V-Help
← 全部新闻
安全

Microsoft Defender 现可自动隔离被入侵设备

Microsoft Defender 现可自动隔离被入侵设备

图片: BleepingComputer

简要回答

Microsoft Defender for Endpoint получил функцию автоматической изоляции скомпрометированных устройств для предотвращения латерального перемещения злоумышленников в корпоративных сетях.

微软正在测试 Defender for Endpoint 的更新,该更新将自动隔离被识别为受感染的设备。此新功能旨在防止攻击者在初次入侵后在企业网络中横向移动。

该功能在检测到可疑活动时激活,阻断受感染设备的网络连接,但保留与微软服务器的通信通道以传输威胁数据。这有助于遏制攻击并最大限度减少损害,无需管理员手动干预。

该工具已集成到现有的 Defender for Endpoint 生态系统中,无需额外配置即可使用。微软强调,自动隔离将成为多层次防御策略的一部分,与其他检测和响应机制互补。

目前,该功能仅向参与预览计划的有限用户开放。预计测试完成后,将纳入企业客户的标准更新包中。

常见问题

Как работает автоматическая изоляция устройств в Microsoft Defender for Endpoint?
При обнаружении подозрительной активности Defender блокирует сетевые подключения зараженного устройства, кроме каналов связи с серверами Microsoft для передачи данных об угрозе. Это предотвращает распространение атаки без ручного вмешательства.
Какие преимущества дает новая функция автоматической изоляции?
Она минимизирует ущерб от атак, локализуя угрозы и предотвращая латеральное перемещение злоумышленников внутри сети. Интегрирована в существующую экосистему Defender без дополнительных настроек.
Кому доступна новая функция автоматической изоляции в Defender for Endpoint?
Пока функция доступна ограниченному кругу пользователей в рамках программы предварительного тестирования. После завершения испытаний она будет включена в стандартные обновления для корпоративных клиентов.
Какую роль играет автоматическая изоляция в стратегии защиты Microsoft?
Она является частью многоуровневой стратегии защиты, дополняя другие механизмы обнаружения и реагирования в Defender for Endpoint.
分享:

Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml

为何可信

本文由 V-Help 编辑部根据一手来源整理,并标注发布日期。

发布: V-Help.ru 新闻编辑部

来源: BleepingComputer