
- Microsoft está probando nuevas funciones para el defensor para el punto final
- Las características bloquearán el tráfico desde y los puntos finales no descubiertos
- El objetivo es minimizar el movimiento contiguo bellaco
Microsoft quiere minimizar el peligro de puntos finales no descubiertos agregando una nueva característica a su defensor para el producto de punto final, que bloqueará automáticamente todo el tráfico alrededor de y desde dichos dispositivos.
Dichos dispositivos son un peligro de seguridad importante porque pueden advenir por detención el monitoreo, carecer de controles de seguridad y potencialmente servir como puntos de entrada para ataques cibernéticos o exfiltración de datos.
Actualmente, la compañía está probando una nueva capacidad que contendrá las direcciones IP de los dispositivos que no se han descubierto ni se han incorporado al defensor para el punto final.
Protección cibernética
“La contención de una dirección IP asociada con dispositivos o dispositivos no descubiertos que no están a costado al defensor para el punto final se realiza automáticamente a través de la interrupción cibernética del ataque. La política de contenido de IP bloquea automáticamente una dirección IP maliciosa cuando el defensor para el punto final detecta que la dirección IP se asocia con un dispositivo no descubierto o un dispositivo que no está a costado”, dijo Microsoft.
“A través de la interrupción cibernética del ataque, el defensor para el punto final incrimina un dispositivo bellaco, identifica el papel del dispositivo para aplicar una política de coincidencia para contener automáticamente un activo crítico. La contención granular se realiza bloqueando solo puertos específicos y direcciones de comunicación”.
Todavía no sabemos cuándo se lanzará la función para los usuarios, pero sí sabemos que estará habitable en Defender para dispositivos de punto final con Windows 10, Windows 2012 R2, Windows 2016 y Windows Server 2019+.
Microsoft todavía explicó que hay una guisa de evitar que el producto contenga diferentes direcciones IP restaurando la conexión. Eso se puede hacer a través del menú “Contener IP” en el “Centro de entusiasmo”, que tendrá un pitón “Deshacer”.
A través de Computadora Bleeping