Microsoft Defender for Endpoint voi nyt tunnistaa verkon hallitsemattomat laitteet

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Microsoft on ilmoittanut että kyky tunnistaa hallitsemattomat laitteet, kuten työntekijäpuhelimet tai väärennetyt laitteistot yritysverkostasi, on nyt yleisesti saatavilla Microsoft Defender for Endpointissa.

Microsoft sanoo, että tällaiset laitteet aiheuttavat suurimpia riskejä organisaation kyberturvallisuusasennolle.

”Uhkain on se uhka, josta et tiedä. Hallitsemattomat laitteet ovat kirjaimellisesti yksi heikoimmista lenkeistäsi. Älykkäät hyökkääjät menevät sinne ensin", sanoi David Weston, Microsoftin yritys- ja käyttöjärjestelmän tietoturvajohtaja.

Uusi julkaisu tarjoaa seuraavat uudet uudet ominaisuudet:

  • Yritysverkkoon liitettyjen päätepisteiden ja verkkolaitteiden löytäminen

Tämä ominaisuus antaa Defender for Endpointille mahdollisuuden löytää hallitsemattomia työasemia, palvelimia ja mobiilipäätepisteitä (Windows, Linux, macOS, iOS ja Android), joita ei ole asennettu ja suojattu. Lisäksi verkkolaitteet (esim. kytkimet, reitittimet, palomuurit, WLAN-ohjaimet, VPN-yhdyskäytävät ja muut) voidaan löytää ja lisätä laiteluetteloon käyttämällä ennalta määritettyjen verkkolaitteiden säännöllisiä todennettuja tarkistuksia.

  • Laitteella löydetyt laitteet ja suojaa ne integroiduilla työnkulkuilla

Kun ne on löydetty, hallitsemattomat päätepisteet ja verkkoihin liitetyt verkkolaitteet voidaan sisällyttää Defender for Endpoint -palveluun. Integroidut uudet työnkulut ja uudet tietoturvasuositukset uhkien ja haavoittuvuuksien hallinnan käyttökokemuksessa helpottavat näiden laitteiden integrointia ja suojaamista.

  • Tarkastele arvioita ja käsittele äskettäin löydettyjen laitteiden uhkia ja haavoittuvuuksia

Kun päätepisteet ja verkkolaitteet on löydetty, arvioinnit voidaan suorittaa Defenderin avulla Endpointin uhkien ja haavoittuvuuksien hallintaan. Näitä tietoturvasuosituksia voidaan käyttää laitteiden ongelmien ratkaisemiseen, mikä auttaa vähentämään organisaation uhkia ja riskejä.

Uudet ominaisuudet ovat oletusarvoisesti käytössä, ja ne ilmaistaan ​​bannerissa, joka tulee näkyviin Päätepisteet\Laitevarasto Microsoft 365 Defender -konsolin osio.

Katso lisätietoja laitteen löytäminen ja verkon löytäminen dokumentaatio Microsoft Docsissa.

Käyttäjäfoorumi

0-viestit