Articoli che trattano di Defender

#POWERCON2026 – Evento online del 24 settembre – Disponibili le registrazioni

Lo scorso 24 settembre si è svolto il secondo incontro della #POWERCON2026, la nostra conferenza annuale dedicata all’Information Technology e all’innovazione. Questa edizione ha raggiunto un record di partecipazione: un risultato che ci rende orgogliosi e per il quale vogliamo ringraziare tutte le persone che hanno preso parte all’evento. Un grazie particolare va agli speaker, che hanno condiviso competenze, esperienze e soluzioni maturate sul campo. Con i loro interventi, gli esperti del settore e i Microsoft MVP hanno dato spazio agli aspetti concreti del lavoro quotidiano di chi progetta, gestisce e protegge gli ambienti IT, portando sul palco sessioni tecniche,…

Defender for Office 365: come proteggere la posta Elettronica e non solo

Microsoft Defender for Office 365 è un servizio di sicurezza della posta elettronica basato su cloud, utile a proteggere il flusso di email delle organizzazioni, ma anche file e strumenti di collaborazione come ad esempio Microsoft Teams, OneDrive e SharePoint, da minacce avanzate come phishing, malware zero-day e attacchi di social engineering. Tutte le sottoscrizioni Microsoft 365 che includono servizi di posta elettronica sono dotate di funzionalità di sicurezza predefinite. La componente di Defender for Office 365 (MDO), offre servizi di sicurezza avanzati per i servizi Office 365 ed è la soluzione di sicurezza email principale. Questa soluzione è disponibile…

#POWERCON2026 – Governare la complessità digitale – Evento online gratuito del 24 settembre

Dopo aver esplorato l’IT tra innovazione, sicurezza e controllo, la POWERCON2026 torna il prossimo 24 settembre con un nuovo appuntamento dedicato alle tecnologie, alle architetture e alle competenze che stanno trasformando il lavoro quotidiano dei professionisti IT. Cloud, infrastrutture on-premises, identità digitali, endpoint e intelligenza artificiale sono ormai parti di un unico ecosistema. Un ambiente sempre più distribuito e interconnesso, nel quale innovare significa anche saper governare accessi, dati, configurazioni e rischi, senza rinunciare a prestazioni, affidabilità e semplicità operativa. Nel corso della giornata affronteremo le sfide più concrete dell’IT moderno: dalla protezione delle identità in Active Directory e Microsoft…

Offline Update Microsoft Defender for Linux

All’interno della community ho già creato una guida per spiegare come poter eseguire aggiornamento di Microsoft Defender for Endpoint per Linux attraverso Cron, vi lascio quindi il link all’articolo qual ora vogliate approfondire Update Microsoft Defender for Endpoint Linux con Cron – ICT Power. Quest’oggi invece vorrei raccontarvi di come poter sfruttare una nuova funzionalità rilasciata da Microsoft per aggiornare in modalità “Offline” i “security intelligence updates”, questo perché fino al rilascio di questa funzionalità non era possibile, e l’Endpoint doveva comunicare con gli FQDN presenti in documentazione per poter scaricare gli aggiornamenti necessari. Questa funzionalità è molto interessante perché…

Microsoft Defender: Predictive Shielding (Preview)

Predictive Shielding (Preview) è una strategia di difesa proattiva progettata per anticipare e attenuare le minacce come parte di un attacco in corso. Questa funzionalità estende le capacità di attack disruption con misure preventive. Questa guida è volta proprio a farvi capire come poter sfruttare questa nuova misura di sicurezza introdotta da Microsoft, possa espandere la vostra protezione dai sempre più sofisticati informatici. Come funziona Predictive Shielding in caso di attack disruption? Il panorama delle minacce in continua evoluzione crea uno squilibrio; i teams di sicurezza devono proteggere ogni asset, mentre gli attaccanti hanno bisogno di un’unica apertura. Le difese…

Defender for Identity: Migrate from Sensor V2 to Sensor V3.0 (Preview)

All’interno della community ho già trattato l’argomento del sensore di Defender for Identity V3.0, raccontando i benefici, ma anche le limitazioni attuali che ha lo strumento, vi riporto per comodità l’articolo della community Microsoft Defender for Identity: Active Logging from Defender Portal – ICT Power. All’interno dell’articolo trovate anche una descrizione approfondita di come lavora nel dettaglio questa funzionalità di Microsoft. L’identità è il primo punto di accesso alle organizzazioni proprio per questo in ottica Zero Trust è necessario proteggerla per evitare spiacevoli sorprese. Microsoft Defender for Identity consente alle organizzazioni di rilevare, analizzare e rispondere agli attacchi basati sulle…

Microsoft Defender for Endpoint: Client Analyzer

Il Client Analyzer di Microsoft Defender for Endpoint può essere utile per diagnosticare problemi di integrità o affidabilità dei sensori nei dispositivi su cui è stato eseguito l’onboarding di Microsoft Defender for Endpoint (MDE) e funziona sui seguenti sistemi operativi: Windows, Linux, macOS. Per esempio, è possibile eseguire il tools su un dispositivo che lato console di Microsoft Defender XDR ha un allarme sullo stato di integrità del sensore (Inattivo, No Data o Communication Problem). Client Analyzer oltre a rilevare eventuali problemi, può eseguire la raccolta di log ed informazioni utili per la diagnostica avanzata, operazione che viene richiesta anche…

Microsoft Defender XDR: Attack Surface Reduction Manager

Regole di Attack Surface Reduction (ASR): quanti di voi avranno sentito questa nomenclatura nel quotidiano, ma soprattutto quanti di voi hanno impiegato diverso effort nel configurare in modo opportuno le esclusioni dopo la modalità di Audit? Ma prima di rispondere a questa domanda, vediamo insieme cosa sono queste regole e come aiutano le organizzazioni a ridurre in modo notevole la superfice di attacco degli Endpoint quando viene utilizzata la piattaforma di Endpoint Protection di Casa Redmond. Perché le ASR sono così importanti? La superfice di attacco dell’organizzazione include tutte le posizioni in cui un utente malintenzionato potrebbe compromettere i dispositivi…

Microsoft Defender for Endpoint: Onboarding Linux con Ansible

All’interno della community abbiamo discusso a lungo di come Microsoft Defender for Endpoint possa rappresentare un pilastro fondamentale per la protezione delle organizzazioni, che risultano sempre più esposte a minacce informatiche avanzate e mirate. Gli attacchi di oggi non si limitano più a sfruttare vulnerabilità note, ma adottano tecniche sofisticate in grado di aggirare i tradizionali meccanismi di difesa, rendendo indispensabile un approccio alla sicurezza più strutturato e proattivo. In questo contesto, estendere la protezione a tutti i dispositivi, indipendentemente dal sistema operativo o dalla loro posizione (on-premises, cloud), diventa un elemento chiave di una strategia Zero Trust realmente efficace.…

Microsoft Defender for Endpoint: Collect Investigations Package

Microsoft Defender for Endpoint è una piattaforma di sicurezza degli Endpoint aziendali progettata per consentire alle reti aziendali di bloccare, rilevare, analizzare e rispondere a minacce avanzate. MDE (Microsoft Defender for Endpoint) è utile anche in caso di Incidente Informatico perché al proprio interno contiene delle funzionalità che permette l’analisi forense e comandi utili a “bloccare” comportamenti dannosi direttamente sul nascere, ho parlato di questa funzionalità all’interno della community indicando come poter sfruttare la “Live Response” da parte degli analisti di CyberSecurity per investigazione, a tal proposito vi riporto il link qual ora voglia approfondire questa funzionalità Analizzare e rispondere…