Microsoft Defender dostane vo firemných Windows silné vylepšenie
Zdroj: Microsoft
2m čítanie

Microsoft Defender dostane vo firemných Windows silné vylepšenie

Microsoft Defender dokáže automaticky izolovať napadnuté zariadenia.

Aj keď Defender býva terčom posmeškov, je to antivírus, ktorý ochráni váš počítač s Windows. Nemá síce funkcie ako ESET Home Security, ale ako základ určite postačí. Najnovšie vylepšenia sa týkajú firemnej verzie a izolácia zariadenia je dôležitá vlastnosť proti šíreniu škodlivých kódov.

Vylepšená funkcia pomôže vo firmách zastaviť šírenie útokov, ak už je napadnutý počítač vo vnútornej sieti. Bezpečnostný softvér priebežne vyhodnocuje signály zo zariadení, identít, emailov a ďalších zdrojov. Na základe toho potom funguje analyzovanie, či ide o skutočnú hrozbu alebo falošný poplach. V každom prípade sa hrozba nebude šíriť na ďalšie počítače, pretože napadnutý „odstrihne“ od siete.

Izolácia nie je v Microsoft Defender úplnou novinkou. Administrátori mohli už skôr manuálne označiť kompromitované zariadenie a zablokovať komunikáciu so spravovanými počítačmi v sieti. Nová verzia tento proces automatizuje a prepája s pokročilou detekciou útokov.

Microsoft defender Automatic-device-isolation
Zdroj: Microsoft

Zaujímavosťou je, že platforma využíva kombináciu strojového učenia, bezpečnostnej telemetrie a dát z reálnych incidentov. Microsoft tvrdí, že pri automatických zásahoch dosahuje presnosť na úrovni 99 % a viac, aby sa minimalizovalo riziko falošných poplachov a nechceného odpojenia legitímnych zariadení.

Iba pre firmy

Aj keď je dostupná hlavne vo firmách, je to ďalšie rozšírenie základu Defendera, ktorý Microsoft používa ako svoj softvér na ochranu proti škodlivým kódom. Funkcia je zabudovaná podobne ako pri väčšine iných vylepšení, je súčasťou licencie takže bude k dispozícii každému, kto ju bude chcieť aktivovať.

Zdroj: Bleeping Computer

Prečítajte si aj: