Microsoft เพิ่มความปลอดภัยใน Defender for Endpoint และสามารถตรวจจับอุปกรณ์ที่ไม่ได้รับอนุญาตได้แล้ว
สารบัญ:
Microsoft ยังคงปรับปรุงความปลอดภัยในแอปพลิเคชัน เช่น Microsoft Defender for Endpoint แพลตฟอร์มการรักษาความปลอดภัยที่สร้างขึ้นเพื่อช่วยผู้จัดการด้านความปลอดภัยขององค์กรในการป้องกัน ตรวจหา ตรวจสอบ และตอบสนองต่อภัยคุกคามที่ทำให้ทุกคน สามารถค้นพบอุปกรณ์ที่ไม่มีการจัดการบนเครือข่าย
นี่คือฟังก์ชันที่อยู่ในขั้นตอนการทดสอบ และตอนนี้ Microsoft ได้ประกาศว่า เข้าถึงผู้ใช้ทั้งหมดของแพลตฟอร์ม ด้วยวิธีนี้ บริษัทและองค์กรต่างๆ สามารถตรวจพบได้ เช่น มีโทรศัพท์ที่เชื่อมต่อโดยไม่ได้รับอนุญาตหรือฮาร์ดแวร์ที่ไม่รู้จักในเครือข่ายของตน
อุปกรณ์ควบคุมเสมอ
เมื่อสองเดือนที่แล้ว Microsoft เริ่มทดสอบชุดฟังก์ชันใหม่ การปรับปรุงที่จะมาถึงของ Microsoft Defender สำหรับ Endpoint เพื่อ ให้มองเห็นอุปกรณ์ปลอมแปลง เชื่อมต่อกับเครือข่ายองค์กรและป้องกันภัยคุกคามที่อาจเกิดขึ้น
อุปกรณ์ที่ไม่ได้รับอนุญาตเหล่านี้ เช่น โทรศัพท์มือถือ แท็บเล็ต หรือฮาร์ดแวร์อื่นๆ ก่อให้เกิดภัยคุกคามต่อความปลอดภัยทางไซเบอร์ขององค์กร เนื่องจาก ในหลายกรณี พวกมันไม่มีการป้องกันหรือล้าสมัย และเป็นเป้าหมายแรกของผู้โจมตีที่ไม่ประสงค์ดี
ความสามารถทั้งหมดเหล่านี้ ซึ่งอยู่ในขั้นตอนการทดสอบ มาถึงแล้วในวันนี้สำหรับผู้ใช้ Microsoft Defender for Endpoint ทุกคนทั่วโลก และ เหล่านี้คือความสามารถใหม่ที่ผสานรวมไว้:
-
การค้นพบอุปกรณ์ปลายทางและอุปกรณ์เครือข่ายที่เชื่อมต่อกับเครือข่ายองค์กร: การปรับปรุงนี้ช่วยให้ Defender for Endpoint สามารถค้นพบการทำงานของอุปกรณ์ปลายทาง เซิร์ฟเวอร์ และอุปกรณ์ปลายทางสำหรับอุปกรณ์เคลื่อนที่ที่ไม่มีการจัดการ (Windows, Linux, macOS, iOS และ Android) ที่ยังไม่ได้ติดตั้งและรักษาความปลอดภัย นอกจากนี้ อุปกรณ์เครือข่าย (เช่น: สวิตช์ เราเตอร์ ไฟร์วอลล์ คอนโทรลเลอร์ WLAN เกตเวย์ VPN และอื่นๆ) สามารถค้นพบและเพิ่มลงในคลังอุปกรณ์ผ่านการสแกนรับรองความถูกต้องเป็นระยะๆ ของอุปกรณ์เครือข่ายที่กำหนดค่าไว้ล่วงหน้า
-
Onboard พบอุปกรณ์และรักษาความปลอดภัยโดยใช้เวิร์กโฟลว์แบบบูรณาการ: เมื่อค้นพบแล้ว อุปกรณ์ปลายทางและอุปกรณ์เครือข่ายที่ไม่มีการจัดการจะเชื่อมต่อกับเครือข่าย รวมอยู่ใน Defender for Endpoint
-
ทบทวนการประเมินและจัดการกับภัยคุกคามและช่องโหว่บนอุปกรณ์ที่เพิ่งค้นพบ—เมื่ออุปกรณ์เครือข่ายค้นพบอุปกรณ์ปลายทางและช่องโหว่แล้ว การประเมินจะสามารถดำเนินการได้ การใช้ Defender สำหรับความสามารถในการจัดการภัยคุกคามและช่องโหว่ของ Endpoint คำแนะนำด้านความปลอดภัยเหล่านี้สามารถใช้เพื่อแก้ไขปัญหาอุปกรณ์ที่ช่วยลดความเสี่ยงขององค์กรต่อภัยคุกคาม
ฟีเจอร์ใหม่เหล่านี้กำลังเปิดตัวทั่วโลก และผู้ใช้ Microsoft for Endpoint สามารถ ตรวจสอบว่ามีการใช้งานผ่านแบนเนอร์หรือไม่ที่ปรากฏใน Endpoints ส่วน คลังอุปกรณ์ >"
ข้อมูลเพิ่มเติม | Microsoft