Atualização útil para Microsoft Defender para evitar ataques de pontos finais

Microsoft está prestes a lançar uma nova funcionalidade em seu produto Defender para Ponto de Extremidade, que automaticamente bloqueia o tráfego para e de dispositivos desconhecidos. Esses dispositivos representam um grande risco de segurança porque podem passar despercebidos pelos rastreamentos e carecerem de controles de segurança, além de potencialmente servirem como pontos de entrada para ataques cibernéticos ou exfiltração de dados.
Microsoft está atualmente testando uma capacidade que identifica os endereços IP de dispositivos não descobertos ou sem registro em Defender para Ponto de Extremidade. Ao bloquear o tráfego para esses dispositivos, a Microsoft reduz o risco de ataques e exfiltração de dados por meio da contenção do IP associado a esses dispositivos. Essa contenção é feita automaticamente através de interrupção de ataque automática.
Se o produto detectar um endereço IP associado a um dispositivo desconhecido ou sem registro em Defender para Ponto de Extremidade, ele será automaticamente bloqueado. Essa contenção é realizada bloqueando apenas os ports específicos e as direções de comunicação.
Ainda não se sabe quando essa funcionalidade será disponibilizada para os usuários, mas sabemos que ela estará disponível em dispositivos com registro em Defender para Ponto de Extremidade executando Windows 10, Windows Server 2012 R2, Windows 2016 e Windows Server 2019+.
O usuário poderá parar o produto de contenção de IPs diferentes ao restaurar a conexão via o menu "Contenha IP" no centro de ações, que terá um botão "Desfazer".
Matéria retirada de: techradar.com
Comentários
Postar um comentário