当前位置: 首页 » 资讯 » 新零售 » 正文

微软Win10/Win11 Defender测试新功能:精准封锁恶意IP,遏制黑客扩散攻击

IP属地 北京 编辑:江紫萱 砍柴网 时间:2025-05-16 17:19:00

4月12日消息,微软正在测试Microsoft Defender for Endpoint的新功能,目的是阻止网络攻击者通过未发现或未注册的设备进行横向移动。

IT之家注:横向移动(Lateral Movement)是网络安全中攻击者在入侵网络后,从初始入口点向其他系统或资源扩散的过程。攻击者以此扩大控制范围,获取更高权限或敏感数据。

这项功能通过识别并封锁未被Defender for Endpoint发现或注册设备的IP地址,切断其与网络的通信。微软表示,这一措施能有效防止威胁扩散到未被攻陷的设备,增强企业网络安全防护能力。

新功能依托“自动攻击中断”(automatic attack disruption)技术实现。在Defender for Endpoint检测到某个IP地址与未注册设备相关后,系统会自动触发“封锁 IP”策略,阻止该IP的恶意通信。

微软强调,这一封锁策略精准高效,仅针对特定端口和通信方向,避免影响正常网络运行。该功能支持运行Windows 10、Windows Server 2012 R2、2016及2019以上版本的设备,覆盖广泛的企业环境。

免责声明:本网信息来自于互联网,目的在于传递更多信息,并不代表本网赞同其观点。其内容真实性、完整性不作任何保证或承诺。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。

全站最新