der ikke længere nogen, der hvis de tilegner sig adgang til min bruger, kan komme ind og se, hvad jeg har interageret med de forskellige Co-Pilots omkring. Så det er en relativ simpel kontrol at indføre, for at højne sikkerheden mod de her nye typer af angreb, der bliver opdaget hele tiden. Yes. En anden ret fed nyhed, der er kommet, og her er vi især ude i produktionsvirksomheder. Det er i hvert fald noget, som vi tit har savnet, når vi har lavet nogle af de her Purview-projekter. Men det er muligheden for at gå ind, og simpelthen filtrere på ens egne file extensions, i vores endpoint DLP-politik. Så førhen har jeg kunnet gå ind, og der har været nogle standard extensions for Microsoft, der kunne finde dokumenter, og de gængse filtyper, billedefiler osv. Men nu kan jeg simpelthen komme ind, og begynde at ramme helt specifikke filtyper, med endpoint DLP. Så det kan være mine DVG-filer, eller mine forskellige Autodesk. Det kan være, at jeg har nogle andre tegninger, fra produktionsbånd, instruktionsfiler. Et hav af forskellige typer af data, som jeg ikke ønsker, en bruger nødvendigvis kan tage, og lægge ned på en USB-pind, eller uploade til en privat. Cloud-tjeneste. Nu kan vi simpelthen på fil-extension-niveau, begynde at diktere, hvor den her data må bevæge sig hen, fra et Windows-endpoint. Så sidder man som produktionsvirksomhed, eller som andre, der sidder og arbejder med nogle af de her, sådan lidt mere specielle filtyper, så er det her faktisk en rigtig fed nyhed, at vi begynder at kunne bygge specielle regler for bestemte filer. Og ikke kun bygge på, hvad filerne indeholder, eller hvor de kommer fra, nu kan vi simpelthen sige, så længe det er den her extension, så må den ikke ende på USB. Det er lige meget, hvor den kommer fra, som vi har skulle kigge på førhen. Yes. Det var, hvad jeg havde med til jer i dag, af nyheder. Herfra, der lukker vi ned, vi har noget sommerferie her, og så lancerer vi Security Update, eller Security Broadcast, i et helt nyt format, her efter sommerferien. så det kan I godt glæde jer til, og holde øje med LinkedIn, og vores events, der kommer meget mere info derinde. Så jeg vil sige tak for nu, og så vil jeg ønske alle, en rigtig god sommerferie.
mlb중계 20. september 2026 14:54 Slet
Hi! This is my first visit to your blog! We are a team of volunteers and new initiatives in the same niche. Blog gave us useful information to work. You have done an amazing job
mlb중계
PBN murah 20. september 2026 13:41 Slet
it quickly makes the home all the more cordial and agreeable. PBN murah
DFGDFG 17. september 2026 10:05 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 띵카지노
DFGDFG 17. september 2026 10:00 Slet
귀하의 모든 노력에 감사드립니다. 아무도 당신을 존경하기 위해 멈출 수 없습니다. 많은 감사 텐텐카지노
DFGDFG 17. september 2026 09:56 Slet
귀하의 모든 노력에 감사드립니다. 아무도 당신을 존경하기 위해 멈출 수 없습니다. 많은 감사 짱구카지노
레고카지노 17. september 2026 09:51 Slet
당신의 기사는 내가 뭔가에 대해 생각하게 만들었다. 빠른 마취를 원하면 누구에게 연락해야합니까? 온라인에 몇 가지 모바일 서비스가 있다고 들었는데 이제는 이러한 서비스 중 어떤 것이 업무에 가장 적합한 지 알고 있습니다. 친구들이 그들에 대해 말해줘서 기쁩니다.레고카지노
올라프카지노 17. september 2026 09:31 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 레고카지노
올라프카지노 17. september 2026 09:23 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 올라프카지노
