Microsoft Defender สามารถแยกเครื่องที่ถูกโจมตีออกได้แล้ว

Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

credit : microsoft

ความสามารถใหม่นี้จะช่วยให้ผู้ดูแลสามารถกักกันเครื่องที่ต้องสงสัย (Unmanaged) กับเครื่องอื่นในเครือข่ายได้ ป้องกันไม่ให้ผู้โจมตีเคลื่อนไหวต่อไปในองค์กร โดยการใช้งานทำได้ผ่านหน้า Microsoft 365 Defender portal ในเมนู Device inventory ซึ่งหลังจากเครื่องถูกกักกันแล้ว MDE จะใช้เวลาสักครู่ในการบล็อกการสื่อสารกับอุปกรณ์นั้นๆ แม้ว่าเครื่องจะถูกเปลี่ยนไอพีเครื่องอื่นที่ถูก Enroll อยู่ก็สามารถจดจำได้และบล็อกการสื่อสารกับไอพีใหม่

ทั้งนี้ความสามารถจะได้ผลก็ต่อเมื่อท่านใช้ Windows 10 หรือสูงกว่า หรือ Windows Server 2019 ขึ้นไป แต่อย่างน้อยก็เป็นอีกก้าวหนึ่งในการจัดการกับอุปกรณ์แบบ Unmanaged

ที่มา : https://redmondmag.com/articles/2022/06/09/microsoft-defender-for-endpoint-can-now-block-bad-unmanaged-devices.aspx

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Elastic 9.4 ออกแล้ว

Elastic ได้ออกมาประกาศเปิดตัว Elastic 9.4 อย่างเป็นทางการ โดยเพิ่มความสามารถในการตรวจสอบการทำงานของ Context Engineering, Application และ Infrastructure เพิ่มเติม, เสริม AI ในการรักษาความมั่นคงปลอดภัย และเพิ่มความสามารถอื่นๆ อีกมากมาย ดังนี้

Extreme Networks เปิดตัว Wi-Fi 7 AP รุ่นใหม่ พร้อม Agentic AI สำหรับบริหารจัดการระบบเครือข่ายแบบอัตโนมัติ

Extreme Networks ได้ออกมาประกาศถึงอัปเดตครั้งใหญ่ โดยเปิดตัว Wi-Fi 7 Access Point รุ่นใหม่ล่าสุด 5 รุ่น พร้อมนวัตกรรมใหม่ในการบริหารจัดการระบบเครือข่ายด้วย AI Agent เพื่อดูแลรักษาระบบเครือข่ายขององค์กรให้ทำงานได้อย่างต่อเนื่องโดยอัตโนมัติ