Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

ความสามารถใหม่นี้จะช่วยให้ผู้ดูแลสามารถกักกันเครื่องที่ต้องสงสัย (Unmanaged) กับเครื่องอื่นในเครือข่ายได้ ป้องกันไม่ให้ผู้โจมตีเคลื่อนไหวต่อไปในองค์กร โดยการใช้งานทำได้ผ่านหน้า Microsoft 365 Defender portal ในเมนู Device inventory ซึ่งหลังจากเครื่องถูกกักกันแล้ว MDE จะใช้เวลาสักครู่ในการบล็อกการสื่อสารกับอุปกรณ์นั้นๆ แม้ว่าเครื่องจะถูกเปลี่ยนไอพีเครื่องอื่นที่ถูก Enroll อยู่ก็สามารถจดจำได้และบล็อกการสื่อสารกับไอพีใหม่
ทั้งนี้ความสามารถจะได้ผลก็ต่อเมื่อท่านใช้ Windows 10 หรือสูงกว่า หรือ Windows Server 2019 ขึ้นไป แต่อย่างน้อยก็เป็นอีกก้าวหนึ่งในการจัดการกับอุปกรณ์แบบ Unmanaged