언어 바꾸기English
이전 목록

마이크로소프트, Defender가 감염된 PC를 자동으로 격리하도록 허용

Microsoft lets Defender automatically isolate infected PCs

TL;DR AI

핵심 요약

1분
  1. 마이크로소프트가 Defender for Endpoint에 의심스러운 워크스테이션을 내부 네트워크에서 자동으로 분리하는 미리보기 기능을 공개했다.

  2. 격리된 장치는 클라우드 연결은 유지해 Defender 포털에서 원격 조사와 대응을 계속할 수 있다.

  3. 관리자는 검토 후 접속을 복원할 수 있으며, 이 기능은 마이크로소프트의 자동 공격 차단 전략의 일부다.

  4. 목표는 공격 확산과 측면 이동, 랜섬웨어 전파를 줄이고 수동 대응 전 시간을 벌어주는 것이다.

원문 보기