Kibernetska varnost
01.06.2026 21:26

Deli z drugimi:

Share

Microsoft Defender sedaj sam odklopi ogrožene računalnike z omrežja

Foto: Microsoft
Foto: Microsoft

Hitrost je glavno orožje sodobnih kibernetskih kriminalcev. Skupine, ki se ukvarjajo z izsiljevalskimi programi, poskušajo v najkrajšem možnem času okužiti čim več naprav, preden kdor koli opazi vdor. Tradicionalni postopek, kjer varnostni analitiki ročno pregledujejo opozorila in nato ukrepajo, je pogosto prepočasen. Microsoft Defender za osebne računalnike (Microsoft Defender for Endpoint) zato uvaja pomembno novost v okviru svojega širšega sistema za samodejno prekinitev napadov. Gre za funkcijo, ki ob zaznavi nevarnosti z visoko stopnjo zanesljivosti nemudoma in samodejno odklopi ogroženo delovno postajo iz omrežja.

Ko platforma prepozna aktivno kampanjo izsiljevalske programske opreme ali drug prefinjen vdor, takoj prekine vse omrežne povezave naprave. S tem se napadalcem popolnoma onemogoči dostop do sistema. Vendar pa ta izolacija ne pomeni popolne blokade komunikacije z varnostno platformo. Sistem je zasnovan tako, da naprava še naprej ohranja povezavo s storitvijo Defender. To varnostnim strokovnjakom omogoča, da nemoteno prejemajo telemetrične podatke in obdržijo popoln pregled nad dogajanjem na okuženem računalniku, kljub temu da je ta popolnoma ločen od preostalega poslovnega okolja.

Ta napredna zmožnost je namenjena končnim delovnim postajam uporabnikov, ki so vključene v upravljanje s tem Microsoftovim varnostnim orodjem. Trenutno ta funkcija ne velja za strežnike in naprave, ki niso aktivno upravljane.

Ozadje tega delovanja sloni na sistemu Microsoft Defender XDR, ki povezuje in primerja milijone različnih signalov iz končnih točk, uporabniških identitet, elektronske pošte in aplikacij SaaS. Ko se ti podatki združijo v enoten in zanesljiv pregled nad incidentom, sistem ukrepa na ravni celotnega dogodka in ne le na ravni posameznega opozorila. Če se potrdi vdor, kot je kraje podatkov za dostop ali širjenje izsiljevalskega virusa, se sproži samodejna izolacija. Napadalci tako izgubijo odskočno desko, s katere bi se lahko premikali naprej po omrežju, kradli podatke ali zaklepali sosednje sisteme. Varnostne ekipe pa obdržijo popoln nadzor.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft Računalniški virus kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Zlati partner

Exclusive Networks Slovenia d.o.o.

Dunajska cesta 159, 1000 Ljubljana, Tel: 01 292 76 51
Za nemoteno poslovanje potrebujete trdo in varno omrežno infrastrukturo. Podjetja brez vzpostavljene trdne infrastrukture pogosteje trpijo zaradi slabe uporabniške izkušnje za zaposlene ... Več
Bronasti partner

E-MISIJA d.o.o.

Ljubljanska cesta 21d, 1241 Kamnik, Tel: 01 830 35 32
V E-MISIJI d.o.o. so v tridesetih letih svojega obstoja dokazali, da sodijo v sam vrh slovenske računalniške scene. Ne samo, da za njimi stoji več kot 20.000 zadovoljnih strank, ... Več

DRUŠTVO DUH ČASA

Trubarjeva cesta 72, 1000 Ljubljana, Tel: 06 815 40 63
Računalniki za socialno ogrožene Smo skupina računalniških zanesenjakov, ki le stežka gleda kako cele gore še uporabnih računalnikov in računalniških delov končajo na odpadu. ... Več

PRANA 3STIL d.o.o.

Opekarniška cesta 15a, 3000 Celje, Tel: 051 807 390
Podjetje Prana 3stil je specializirano za računalniške stortve, kot so razvoj Windows/Linux programske opreme, prodaja, servis in podobno. Več