Microsoft continúa reforzando su estrategia de ciberseguridad con una nueva función en Defender for Endpoint que permitirá bloquear el tráfico hacia y desde dispositivos no descubiertos, previniendo así movimientos laterales de los atacantes dentro de redes corporativas.
La clave está en contener automáticamente las direcciones IP de dispositivos que no han sido descubiertos o que aún no están incorporados a Defender for Endpoint.
Esto impide que los atacantes se propaguen desde un dispositivo comprometido a otros que aparentemente están fuera del radar del sistema de protección.
Según explicó Microsoft: «La contención de una dirección IP asociada con dispositivos no descubiertos o no integrados se realiza automáticamente mediante la función de interrupción de ataques. Esta política bloquea cualquier dirección IP maliciosa asociada con esos dispositivos.»
Esta política bloquea puertos específicos y direcciones de comunicación en lugar de aplicar un bloqueo total, permitiendo un control más granular y eficaz.
La funcionalidad está siendo probada en dispositivos con Defender for Endpoint que ejecuten:
Los administradores podrán revertir la contención de una IP fácilmente desde el Action Center, utilizando la opción “Contain IP” y luego seleccionando “Undo”.
Desde 2022, Defender ya puede aislar dispositivos comprometidos o no administrados, bloqueando todo su tráfico para detener la expansión de amenazas. A esto se suman avances recientes como:
Con esta nueva función, Microsoft refuerza su defensa contra intrusiones complejas, donde los atacantes intentan infiltrarse a través de dispositivos no gestionados o invisibles.
Una medida proactiva que mejora significativamente la seguridad de las redes empresariales ante amenazas cada vez más sofisticadas.
Si eres un amante de los videojuegos, estás de suerte. Hasta el 20 de noviembre…
La computación cuántica acaba de dar un salto gigante. John M. Martinis, recién galardonado con…
La biografía más vendida del cofundador de Apple, Steve Jobs; escrita por uno de los…
Hubo un tiempo en el que la “seguridad en el hogar” significaba confiar en un…
Elon Musk vuelve a romper todos los esquemas. Los accionistas de Tesla acaban de aprobar…
Los fans de Grand Theft Auto tendrán que esperar un poco más para volver a…