Microsoft Defender สามารถแยกเครื่องที่ถูกโจมตีออกได้แล้ว

Microsoft ได้เพิ่มฟีเจอร์ใหม่ให้ Microsoft Defender for Endpoint (MDE) ให้สามารถแยกเครื่องที่ต้องสงสัยในกลุ่มที่ไม่ถูกจัดการออกจากเครือข่ายได้

credit : microsoft

ความสามารถใหม่นี้จะช่วยให้ผู้ดูแลสามารถกักกันเครื่องที่ต้องสงสัย (Unmanaged) กับเครื่องอื่นในเครือข่ายได้ ป้องกันไม่ให้ผู้โจมตีเคลื่อนไหวต่อไปในองค์กร โดยการใช้งานทำได้ผ่านหน้า Microsoft 365 Defender portal ในเมนู Device inventory ซึ่งหลังจากเครื่องถูกกักกันแล้ว MDE จะใช้เวลาสักครู่ในการบล็อกการสื่อสารกับอุปกรณ์นั้นๆ แม้ว่าเครื่องจะถูกเปลี่ยนไอพีเครื่องอื่นที่ถูก Enroll อยู่ก็สามารถจดจำได้และบล็อกการสื่อสารกับไอพีใหม่

ทั้งนี้ความสามารถจะได้ผลก็ต่อเมื่อท่านใช้ Windows 10 หรือสูงกว่า หรือ Windows Server 2019 ขึ้นไป แต่อย่างน้อยก็เป็นอีกก้าวหนึ่งในการจัดการกับอุปกรณ์แบบ Unmanaged

ที่มา : https://redmondmag.com/articles/2022/06/09/microsoft-defender-for-endpoint-can-now-block-bad-unmanaged-devices.aspx

from:https://www.techtalkthai.com/microsoft-defender-can-contain-unmanaged-device/