Új védelmi funkcióval bővült a linuxos Defender for Endpoint

​A Microsoft Defender for Endpoint Linux egy olyan funkcióval bővült, amely elsősorban incidensreagálás során jöhet kapóra.
 

A Microsoft Defender for Endpoint Linux kompatibilis kiadása is folyamatosan fejlődött az elmúlt években. A Microsoft tervei szerint ez a trend nem is fog megváltozni, amit jól alátámaszt, hogy a szoftverhez meg is érkezett az idei első funkciófrissítés. A Linux alatt elsősorban vírusvédelmi és EDR (endpoint detection and response) képességekkel rendelkező alkalmazás ugyanis immár rendelkezik azon izolációs képességgel, amely a Windows-os változat esetében már eddig is bevethető volt.
 
Az izolációt biztosító funkció lényege, hogy az üzemeltetők, biztonságért felelős szakemberek egy esetleges támadás során azonnal leválaszthatják a célkeresztbe állított rendszert a hálózatról, így megszakíthatják a támadó kapcsolatát a kompromittált szerverrel, és elejét vehetik a további problémáknak. Különösen fontos ez olyan támadások esetén, amikor adatszivárogtatás történik, vagy hálózatfelderítésen alapuló károkozás következik be.
 
Egy adott rendszer izolálása könnyen és gyorsan elvégezhető a Microsoft 365 Defender portálon keresztül vagy API-hívással. Ekkor a rendszer minden hálózati adatforgalmat blokkol, kivéve a Defender for Endpoint szolgáltatást, amelyen keresztül a számítógép továbbra is monitorozható és felügyelhető marad az üzemeltetők számára. Amikor pedig elhárul a veszély, akkor egy kattintással (vagy API-hívással) megszüntethető az izoláció.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    A Roundcube Webmail kritikus fontosságú biztonsági frissítést kapott.

  2. 4

    Az Ubiquiti egy kritikus és egy magas veszélyességű sebezhetőséget szüntetett meg.

  3. 3

    Az ImageMagick egy közepes veszélyességű hibát tartalmaz.

  4. 3

    A Xen két biztonsági hibát tartalmaz.

  5. 3

    A KeePassXC egy sérülékenység miatt kapott frissítést.

  6. 3

    A Next.js-hez öt biztonsági javítás vált elérhetővé.

  7. 3

    Az Apple biztonsági frissítést adott ki egyes operációs rendszereihez.

  8. 4

    A GIMP két veszélyes biztonsági réstől vált meg.

  9. 3

    A PyTorch kapcsán két biztonsági résre derült fény.

  10. 4

    Több mint 30 biztonsági javítást kapott az Edge webböngésző.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség