首页 文章管理 家电百科 实时讯息 常识
您的位置: 首页 > 实时讯息 >

微软Defender新功能上线,封锁未知设备阻击网络攻击

IT之家 4 月 12 日消息,微软正在测试 Microsoft Defender for Endpoint 的新功能,目的是阻止网络攻击者通过未发现或未注册的设备进行横向移动。

IT之家注:横向移动(Lateral Movement)是网络安全中攻击者在入侵网络后,从初始入口点向其他系统或资源扩散的过程。攻击者以此扩大控制范围,获取更高权限或敏感数据。

这项功能通过识别并封锁未被 Defender for Endpoint 发现或注册设备的 IP 地址,切断其与网络的通信。微软表示,这一措施能有效防止威胁扩散到未被攻陷的设备,增强企业网络安全防护能力。

新功能依托“自动攻击中断”(automatic attack disruption)技术实现。在 Defender for Endpoint 检测到某个 IP 地址与未注册设备相关后,系统会自动触发“封锁 IP”策略,阻止该 IP 的恶意通信。

微软强调,这一封锁策略精准高效,仅针对特定端口和通信方向,避免影响正常网络运行。该功能支持运行 Windows 10、Windows Server 2012 R2、2016 及 2019 以上版本的设备,覆盖广泛的企业环境。

管理员可通过 Defender for Endpoint 的“操作中心”灵活管理 IP 封锁。点击“封锁 IP”选项并选择“撤销”,即可快速恢复设备的网络连接,确保业务连续性。

相关文章
就在今天!网络名人邀你走进鄠邑 一起看乡村振兴发展新象
2025-09-05 08:53:00
2毫克!乌钢烧结机排放“硬核”降标,蓝天更蓝
2025-09-04 12:23:00
当“桃花源”遇见塞上江南 马伯庸银川见面会掀文学热潮
2025-09-02 09:42:00
中国石油长庆油田第八采油厂数字化生产指挥中心:深化视频监控效能,筑牢安全生产屏障
2025-09-02 09:42:00
县域富民产业观察 | 苍山街道:小葡萄串起大产业 “甜蜜果”结出“致富梦”
2025-08-31 02:00:00