Microsoft Defender научился автоматически изолировать взломанные устройства

Фото: BleepingComputer
Краткий ответ
Microsoft Defender for Endpoint получил функцию автоматической изоляции скомпрометированных устройств для предотвращения латерального перемещения злоумышленников в корпоративных сетях.
Microsoft тестирует обновление для Defender for Endpoint, которое позволит автоматически изолировать устройства, обнаруженные как скомпрометированные. Новая возможность нацелена на предотвращение латерального перемещения злоумышленников внутри корпоративных сетей после первичного проникновения.
Функция сработает при выявлении подозрительной активности, блокируя сетевые подключения зараженного устройства, за исключением каналов связи с серверами Microsoft для передачи данных об угрозе. Это поможет локализовать атаку и минимизировать ущерб, не требуя ручного вмешательства администраторов.
Инструмент интегрирован в существующую экосистему Defender for Endpoint, что позволяет использовать его без дополнительных настроек. Компания подчеркивает, что автоматическая изоляция станет частью многоуровневой стратегии защиты, дополняя другие механизмы обнаружения и реагирования.
Пока функция доступна ограниченному кругу пользователей в рамках программы предварительного тестирования. Ожидается, что после завершения испытаний она будет включена в стандартный пакет обновлений для корпоративных клиентов.
Частые вопросы
- Как работает автоматическая изоляция устройств в Microsoft Defender for Endpoint?
- При обнаружении подозрительной активности Defender блокирует сетевые подключения зараженного устройства, кроме каналов связи с серверами Microsoft для передачи данных об угрозе. Это предотвращает распространение атаки без ручного вмешательства.
- Какие преимущества дает новая функция автоматической изоляции?
- Она минимизирует ущерб от атак, локализуя угрозы и предотвращая латеральное перемещение злоумышленников внутри сети. Интегрирована в существующую экосистему Defender без дополнительных настроек.
- Кому доступна новая функция автоматической изоляции в Defender for Endpoint?
- Пока функция доступна ограниченному кругу пользователей в рамках программы предварительного тестирования. После завершения испытаний она будет включена в стандартные обновления для корпоративных клиентов.
- Какую роль играет автоматическая изоляция в стратегии защиты Microsoft?
- Она является частью многоуровневой стратегии защиты, дополняя другие механизмы обнаружения и реагирования в Defender for Endpoint.
Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml