• Microsoft CSP
    Microsoft CSP

    S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

  • Managed Microsoft 365
    Managed Microsoft 365

    Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

  • Dozvědet se víc

    Získejte více informací o produktech Microsoft solution partner

  • Chci vědět víc

    Získejte více informací o produktech Kybernetická bezpečnost

  • Copilot M365
    Copilot M365

    Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

  • Copilot Osobní trenér
    Copilot Osobní trenér

    Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

  • Dozvědet se víc

    Získejte více informací o produktech Umělá inteligence

  • Chci vědět víc

    Získejte více informací o produktech Cloudová infrastruktura

    • KPCS řeší technologické výzvy efektivně a v čas. Tím podporujeme růst vašeho podnikání.

      • Dozvědet se víc

        Získejte více informací o produktech Microsoft solution partner

      • Microsoft CSP
        Microsoft CSP

        S Microsoft CSP transformujeme  business pro dosažení obchodních a technologických cílů.

      • Managed Microsoft 365
        Managed Microsoft 365

        Zajistíme bezpečnost, produktivitu a optimalizaci. Vy se soustředíte na podnikání, my na IT.

    • Kybernetická bezpečnost je klíčová. S našimi službami jsou vaše data a systémy chráněny.

      • Chci vědět víc

        Získejte více informací o produktech Kybernetická bezpečnost

    • Zmapujte svůj potenciál AI a najděte nejlepší řešení. AI bude vaším důvěryhodným kolegou.

      • Dozvědet se víc

        Získejte více informací o produktech Umělá inteligence

      • Copilot M365
        Copilot M365

        Copilot pro Microsoft 365 nabízí pokročilé AI funkce integrované do byznysových nástrojů.

      • Copilot Osobní trenér
        Copilot Osobní trenér

        Žádné teorie, jen praktické rady a tipy, které vám ušetří čas a energii při vaši každodenní práci.

    • Azure je flexibilní a škálovatelná platforma, která poskytuje moderní produkty, služby a provoz.

      • Chci vědět víc

        Získejte více informací o produktech Cloudová infrastruktura

  • Reference
  • Proč KPCS
  • Kariéra
  • Novinky
  • Kontakt
Zpět na novinky

Co je nového v Security Center červen 2021

Blog
19. července 2021 Oldřich Šrubař
Co je nového v Security Center – červen 2021

Jak bývá pravidelným zvykem, tak i tentokrát se v červnu objevily změny v Azure Security Center.

Jak bývá pravidelným zvykem, tak i tentokrát se v červnu objevily změny v Azure Security Center, a to konkrétně:

  • Nový typ alertu pro Azure Key Vault
  • Doporučení pro kryptování s CMK (Customer-Managed Key) bylo defaultně vypnuto
  • Prefix pro Kubernetes alerty byl změněn z „AKS“ na „K8S
  • Odebrání dvou doporučení z monitoringu bezpečnosti a to pro „Aplikaci systémových updatů“

Nový alert pro Azure Key Vault

Pro zvýšení ochrany před kybernetickými hrozbami, které poskytuje Azure Defender pro Key Vault bylo přidáno následující upozornění:

Přístup z podezřelé IP adresy do trezoru klíčů – (KV_SuspiciousIPAccess) – do Key Vaultu se úspěšně připojila IP adresa, která byla pomocí Microsoft Threat Intelligence identifikována jako podezřelá/nebezpečná IP adresa. Toto může znamenat, že vaše infrastruktura byla kompromitována. Doporučením je investigace upozornění – více informací o Microsoft Threat Intelligence možnostech.

Doporučení pro kryptování s CMK (Customer-Managed Key) bylo defaultně vypnuto

Security center obsahuje několik doporučení týkajících se kryptování dat na úložištích pomocí CMK jako například:

  • Kontejnerové registry by měly být zašifrování pomocí CMK
  • Azure Cosmos DB účty by měly používat CMK k zašifrování dat na úložišti
  • Azure Machine Learning workspace by měly být zašifrovány pomocí CMK

Všechna data na úložištích jsou v Azure automaticky šifrována pomocí PMK (Platform-Managed Key), který spravuje Microsoft. Šifrování pomocí CMK, který je ve správě zákazníka, by mělo být používáno pouze pokud je to vyžadováno samotným zákazníkem, který musí splňovat povinné bezpečnostní politiky. Vzhledem k tomuto přístupu byly všechna tato doporučení defautlně vypnuta. Pokud jsou organizací vyžadovány, musí být explicitně zapnuty ve standartní Security Center politice. Změna se provede přepnutím Effect parametru z AuditIfNotExists na Enforce.

