Kibernetska varnost
01.06.2026 21:26

Deli z drugimi:

Share
Sledite nam na Google News

Microsoft Defender sedaj sam odklopi ogrožene računalnike z omrežja

Foto: Microsoft
Foto: Microsoft

Hitrost je glavno orožje sodobnih kibernetskih kriminalcev. Skupine, ki se ukvarjajo z izsiljevalskimi programi, poskušajo v najkrajšem možnem času okužiti čim več naprav, preden kdor koli opazi vdor. Tradicionalni postopek, kjer varnostni analitiki ročno pregledujejo opozorila in nato ukrepajo, je pogosto prepočasen. Microsoft Defender za osebne računalnike (Microsoft Defender for Endpoint) zato uvaja pomembno novost v okviru svojega širšega sistema za samodejno prekinitev napadov. Gre za funkcijo, ki ob zaznavi nevarnosti z visoko stopnjo zanesljivosti nemudoma in samodejno odklopi ogroženo delovno postajo iz omrežja.

Ko platforma prepozna aktivno kampanjo izsiljevalske programske opreme ali drug prefinjen vdor, takoj prekine vse omrežne povezave naprave. S tem se napadalcem popolnoma onemogoči dostop do sistema. Vendar pa ta izolacija ne pomeni popolne blokade komunikacije z varnostno platformo. Sistem je zasnovan tako, da naprava še naprej ohranja povezavo s storitvijo Defender. To varnostnim strokovnjakom omogoča, da nemoteno prejemajo telemetrične podatke in obdržijo popoln pregled nad dogajanjem na okuženem računalniku, kljub temu da je ta popolnoma ločen od preostalega poslovnega okolja.

Ta napredna zmožnost je namenjena končnim delovnim postajam uporabnikov, ki so vključene v upravljanje s tem Microsoftovim varnostnim orodjem. Trenutno ta funkcija ne velja za strežnike in naprave, ki niso aktivno upravljane.

Ozadje tega delovanja sloni na sistemu Microsoft Defender XDR, ki povezuje in primerja milijone različnih signalov iz končnih točk, uporabniških identitet, elektronske pošte in aplikacij SaaS. Ko se ti podatki združijo v enoten in zanesljiv pregled nad incidentom, sistem ukrepa na ravni celotnega dogodka in ne le na ravni posameznega opozorila. Če se potrdi vdor, kot je kraje podatkov za dostop ali širjenje izsiljevalskega virusa, se sproži samodejna izolacija. Napadalci tako izgubijo odskočno desko, s katere bi se lahko premikali naprej po omrežju, kradli podatke ali zaklepali sosednje sisteme. Varnostne ekipe pa obdržijo popoln nadzor.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft Računalniški virus kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

Srebrni partner

IPM Skupina, Holding d.o.o.

Dunajska cesta 106, 1000 Ljubljana,
Zlati partner

GENIS d.o.o.

Likozarjeva 1a, 4000 Kranj, Tel: 04 251 93 00
Podjetje Genis je eden vodilni slovenskih proizvajalcev informacijskih rešitev za poenostavitev in digitalizacijo delovnih postopkov v srednjih in velikih podjetjih. Njegove ... Več
Zlati partner

ADVANT d.o.o.

Cesta na Brdo 119a, 1000 Ljubljana, Tel: 01 470 00 00
Podjetje ADVANT d.o.o. je z vami že od leta 1998. Naše osnovno poslanstvo je biti vodilni graditelj informacijsko komunikacijske infrastrukture. Aktivnosti, ki jih povezujemo ... Več

DRUŠTVO DUH ČASA

Trubarjeva cesta 72, 1000 Ljubljana, Tel: 06 815 40 63
Računalniki za socialno ogrožene Smo skupina računalniških zanesenjakov, ki le stežka gleda kako cele gore še uporabnih računalnikov in računalniških delov končajo na odpadu. ... Več