Microsoft Defender สามารถแยกเครื่องที่ถูกโจมตีออกได้แล้ว

Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

credit : microsoft

ความสามารถใหม่นี้จะช่วยให้ผู้ดูแลสามารถกักกันเครื่องที่ต้องสงสัย (Unmanaged) กับเครื่องอื่นในเครือข่ายได้ ป้องกันไม่ให้ผู้โจมตีเคลื่อนไหวต่อไปในองค์กร โดยการใช้งานทำได้ผ่านหน้า Microsoft 365 Defender portal ในเมนู Device inventory ซึ่งหลังจากเครื่องถูกกักกันแล้ว MDE จะใช้เวลาสักครู่ในการบล็อกการสื่อสารกับอุปกรณ์นั้นๆ แม้ว่าเครื่องจะถูกเปลี่ยนไอพีเครื่องอื่นที่ถูก Enroll อยู่ก็สามารถจดจำได้และบล็อกการสื่อสารกับไอพีใหม่

ทั้งนี้ความสามารถจะได้ผลก็ต่อเมื่อท่านใช้ Windows 10 หรือสูงกว่า หรือ Windows Server 2019 ขึ้นไป แต่อย่างน้อยก็เป็นอีกก้าวหนึ่งในการจัดการกับอุปกรณ์แบบ Unmanaged

ที่มา : https://redmondmag.com/articles/2022/06/09/microsoft-defender-for-endpoint-can-now-block-bad-unmanaged-devices.aspx


About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Salesforce นำเสนอโซลูชั่น AI ใหม่ล่าสุด ต่อยอดนวัตกรรมเพื่อยกระดับ Customer Experience ให้ธุรกิจทั่วโลก [Guest Post]

กรุงเทพฯ, ประเทศไทย, 8 มิถุนายน 2566 – เมื่อเร็ว ๆ นี้ Salesforce (เซลส์ฟอร์ซ) ประกาศเปิดตัวนวัตกรรม AI ล่าสุดหลายรายการสำหรับ Data …

Google เปิดตัว Secure AI Framework แนวทางการสร้าง AI อย่างปลอดภัย

Google เปิดตัว Secure AI Framework ช่วยแนะนำแนวทางการสร้าง AI อย่างปลอดภัย