Categorías: Ciberseguridad

Microsoft Defender aislará Dispositivos desconocidos para Bloquear Ataques de Red

Microsoft continúa reforzando su estrategia de ciberseguridad con una nueva función en Defender for Endpoint que permitirá bloquear el tráfico hacia y desde dispositivos no descubiertos, previniendo así movimientos laterales de los atacantes dentro de redes corporativas.

¿Cómo funciona esta nueva protección?

La clave está en contener automáticamente las direcciones IP de dispositivos que no han sido descubiertos o que aún no están incorporados a Defender for Endpoint.

Esto impide que los atacantes se propaguen desde un dispositivo comprometido a otros que aparentemente están fuera del radar del sistema de protección.

Según explicó Microsoft: «La contención de una dirección IP asociada con dispositivos no descubiertos o no integrados se realiza automáticamente mediante la función de interrupción de ataques. Esta política bloquea cualquier dirección IP maliciosa asociada con esos dispositivos.»

Esta política bloquea puertos específicos y direcciones de comunicación en lugar de aplicar un bloqueo total, permitiendo un control más granular y eficaz.

¿Qué sistemas son compatibles?

La funcionalidad está siendo probada en dispositivos con Defender for Endpoint que ejecuten:

  • Windows 10
  • Windows Server 2012 R2
  • Windows Server 2016
  • Windows Server 2019 y posteriores

Gestión y reversión del bloqueo

Los administradores podrán revertir la contención de una IP fácilmente desde el Action Center, utilizando la opción “Contain IP” y luego seleccionando “Undo”.

Parte de una estrategia más amplia de defensa activa

Desde 2022, Defender ya puede aislar dispositivos comprometidos o no administrados, bloqueando todo su tráfico para detener la expansión de amenazas. A esto se suman avances recientes como:

  • Aislamiento de dispositivos Linux y macOS (disponible desde octubre de 2023).
  • Capacidad para aislar cuentas de usuario comprometidas, útil contra ransomware en ataques de tipo «hands-on-keyboard».

Conclusión

Con esta nueva función, Microsoft refuerza su defensa contra intrusiones complejas, donde los atacantes intentan infiltrarse a través de dispositivos no gestionados o invisibles.

Una medida proactiva que mejora significativamente la seguridad de las redes empresariales ante amenazas cada vez más sofisticadas.

Pablo, Técnico en Sistemas Informáticos y Redes

Compartir
Publicado por
Pablo, Técnico en Sistemas Informáticos y Redes
Etiquetas: MicrosoftRedes

Entradas recientes

Juegos Gratis de Epic Games hasta el 20 de noviembre: ScourgeBringer, Songs of Silence y Zero Hour

Si eres un amante de los videojuegos, estás de suerte. Hasta el 20 de noviembre…

6 horas hace

Premio Nobel se une a Bigtechs para trabajar en construir Computadoras Cuánticas personales

La computación cuántica acaba de dar un salto gigante. John M. Martinis, recién galardonado con…

8 horas hace

La biografía de Steve Jobs escrita por el biógrafo Walter Isaacson

La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…

2 días hace

Cómo la Inteligencia Artificial está Revolucionando los Sistemas de Seguridad en el Hogar

Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…

2 días hace

Elon Musk se asegura una compensación de 1 billón de dólares con Tesla

Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…

2 días hace

GTA 6 se retrasa hasta finales de 2026

Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…

5 días hace