Díky této změně byla také upravena předpona doporučení, která nově obsahuje [Enable if required]:

Prefix pro Kubernetes alerty byl změněn z „AKS“ na „K8S

Azure Defender a jeho ochrana Kubernetes clusterů se nedávno rozšířila i o clustery hostované v on-premises nebo v multi-cloud prostředích. Vzhledem k tomuto přírůstku a tomu, že upozornění se už nemusí nutně týkat pouze Kubernetes clusterů v Azure, bylo potřeba reflektovat na změny v předponě pro upozornění. Jako příklad poslouží následující upozornění:

Starý názevNový název
Kubernetes penetration testing tool detected (AKS_PenTestToolsKubeHunter)Kubernetes penetration testing tool detected (K8S_PenTestToolsKubeHunter)
Starý názevNový název
Kubernetes penetration testing tool detected (AKS_PenTestToolsKubeHunter)Kubernetes penetration testing tool detected (K8S_PenTestToolsKubeHunter)

Změna byla v Azure provedena automaticky a týká se všech upozornění pro Kubernetes. Pokud máte nastavené nějaké exporty pro váš SIEM, které se odkazují na „alert type“ a tím pádem název, je třeba udělat jejich aktualizaci ve vašem systému.

Odebrání dvou doporučení z monitoringu bezpečnosti a to pro „Aplikaci systémových updatů“ Zde jsou doporučení, které byly odebrány:

  •  Verze operačního systému pro role cloudové služby by se měla aktualizovat – ve výchozím stavu Azure pravidelně aktualizuje guest operační systém na poslední podporovanou verzi image v rámci rodiny operačního systému, který jste zadali v service konfiguraci (.cscfg) – například Windows Server 2016.
  •  Služba Kubernetes Services by se měla upgradovat na verzi Kubernetes bez ohrožení zabezpečení – po vyhodnocení tohoto doporučení Microsoftem bylo zjištěno, že aplikování tohoto doporučení není tak rozsáhlé, jak by si Microsoft představoval. V plánu je náhrada doporučení vylepšenou verzí, která bude lépe odpovídat bezpečnostním potřebám zákazníků.

Novinky v KPCS

Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?
Novinka v Microsoft Entra ID: Passkeys přichází už na jaře 2026. Jste připraveni?

Microsoft od března 2026 spouští jednu z nejvýznamnějších změn v oblasti zabezpečení přístupu za poslední roky. Do Microsoft Entra ID přicházejí passkeys, moderní způsob přihlašování bez hesla a spolu s nimi i nový systém řízení s názvem Passkey Profiles. Protože se tato změna dotkne všech organizací, je dobré vědět, co přesně přináší a jak se na ni připravit.

20. března 2026
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít
Secure Boot 2026: Proč váš počítač v červnu možná nenastartuje a jak tomu předejít

Už v červnu vyprší platnost digitálních certifikátů, které střeží start vašeho počítače s Windows. Pokud máte starší zařízení nebo zanedbáváte aktualizace, může se stát, že váš počítač jednoho dne prostě nenaběhne.

20. března 2026
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci
Microsoft 365 E7: Evoluce od asistence k autonomii. Vše, co potřebujete vědět o nové „AI-first“ licenci

Včerejší oznámení společnosti Microsoft (9. března 2026) přineslo největší změnu v licencování cloudových služeb za poslední dekádu. Uvedení úrovně Microsoft 365 E7 není pouhým rozšířením stávajícího balíčku E5 o Copilota. Jde o fundamentální posun v tom, jak Microsoft vnímá roli umělé inteligence v podniku: z pasivního našeptávače se stává autonomní agent.

10. března 2026
Kontakt