Skip to content Skip to sidebar Skip to footer

Microsoft Defender: изоляция неизвестных устройств в сети

Компания Microsoft добавляет новую функцию в Defender for Endpoint, чтобы защитить корпоративные сети от атак. Теперь подозрительные устройства будут автоматически отключаться от сети, чтобы предотвратить распространение вредоносных программ. Как это работает? Если устройство не подключено к Defender for Endpoint или не идентифицировано системой, его IP-адрес будет заблокирован. Это означает, что устройство не сможет обмениваться данными. Блокировка…

Read More

BI.ZONE EDR 1.36: улучшенные механизмы выявления угроз

В новой версии BI.ZONE EDR появились улучшенные возможности для настройки и автоматизации задач, а также инструменты для мониторинга и реагирования на угрозы. Теперь пользователи могут устанавливать расписание выполнения задач, включая регулярное сканирование операционной системы с использованием YARA-правил. Windows-агент теперь позволяет выявлять вредоносную активность, присваивать объектам пользовательские атрибуты и сохранять данные для анализа. Для Linux добавлен мониторинг…

Read More