Microsoft Defender isoliert kompromittierte Konten automatisch
Quelle: Depositphotos

Microsoft Defender isoliert kompromittierte Konten automatisch

Microsoft hat Defender for Endpoints um eine Funktion erweitert, mit der sich im Fall eines Angriffs das kompromittierte Benutzerkonto automatisch isolieren lässt. Aktuell ist das neue Feature als Public Preview verfügbar.
13. Oktober 2023

     

Microsoft Defender for Endpoints verfügt über eine neue Funktion, um bei Angriffen automatisch Gegenmassnahmen zu ergreifen und das kompromittierte Benutzerkonto zu isolieren. Diese automatische Angriffsunterbrechung nutzt Signale aus allen Defender-Workloads wie Identitäten, Endgeräten oder Software-as-Service-Anwendungen, wie Microsoft in einem Blog-Beitrag erklärt. Sobald ein Angriff auf einem Gerät erkannt wird, wird die Kampagne auf diesem Gerät gestoppt und alle anderen Geräte im Unternehmen "geimpft".

Die neue Funktion soll es durch eine erweiterte KI-gestützte Erkennungs- und Reaktionsfunktion ermöglichen, von Menschen initialisierte Angriffe wie Ransomware-Attacken frühzeitig zu unterbrechen. Diese Aufgabe soll sich bis anhin als schwierig erwiesen haben, da die Angreifer ihre Massnahmen als normale Anwendertätigkeit tarnen. Durch die Unterstützung von Microsofts umfassenden Signalen und einer tiefgreifende Analyse des Benutzerverhaltens sollen sich mit der neuen Funktion auch ausgeklügelte Ransomware-Angriffe stoppen lassen.


Die neuen Fähigkeiten stellt Microsoft derzeit in Form einer Public Preview zur Verfügung, die in den Angeboten Microsoft Defender for Endpoint Plan 2, Defender for Business Standalone sowie den damit verknüpften Bundles enthalten sind. (rd)



Weitere Artikel zum Thema

Defender mit besserem Schutz für MacOS- und Linux-Clients

16. Juli 2023 - Microsofts Endpoint-Sicherheitslösung Defender for Endpoint unterstützt in einer Public Preview bei der Geräteisolierung wie auch bei Antivirenscans neu auch MacOS- und Linux-Geräte.

Defender markierte legitime URLs als Malware

31. März 2023 - Einmal mehr hat Microsofts Antivirenschutz Defender falschen Alarm geschlagen. Diemal wurden Klicks auf legitime URLs als gefährlich eingestuft. Microsoft hat das Fehlverhalten mittlerweile bestätigt und korrigiert.

Microsoft installiert Defender App ungefragt

28. Februar 2023 - Bei Abonnenten von Microsoft 365 Personal und Family wird die Microsoft Defender App bald automatisch installiert. Wer M365 nur auf einem Gerät nutzt, hat aber nicht allzu viel davon.


Artikel kommentieren
Kommentare werden vor der Freischaltung durch die Redaktion geprüft.

Anti-Spam-Frage: Wieviele Zwerge traf Schneewittchen im Wald?
GOLD SPONSOREN
SPONSOREN & PARTNER