Microsoft Defender สามารถแยกเครื่องที่ถูกโจมตีออกได้แล้ว

Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

credit : microsoft

ความสามารถใหม่นี้จะช่วยให้ผู้ดูแลสามารถกักกันเครื่องที่ต้องสงสัย (Unmanaged) กับเครื่องอื่นในเครือข่ายได้ ป้องกันไม่ให้ผู้โจมตีเคลื่อนไหวต่อไปในองค์กร โดยการใช้งานทำได้ผ่านหน้า Microsoft 365 Defender portal ในเมนู Device inventory ซึ่งหลังจากเครื่องถูกกักกันแล้ว MDE จะใช้เวลาสักครู่ในการบล็อกการสื่อสารกับอุปกรณ์นั้นๆ แม้ว่าเครื่องจะถูกเปลี่ยนไอพีเครื่องอื่นที่ถูก Enroll อยู่ก็สามารถจดจำได้และบล็อกการสื่อสารกับไอพีใหม่

ทั้งนี้ความสามารถจะได้ผลก็ต่อเมื่อท่านใช้ Windows 10 หรือสูงกว่า หรือ Windows Server 2019 ขึ้นไป แต่อย่างน้อยก็เป็นอีกก้าวหนึ่งในการจัดการกับอุปกรณ์แบบ Unmanaged

ที่มา : https://redmondmag.com/articles/2022/06/09/microsoft-defender-for-endpoint-can-now-block-bad-unmanaged-devices.aspx

About nattakon

จบการศึกษา ปริญญาตรีและโท สาขาวิศวกรรมคอมพิวเตอร์ KMITL เคยทำงานด้าน Engineer/Presale ดูแลผลิตภัณฑ์ด้าน Network Security และ Public Cloud ในประเทศ ปัจจุบันเป็นนักเขียน Full-time ที่ TechTalkThai

Check Also

Alibaba เปิดตัว QwenWork International Edition ขยายแพลตฟอร์ม AI Agent เพื่อการทำงานแบบครบวงจร สู่ตลาดโลก [PR]

อาลีบาบาเปิดตัว QwenWork เวอร์ชันระดับสากล ซึ่งเป็นแพลตฟอร์ม AI agent สำหรับการทำงาน (workplace) แบบครบวงจรของบริษัทฯ เพื่อขยายเทคโนโลยีด้านเอเจนต์ประสิทธิภาพล้ำหน้าสู่กลุ่มผู้ใช้งานทั่วไปและองค์กรในตลาดนานาชาติ

จากข้อมูลสู่คุณค่าทางธุรกิจ: เปลี่ยนข้อมูลให้เป็นพลังขับเคลื่อนธุรกิจ [PR]

ในยุคที่องค์กรกำลังเดินหน้าสู่ Digital Transformation “ข้อมูล” ได้กลายเป็นทรัพยากรสำคัญในการทำความเข้าใจลูกค้า วางกลยุทธ์ และขับเคลื่อนธุรกิจ อย่างไรก็ตาม การเปลี่ยนข้อมูลให้เป็นข้อมูลเชิงลึก (Insight) และนำข้อมูลเชิงลึกไปสู่การตัดสินใจที่สร้างผลลัพธ์ทางธุรกิจได้จริงเป็นเรื่องสำคัญ รายงานจาก IBM Institute for …