Microsoft øker sikkerheten i Defender for Endpoint og kan nå oppdage uautoriserte enheter

Innholdsfortegnelse:
Microsoft fortsetter å forbedre sikkerheten i en applikasjon som Microsoft Defender for Endpoint. En sikkerhetsplattform bygget for å hjelpe bedriftssikkerhetsledere med å forhindre, oppdage, undersøke og svare på trusler som nå gir alle muligheten til å oppdage uadministrerte enheter på et nettverk
Dette er en funksjonalitet som var i testfasen og nå har Microsoft annonsert at når alle brukere av plattformen På denne måten, selskaper og organisasjoner kan oppdage om det for eksempel er uautoriserte tilkoblede telefoner eller ukjent maskinvare på nettverket deres.
Alltid kontrollerte enheter
Det var for to måneder siden Microsoft begynte å teste en ny serie funksjoner. Forbedringer som kommer til Microsoft Defender for Endpoint for å gi synlighet til useriøse enheter som kobler til et bedriftsnettverk og dermed forhindre potensielle trusler.
Disse uautoriserte enhetene, for eksempel mobiltelefoner, nettbrett eller annen maskinvare, utgjør en trussel mot nettsikkerheten til en organisasjon, siden i mange tilfeller er de ubeskyttet eller utdatert og er det første målet for ondsinnede angripere.
Alle disse funksjonene, som var i testfasen, kommer i dag for alle Microsoft Defender for Endpoint-brukere glob alt. Og dette er de nye egenskapene som den inneholder:
-
Oppdagelse av endepunkter og nettverksenheter koblet til et bedriftsnettverk: Denne forbedringen gir Defender for Endpoint muligheten til å oppdage endepunkters arbeid, servere , og uadministrerte mobile endepunkter (Windows, Linux, macOS, iOS og Android) som ikke er ombord og sikret. I tillegg kan nettverksenheter (for eksempel: svitsjer, rutere, brannmurer, WLAN-kontrollere, VPN-gatewayer og andre) oppdages og legges til enhetsbeholdningen gjennom periodiske autentiserte skanninger av forhåndskonfigurerte nettverksenheter.
- … innlemmet i Defender for Endpoint.
-
Gjennomgå vurderinger og adresser trusler og sårbarheter på nyoppdagede enheter—Når endepunkter og sårbarheter er oppdaget nettverksenheter, kan vurderinger kjøres ved å bruke Defender for Endpoints trussel- og sårbarhetshåndteringsfunksjoner. Disse sikkerhetsanbefalingene kan brukes til å løse enhetsproblemer som bidrar til å redusere en organisasjons eksponering for trusler og risiko.
Disse nye funksjonene rulles ut glob alt, og Microsoft for Endpoint-brukere kan sjekke om de er aktive via et bannersom vises i Endpoints delen, Enhetsinventar>"
Mer informasjon | Microsoft