ASAS 17. september 2026 09:09 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 올라프카지노
ASAS 17. september 2026 08:10 Slet
귀하의 모든 노력에 감사드립니다. 아무도 당신을 존경하기 위해 멈출 수 없습니다. 많은 감사 올라프카지노
ASAS 17. september 2026 08:05 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 마리오카지노
ASAS 17. september 2026 07:54 Slet
시간을내어이 문제에 대해 토론 해 주셔서 감사합니다.이 주제에 대해 더 많이 배우고 싶습니다. 보물섬카지노
ASAS 16. september 2026 16:36 Slet
당신의 기사는 내가 뭔가에 대해 생각하게 만들었다. 빠른 마취를 원하면 누구에게 연락해야합니까? 온라인에 몇 가지 모바일 서비스가 있다고 들었는데 이제는 이러한 서비스 중 어떤 것이 업무에 가장 적합한 지 알고 있습니다. 친구들이 그들에 대해 말해줘서 기쁩니다. 트렌드카지노
ASAS 16. september 2026 16:15 Slet
귀하의 모든 노력에 감사드립니다. 아무도 당신을 존경하기 위해 멈출 수 없습니다. 많은 감사 아벤카지노
ASAS 16. september 2026 16:04 Slet
당신의 기사는 내가 뭔가에 대해 생각하게 만들었다. 빠른 마취를 원하면 누구에게 연락해야합니까? 온라인에 몇 가지 모바일 서비스가 있다고 들었는데 이제는 이러한 서비스 중 어떤 것이 업무에 가장 적합한 지 알고 있습니다. 친구들이 그들에 대해 말해줘서 기쁩니다. 푸우카지노
ASAS 16. september 2026 15:49 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 나루토카지노
썬더카지노 16. september 2026 14:53 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 썬더카지노
마카오카지노 16. september 2026 14:45 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 마카오카지노
세븐카지노 16. september 2026 14:36 Slet
방금이 블로그를 찾았고 계속 진행되기를 바랍니다. 훌륭한 일을 계속하십시오. 좋은 일을 찾기가 어렵습니다. 즐겨 찾기에 추가했습니다. 감사합니다 세븐카지노
개미카지노 16. september 2026 14:24 Slet
당신의 기사는 내가 뭔가에 대해 생각하게 만들었다. 빠른 마취를 원하면 누구에게 연락해야합니까? 온라인에 몇 가지 모바일 서비스가 있다고 들었는데 이제는 이러한 서비스 중 어떤 것이 업무에 가장 적합한 지 알고 있습니다. 친구들이 그들에 대해 말해줘서 기쁩니다. 개미카지노
해외야구중계 16. september 2026 11:55 Slet
This is actually the kind of information I have been trying to find. Thank you for writing this information.
해외야구중계
jasa pbn premium 16. september 2026 08:56 Slet
wow, great, I was wondering how to cure acne naturally. and found your site by google, learned a lot, now i’m a bit clear. I’ve bookmark your site and also add rss. keep us updated. jasa pbn premium
orientalplay scam 12. september 2026 10:29 Slet
Para penipu ini adalah pembohong profesional. Siapa pun yang mempercayai mereka hanya ikut memperkuat penipuan mereka. orientalplay scam
hghfg 12. september 2026 10:25 Slet
Para penipu yang memalukan memangsa orang-orang dengan klaim palsu dan kebohongan. orientalplay scam
orientalplay scam 12. september 2026 10:24 Slet
Para bajingan penipu ini benar-benar sampah, pembohong keji yang mencuri dari orang-orang yang tidak bersalah. Persetan dengan para penipu kotor ini dan permainan penipuan mereka yang menyedihkan. orientalplay scam
maxslot88 scam 9. september 2026 10:04 Slet
Pemerintah Indonesia, persetan dengan situs web ini, mereka menipu orang. maxslot88 scam
orientalplay scam 8. september 2026 14:21 Slet
Para penipu ini adalah pembohong profesional. Siapa pun yang mempercayai mereka hanya ikut memperkuat penipuan mereka. orientalplay scam
orientalplay scam 8. september 2026 13:07 Slet
Penipu berkualitas rendah tanpa integritas dan penuh kebohongan. orientalplay scam
Viewer #147205 8. september 2026 13:01 Slet
Sialan para penipu ini karena telah mencuri uang dan kepercayaan orang lain. orientalplay scam
Viewer #147148 7. september 2026 11:51 Slet
I need to to thank you for this very good read!! I definitely loved every little bit of it. I have you bookmarked to check out new things you post Bola DewaGG