Kibernetska varnost
01.06.2026 21:26

Deli z drugimi:

Share

Microsoft Defender sedaj sam odklopi ogrožene računalnike z omrežja

Foto: Microsoft
Foto: Microsoft

Hitrost je glavno orožje sodobnih kibernetskih kriminalcev. Skupine, ki se ukvarjajo z izsiljevalskimi programi, poskušajo v najkrajšem možnem času okužiti čim več naprav, preden kdor koli opazi vdor. Tradicionalni postopek, kjer varnostni analitiki ročno pregledujejo opozorila in nato ukrepajo, je pogosto prepočasen. Microsoft Defender za osebne računalnike (Microsoft Defender for Endpoint) zato uvaja pomembno novost v okviru svojega širšega sistema za samodejno prekinitev napadov. Gre za funkcijo, ki ob zaznavi nevarnosti z visoko stopnjo zanesljivosti nemudoma in samodejno odklopi ogroženo delovno postajo iz omrežja.

Ko platforma prepozna aktivno kampanjo izsiljevalske programske opreme ali drug prefinjen vdor, takoj prekine vse omrežne povezave naprave. S tem se napadalcem popolnoma onemogoči dostop do sistema. Vendar pa ta izolacija ne pomeni popolne blokade komunikacije z varnostno platformo. Sistem je zasnovan tako, da naprava še naprej ohranja povezavo s storitvijo Defender. To varnostnim strokovnjakom omogoča, da nemoteno prejemajo telemetrične podatke in obdržijo popoln pregled nad dogajanjem na okuženem računalniku, kljub temu da je ta popolnoma ločen od preostalega poslovnega okolja.

Ta napredna zmožnost je namenjena končnim delovnim postajam uporabnikov, ki so vključene v upravljanje s tem Microsoftovim varnostnim orodjem. Trenutno ta funkcija ne velja za strežnike in naprave, ki niso aktivno upravljane.

Ozadje tega delovanja sloni na sistemu Microsoft Defender XDR, ki povezuje in primerja milijone različnih signalov iz končnih točk, uporabniških identitet, elektronske pošte in aplikacij SaaS. Ko se ti podatki združijo v enoten in zanesljiv pregled nad incidentom, sistem ukrepa na ravni celotnega dogodka in ne le na ravni posameznega opozorila. Če se potrdi vdor, kot je kraje podatkov za dostop ali širjenje izsiljevalskega virusa, se sproži samodejna izolacija. Napadalci tako izgubijo odskočno desko, s katere bi se lahko premikali naprej po omrežju, kradli podatke ali zaklepali sosednje sisteme. Varnostne ekipe pa obdržijo popoln nadzor.


Vam je bila novica zanimiva?

Povejte prijateljem, da ste novico prebrali na Računalniških novicah.

Share
Prijavi napako v članku
Vas zanima več iz te teme?
Microsoft Računalniški virus kibernetska varnost

Povezave



Kaj berejo drugi?

Partnerji Računalniških novic Prikaži vse

REDOLJUB d.o.o.

Skladišče: Pot heroja Trtnika 45, 1261 Ljubljana - Dobrunje, Tel: 070 377 577
Se sprašujete, kje lahko na enem mestu dobite pisarniške potrebščine, opremo in potrošni material? Leta 1990 je podjetje Redoljub začelo z vzdrževanjem redu v slovenskih in ... Več
Zlati partner

GROWTHCOM d.o.o.

PE Ljubljana, Šmartinska cesta 152, 1000 Ljubljana, Tel: 051 313 192
Growthcom - vaš specialist za digitalni marketing Svoje 10-letne izkušnje s področja prodaje in digitalnega marketinga je z nami delil direktor podjetja, David Fabjan. V Growthcomu ... Več
Zlati partner

SAMSUNG GmbH, podružnica v Ljubljani

Letališka cesta 29a, 1000 Ljubljana, Tel: +386 80 697 267
Samsung Electronics Co. je vodilni tehnološki gigant, ki navdihuje svet ter oblikuje prihodnost s prodornimi zamislimi in tehnologijami. Njihova poslovna filozofija, ki temelji na ... Več

ADVANTECH SOLUTIONS d.o.o.

Bravničarjeva ulica 13, 1000 Ljubljana, Tel: 030 703 704
S čim se ukvarja Advantech Solutions? Na kratko: Podjetje Advantech Solutions ovrednoti temeljno sestavo vašega podjetja, da bo vaša pot do uspeha optimalna. Strokovnjaki oblikujejo ... Več