Microsoft je najavio planove za ukidanje funkcije “Bring Your Own License” (BYOL) u Microsoft Defender-u za cloud kao dio pomjeranja prema centralizovanom iskustvu upravljanja ranjivostima.
Ova značajna promjena ima za cilj poboljšanje upravljanja izloženošću preduzeća i pojednostavljenje rješenja za procjenu ranjivosti.
Zastarjelost funkcije BYOL će se dogoditi u dvije faze:
- 3. februar 2025 .: Nove mašine i pretplate više neće moći da se uključe u funkciju BYOL. Bilo koje virtuelne mašine dodane između februara i maja neće imati raspoređene agente.
- 1. maj 2025 .: Funkcija će biti potpuno zastarjela i više neće biti dostupna.
Prelazak na Microsoft upravljanje sigurnošću
Microsoft prelazi sa BYOL na konektore podataka Microsoft Security Exposure Management, nudeći sveobuhvatnije i integrisanije rešenje. Ovaj novi pristup će omogućiti:
- Više opcija skenera : Integracija različitih rješenja za procjenu ranjivosti trećih strana, nudeći veću fleksibilnost i pokrivenost.
- Jedinstvena vidljivost : Kombinovani pogled na sve procijene ranjivosti u multi-cloud i lokalnim okruženjima, pojednostavljujući upravljanje i izveštavanje.
- Besprekorna integracija : Jednom konfigurisan, konektor za podatke ne zahtjeva dodatnu instalaciju agenta osim one koju obezbjeđuje konektor.
Prelazak na konektore za upravljanje izloženošću sigurnosti donijet će nekoliko poboljšanja u odnosu na trenutnu BYOL funkciju:
- Podrška za više oblaka : Dok je BYOL bio ograničen na Azure, novo rješenje će pokrivati okruženja u više cloud-a i bez cloud-a.
- Proširena podrška za dobavljače : Pored Rapid7 i Qualysa, novi sistem će također podržavati Tenable, s planovima za više dobavljača u budućnosti.
- Zbirni rezultati : Uređaji će prikazati zbirne rezultate od više provajdera, za razliku od trenutnog sistema, gdje svaki uređaj prikazuje rezultate od jednog provajdera.
Organizacije koje trenutno koriste BYOL rješenja u Defender- u za oblak se ohrabruju da počnu konfigurisati svoje Microsoft Security Exposure Management konektore podataka za Qualys i Rapid7 prije roka 1. maja 2025.
Izvor: CyberSecurityNews