Articoli che trattano di Modern Desktop

Microsoft Entra ID: passkey di default e novità per l’autenticazione tramite SMS e chiamate vocali

Microsoft ha recentemente annunciato alcune importanti novità che riguardano i metodi di autenticazione di Microsoft Entra ID e che entreranno in vigore progressivamente a partire dal 1° settembre 2026. L’annuncio è stato pubblicato con un titolo piuttosto netto: “Passkeys are the default authentication method in Entra ID“. Un titolo che, almeno a una prima lettura, può risultare un po’ fuorviante e che ha generato qualche dubbio su cosa cambierà realmente nei nostri tenant. A rendere ancora più evidente l’importanza del cambiamento c’è il fatto che Microsoft ha iniziato a inviare una comunicazione dedicata agli utenti, con oggetto “Passkeys by default…

Offline Update Microsoft Defender for Linux

All’interno della community ho già creato una guida per spiegare come poter eseguire aggiornamento di Microsoft Defender for Endpoint per Linux attraverso Cron, vi lascio quindi il link all’articolo qual ora vogliate approfondire Update Microsoft Defender for Endpoint Linux con Cron – ICT Power. Quest’oggi invece vorrei raccontarvi di come poter sfruttare una nuova funzionalità rilasciata da Microsoft per aggiornare in modalità “Offline” i “security intelligence updates”, questo perché fino al rilascio di questa funzionalità non era possibile, e l’Endpoint doveva comunicare con gli FQDN presenti in documentazione per poter scaricare gli aggiornamenti necessari. Questa funzionalità è molto interessante perché…

Defender for Endpoint: Logging Avanzato per Use Case in Microsoft Sentinel

Defender for Endpoint e Microsoft Sentinel, rispettivamente la componente XDR (Extended Detection & Response) e la componente SIEM e SOAR di casa Redmond. All’interno della community abbiamo parlato a lungo di questi due workload e di come possano in modo sinergico aiutare le organizzazioni ad aumentare la postura di sicurezza e rispondere in modo rapido ed efficace ad Incident critici di sicurezza, a questo proposito vi lascio il link alle guide della community che racchiudono tutti gli articoli inerenti a queste due tecnologie: Microsoft Sentinel – ICT Power Defender – ICT Power Ora vorrei parlavi ancora di una sinergia tra…

Microsoft Defender for Endpoint: Effective Settings Tab

Microsoft Defender for Endpoint è una piattaforma di sicurezza degli Endpoint aziendali progettata per consentire alle reti aziendali di bloccare, rilevare, analizzare e rispondere a minacce avanzate che sempre più sofisticate prendono di mira le organizzazioni. I metodi che permettono alle aziende di eseguire l’Onboarding di MDE (Microsoft Defender for Endpoint) messi a disposizioni da Microsoft sono molti, questo per permettere a qualsiasi organizzazioni di proteggersi dai più sofisticati attacchi informatici. Anche i metodi che permettono la gestione delle configurazioni e delle policy sono molteplici, soprattutto in ambienti Enterprise. I metodi di gestione delle configurazioni relative a MDE sono le…

AVD e RDP, non il classico protocollo di remotizzazione: Scopriamo Shortpath, il segreto di URCP e il tramonto del TCP

Oltre il mito del “Terminal Server col vestito nuovo” Nell’immaginario collettivo di molti amministratori di sistema, il Remote Desktop Protocol (RDP) è rimasto ancorato all’esperienza dei vecchi server aziendali: un protocollo solido ma rigido, indissolubilmente legato alla porta TCP 3389 e vulnerabile ai minimi sbalzi di rete. Per questo motivo, quando approcciano Azure Virtual Desktop (AVD), l’errore più comune è pensare di trovarsi davanti a una semplice riedizione estetica del passato, un “Terminal Server spostato nel cloud” che soffre degli stessi storici limiti di latenza. In realtà, dietro la familiarità dell’interfaccia si nasconde una rivoluzione architetturale profonda: Microsoft ha completamente…

Microsoft Defender: Predictive Shielding (Preview)

Predictive Shielding (Preview) è una strategia di difesa proattiva progettata per anticipare e attenuare le minacce come parte di un attacco in corso. Questa funzionalità estende le capacità di attack disruption con misure preventive. Questa guida è volta proprio a farvi capire come poter sfruttare questa nuova misura di sicurezza introdotta da Microsoft, possa espandere la vostra protezione dai sempre più sofisticati informatici. Come funziona Predictive Shielding in caso di attack disruption? Il panorama delle minacce in continua evoluzione crea uno squilibrio; i teams di sicurezza devono proteggere ogni asset, mentre gli attaccanti hanno bisogno di un’unica apertura. Le difese…

Microsoft Purview: Creare Policy DLP attraverso il Device Scoping

Sappiamo quanto sia importante poter utilizzare le policy DLP e le policy Endpoint DLP per preservare i dati aziendali e salvaguardarli da una possibile esfiltrazione. Ho parlato all’interno della community di come poter implementare queste funzionalità di Microsoft Purview e di come poterle implementare secondo best practies di casa Redmond, proprio per questo vi lascio il link alle guide qual ora vogliate approfondire questi argomenti: Microsoft Purview: Endpoint Data Loss Prevention (DLP) – ICT Power Microsoft Purview: Data Loss Prevention (DLP) – ICT Power Per prendere visione di tutte le guide inerenti a Microsoft Purview, vi rimando al link diretto…

Scope Tags in Microsoft Intune: configurazione e best practices

Quando un tenant Microsoft Intune è ancora piccolo, la gestione amministrativa tende a essere abbastanza lineare: pochi amministratori, poche policy, qualche applicazione, un numero contenuto di dispositivi e una struttura operativa ancora gestibile a vista. Poi l’ambiente cresce e arrivano più sedi, più team IT, gruppi di help desk, fornitori esterni, amministratori locali, team di sicurezza e, in alcuni casi, anche società diverse all’interno dello stesso gruppo. A quel punto il tema non è più solo creare una configuration policy o distribuire un’applicazione. Il vero problema diventa capire chi può vedere cosa, chi può modificare cosa e fino a dove…

Microsoft Purview: Audit Log Retention Policy

È possibile creare e gestire i criteri di conservazione dei Log di Audit all’interno del portale di Microsoft Purview. I criteri di conservazione di questi log fanno parte delle nuove funzionalità di Microsoft Purview Audit (Premium). Un criterio di conservazione dei log di Audit consente di specificare quanto a lungo conservare i log all’interno dell’organizzazione ed è possibile conservarli per un massimo di 10 anni. È possibile creare criteri basati sui seguenti criteri: Tutte le attività in uno o più servizi Microsoft Attività specifiche in un servizio Microsoft eseguite da tutti gli utenti o da utenti specifici Livello di priorità…

Configurare l’accesso applicativo ad una Shared Mailbox in Exchange Online tramite IMAP con autenticazione OAuth2

Negli ultimi anni Microsoft ha progressivamente eliminato il supporto alla Basic Authentication nei servizi di Microsoft 365, imponendo l’adozione della Modern Authentication basata su OAuth2 anche per i protocolli legacy come IMAP, POP e SMTP. Questo cambiamento ha un impatto significativo su molte applicazioni aziendali come ad esempio applicativi gestionali, CRM, sistemi di ticketing o integrazioni middleware che possono dover accedere alle caselle di posta tramite IMAP per leggere o elaborare messaggi. A riguardo si veda il post Announcing OAuth 2.0 support for IMAP, SMTP client protocols in Exchange Online del 30 Aprile 2020. In questo articolo vedremo come configurare…