Microsoft Defender сможет изолировать скомпрометированные системы - «Новости» » Интернет технологии
sitename
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
В США запустили первое производство керосина из атмосферного CO2 — о цене лучше не спрашивать - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Xiaomi получила разрешение на выпуск «электромобилей с расширителем запаса хода» в виде ДВС - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Смартфон Трампа и HTC U24 Pro оказались почти идентичны, подтвердила разборка iFixit - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Commonwealth Fusion обосновала, почему её термоядерный реактор начнёт работать раньше всех - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Windows 11 получила крупное обновление, которое действительно ускорило ОС - «Новости сети»
Антивирусное импортозамещение сработало: в России почти перестали пользоваться иностранным защитным ПО - «Новости сети»
Антивирусное импортозамещение сработало: в России почти перестали пользоваться иностранным защитным ПО - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
После долгих лет безуспешной борьбы с мошенниками Valve перестанет продавать физические подарочные карты Steam - «Новости сети»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
СМИ: В Роскомнадзоре обсуждается создание единого «ГосVPN» - «Новости»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
THQ Nordic заинтриговала фанатов тизером «самого большого и эпичного» обновления в истории Titan Quest 2 - «Новости сети»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Червь Miasma скомпрометировал более 70 GitHub-репозиториев Microsoft - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Учебник CSS » Преимущества стилей » Microsoft Defender сможет изолировать скомпрометированные системы - «Новости»

В Microsoft тестируют новую функциональность Defender for Endpoint: платформа сможет автоматически изолировать рабочие станции, если заподозрит компрометацию. Таким образом разработчики рассчитывают помешать злоумышленникам развивать атаки внутри сети и выиграть время для ИБ-команд.


В Microsoft тестируют новую возможность Defender for Endpoint: платформа сможет автоматически изолировать рабочие станции, если заподозрит компрометацию. Таким образом разработчики рассчитывают помешать злоумышленникам развивать атаки внутри сети и выиграть время для ИБ-команд.


В настоящее время функция доступна в режиме preview-тестирования и работает как часть механизма Automatic Attack Disruption. Этот набор защитных мер предназначен для автоматического сдерживания атак, ограничения ущерба и ускорения реагирования на инциденты.


Разработчики рассказывают, что если Defender for Endpoint решит, что устройство скомпрометировано, оно будет автоматически переведено в режим изоляции. Такой хост отключается от корпоративной сети и других систем, однако продолжает поддерживать связь с сервисом Microsoft Defender for Endpoint (чтобы дальше отслеживать состояние машины и собирать телеметрию).





Как поясняют в Microsoft, автоматическая изоляция призвана снизить риск дальнейшего ущерба, затруднить боковое перемещение атакующих, а также предотвратить утечки данных и распространение вымогательского ПО по сети.


При необходимости специалисты по безопасности смогут снять изоляцию вручную после завершения расследования и устранения рисков.


Как отмечает издание Bleeping Computer, в Microsoft уже несколько лет развивают механизмы автоматического сдерживания атак. К примеру, в июне 2022 года разработчики добавили возможность вручную изолировать скомпрометированные неуправляемые устройства Windows, блокируя входящие и исходящие соединения. Поддержка изоляции Linux-систем появилась в тестовом режиме в начале 2023 года, а осенью того же года стала общедоступной.


В Microsoft тестируют новую функциональность Defender for Endpoint: платформа сможет автоматически изолировать рабочие станции, если заподозрит компрометацию. Таким образом разработчики рассчитывают помешать злоумышленникам развивать атаки внутри сети и выиграть время для ИБ-команд. В Microsoft тестируют новую возможность Defender for Endpoint: платформа сможет автоматически изолировать рабочие станции, если заподозрит компрометацию. Таким образом разработчики рассчитывают помешать злоумышленникам развивать атаки внутри сети и выиграть время для ИБ-команд. В настоящее время функция доступна в режиме preview-тестирования и работает как часть механизма Automatic Attack Disruption. Этот набор защитных мер предназначен для автоматического сдерживания атак, ограничения ущерба и ускорения реагирования на инциденты. Разработчики рассказывают, что если Defender for Endpoint решит, что устройство скомпрометировано, оно будет автоматически переведено в режим изоляции. Такой хост отключается от корпоративной сети и других систем, однако продолжает поддерживать связь с сервисом Microsoft Defender for Endpoint (чтобы дальше отслеживать состояние машины и собирать телеметрию). Как поясняют в Microsoft, автоматическая изоляция призвана снизить риск дальнейшего ущерба, затруднить боковое перемещение атакующих, а также предотвратить утечки данных и распространение вымогательского ПО по сети. При необходимости специалисты по безопасности смогут снять изоляцию вручную после завершения расследования и устранения рисков. Как отмечает издание Bleeping Computer, в Microsoft уже несколько лет развивают механизмы автоматического сдерживания атак. К примеру, в июне 2022 года разработчики добавили возможность вручную изолировать скомпрометированные неуправляемые устройства Windows, блокируя входящие и исходящие соединения. Поддержка изоляции Linux-систем появилась в тестовом режиме в начале 2023 года, а осенью того же года стала общедоступной.
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS
запостил(а)
Gill
Вернуться назад

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: