마이크로소프트, Defender가 감염된 PC를 자동으로 격리하도록 허용
Microsoft lets Defender automatically isolate infected PCs

TL;DR AI
1분핵심 요약
마이크로소프트가 Defender for Endpoint에 의심스러운 워크스테이션을 내부 네트워크에서 자동으로 분리하는 미리보기 기능을 공개했다.
격리된 장치는 클라우드 연결은 유지해 Defender 포털에서 원격 조사와 대응을 계속할 수 있다.
관리자는 검토 후 접속을 복원할 수 있으며, 이 기능은 마이크로소프트의 자동 공격 차단 전략의 일부다.
목표는 공격 확산과 측면 이동, 랜섬웨어 전파를 줄이고 수동 대응 전 시간을 벌어주는 것이다.
