V-Help
← All news
Security

Microsoft Defender Now Automatically Isolates Hacked Devices

Microsoft Defender Now Automatically Isolates Hacked Devices

Photo: BleepingComputer

Quick answer

Microsoft Defender for Endpoint получил функцию автоматической изоляции скомпрометированных устройств для предотвращения латерального перемещения злоумышленников в корпоративных сетях.

Microsoft is testing an update for Defender for Endpoint that will automatically isolate devices identified as compromised. The new capability is designed to prevent lateral movement by attackers within corporate networks following an initial breach.

The feature activates upon detecting suspicious activity, blocking network connections of the infected device except for communication channels with Microsoft servers to transmit threat data. This helps contain attacks and minimize damage without requiring manual intervention from administrators.

The tool is integrated into the existing Defender for Endpoint ecosystem, allowing deployment without additional configurations. Microsoft emphasizes that automatic isolation will be part of a multi-layered defense strategy, complementing other detection and response mechanisms.

Currently, the feature is available to a limited group of users as part of a preview program. It is expected to be included in the standard update package for enterprise customers after testing is complete.

Common questions

Как работает автоматическая изоляция устройств в Microsoft Defender for Endpoint?
При обнаружении подозрительной активности Defender блокирует сетевые подключения зараженного устройства, кроме каналов связи с серверами Microsoft для передачи данных об угрозе. Это предотвращает распространение атаки без ручного вмешательства.
Какие преимущества дает новая функция автоматической изоляции?
Она минимизирует ущерб от атак, локализуя угрозы и предотвращая латеральное перемещение злоумышленников внутри сети. Интегрирована в существующую экосистему Defender без дополнительных настроек.
Кому доступна новая функция автоматической изоляции в Defender for Endpoint?
Пока функция доступна ограниченному кругу пользователей в рамках программы предварительного тестирования. После завершения испытаний она будет включена в стандартные обновления для корпоративных клиентов.
Какую роль играет автоматическая изоляция в стратегии защиты Microsoft?
Она является частью многоуровневой стратегии защиты, дополняя другие механизмы обнаружения и реагирования в Defender for Endpoint.
Share:

Dzen feed: /feed/dzen.xml · RSS: /feed.xml

Why trust this

Prepared by the V-Help editorial team from the primary source with a published date.

Published by: V-Help.ru news desk

Source: BleepingComputer