Microsoft Defender запускает автоматическую блокировку для неизвестных устройств

Microsoft Defender запускает автоматическую блокировку для неизвестных устройств

Microsoft делает очередной шаг на пути к укреплению безопасности корпоративных сетей. В новой версии Defender for Endpoint появится функция, которая автоматически изолирует подозрительные или не зарегистрированные устройства. Этот шаг должен предотвратить возможность перемещения кибератакующих внутри сети и минимизировать риск заражения других машин.

Как работает нововведение? Всё довольно просто: если в сеть подключается устройство, которое не зарегистрировано в системе Defender, его IP-адрес немедленно блокируется. Это означает, что устройство не сможет взаимодействовать с другими машинами в сети, отправлять или получать данные, что блокирует любые попытки атак. За это отвечает функция «automatic attack disruption», которая в реальном времени анализирует поведение сети и своевременно реагирует на угрозы.

Что примечательно, блокировка будет точечной и настроенной в зависимости от угрозы, исходящей от конкретного устройства. Если система определит, что устройство может угрожать важным активам, она применит более строгие меры изоляции. Однако если это окажется ложной тревогой, администратор сможет легко отменить блокировку через Центр уведомлений.

Этот механизм защиты будет работать на устройствах с Windows 10 и более новыми версиями Windows Server (начиная с 2012 R2). С помощью этой новинки Microsoft нацелена значительно повысить уровень безопасности корпоративных сетей, эффективно нейтрализуя угрозы ещё до того, как они успеют нанести вред.

похожие материалы

Стрелочка
Стрелочка
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году
«Лаборатория Касперского» представила прогноз киберугроз для телекома в 2026 году

Эксперты Глобального центра исследований и анализа угроз «Лаборатории Касперского» проанализировали ландшафт киберугроз для телекома в 2025 году, а также поделились своим видением, каким он будет в 2026 году.

Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры
Новый сложный Linux-вредонос VoidLink нацелен на облачные среды и контейнеры

Исследователи по кибербезопасности из Check Point Research обнаружили ранее неизвестный и высокотехнологичный вредоносный фреймворк для Linux под названием VoidLink, ориентированный на облачные и контейнерные среды.

Критические уязвимости выявлены почти у половины российских телеком-компаний
Критические уязвимости выявлены почти у половины российских телеком-компаний

Результаты исследования в сфере информационной безопасности показали, что примерно у 50% компаний телекоммуникационной отрасли в России обнаружены серьёзные уязвимости в IT-инфраструктуре.

«Лаборатория Касперского» названа одним из самых прозрачных вендоров
«Лаборатория Касперского» названа одним из самых прозрачных вендоров

«Лаборатория Касперского» — один из лидеров в построении цифрового доверия, превосходящий отраслевые показатели в области прозрачности, управления безопасностью и подходов к обработке данных.

Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных
Хакеры взломали Европейское космическое агентство и выставили на продажу сотни гигабайт данных

Европейское космическое агентство сообщило о крупном инциденте, в ходе которого злоумышленники получили доступ к части его внешних серверов и похитили большие массивы данных.

Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах
Мошенники устроили «распродажу» невостребованных новогодних подарков в мессенджерах

Киберполиция Санкт-Петербурга предупредила о новой волне мошенничества, в рамках которой злоумышленники предлагают пользователям купить электронику и бытовую технику по бросовым ценам под предлогом распродажи «зависших» новогодних подарков.