Microsoft Defender isoliert automatisch kompromittierte Geräte, um Ransomware-Ausbreitung zu stoppen
Microsoft Defender for Endpoint führt nun die automatische Isolierung äten ein, eine proaktive Eindämmungsfunktion, die kompromittierte Arbeitsstationen sofort nach der Erkennung eines Angriffs mit hohem Vertrauen

Kurzfassung
Warum das wichtig ist
- Microsoft Defender for Endpoint führt nun die automatische Isolierung äten ein, eine proaktive Eindämmungsfunktion, die kompromittierte Arbeitsstationen sofort nach der Erkennung eines Angriffs mit hohem Vertrauen
- Zeitlich begrenzter Einschluss: Die Isolation wird nach einem definierten Zeitfenster automatisch aufgehoben, sodass Geräte nicht dauerhaft vom Netzwerk getrennt werden.
- Manuelle Freigabe durch den Betreiber: Sicherheitsteams können die Isolation jederzeit manuell aufheben, nachdem Untersuchungs- und Sanierungsschritte abgeschlossen wurden.
Gezielte Zielsetzung: Nur die Geräte, die direkt in die Angriffschain involviert sind, werden isoliert, nicht das gesamte Umfeld.
Unterstützung für Ausnahmen: Organisationen können Auschlussregeln für kritische Geschäftsmaschinen konfigurieren, sodass hochpriorisierte Assets eine selektive Isolation nach festgelegten Regeln nutzen, anstatt einer vollständigen Netzwerktrennung.

Nach der automatischen Isolierung können Sicherheitsexperten die vollständige Aktivitätsverlauf direkt im Microsoft Defender-Portal überprüfen.
Einordnung fuer Autofahrer
Der Reiter „Aktivitäten" innerhalb der Incident-Ansicht protokolliert jedes Isolierungs- und Reisolierungsereignis, einschließlich des Zeitstempels, des auslösenden Alerts und des automatischen Akteurs (Attack Disruption).

Der Action Center bietet einen historischen Überblick über alle Isolierungsmaßnahmen, einschließlich ihres Status (abgeschlossen oder fehlgeschlagen), der Quelle der Aktion und der entscheidenden Entität.
Ransomware-Gruppen sind stark auf Geschwindigkeit angewiesen; je schneller sie sich laterally ausbreiten, desto größer ist der Schaden, den sie vor der Erkennung anrichten.
Technik und Auswirkungen
Durch die Automatisierung der Eindämmung unmittelbar nach der Erkennung eines Signals mit hoher Zuversicht eliminiert Microsoft Defender for Endpoint die kritische Verzögerung zwischen Erkennung und Reaktion.
Sicherheitsteams behalten die volle investigative Kontrolle, während der Ausbreitungsbereich des Angriffs drastisch reduziert wird, was sowohl finanzielle Auswirkungen als auch Produktivitätsverluste begrenzt. Sie uns auf
Thema weiterverfolgen
Interne Verlinkung
Im Kontext weiterlesen
Diese weiterfuehrenden Links verbinden das Thema mit relevanten Archivseiten, Schlagwoertern und inhaltlich nahen Artikeln.
Technologie Archiv
Weitere Meldungen aus derselben Hauptkategorie.
Mehr von Cyber Security News
Alle veroeffentlichten Inhalte derselben Quelle im Archiv.
Remedys neuer CEO will Befürchtungen zerstreuen, sein EA-Vergangenes werde die Seele des Studios zerstören: Er weiß, was geschützt werden muss.
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quasar Linux RAT zielt auf Entwickler ab: Fileless-Execution und eBPF-Rootkit
Redaktionell verwandter Beitrag aus dem selben Themenumfeld.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Originaltitel
- Microsoft Defender Now Automatically Isolates Compromised Devices to Stop Ransomware Spread
- Canonical
- https://cybersecuritynews.com/defender-automatically-isolates-hacked-devices/
- Quell-URL
- https://cybersecuritynews.com/defender-automatically-isolates-hacked-devices/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

Remedys neuer CEO will Befürchtungen zerstreuen, sein EA-Vergangenes werde die Seele des Studios zerstören: Er weiß, was geschützt werden muss.
Im Oktober 2025 trat Tero Virtala, der ehemalige Chief Executive Officer , nach neun Jahren an der Spitze des Unternehmens zurück, nachdem das Finanzdebakel .
26.05.2026
Live Redaktion.webp%26ref%3Dhttps%253A%252F%252Fcybersecuritynews.com%252Fquasar-linux-rat-targets-developers%252F%26sig%3DhG82yJaIm3RruGivXJ8G1cn6HZ-CiDEGFlEk6L0vgSc&w=3840&q=75)
Quasar Linux RAT zielt auf Entwickler ab: Fileless-Execution und eBPF-Rootkit
Die neu entdeckte Linux-Malware Quasar Linux (QLNX) richtet sich aktiv mit einem Linux-spezifischen Bedrohungen seltenen Grad Raffinesse gegen Softwareentwickler und DevOps-Ingenieure.
26.05.2026
Live Redaktion
AMD Ryzen 9 9850 ×3D und Radeon RX 9070 XT: Bis zu 200 Dollar Ersparnis im Newegg Bundle
Kopieren Sie den Link
26.05.2026
Live Redaktion
China-gekoppelte Hacker zielen auf Südostasiatische Edge-Routern mit eigenem Linux-Implantat
Eine hochentwickelte, mit China verbundene Hackergruppe wurde dabei ertappt, dass sie Edge-Router in Südostasien angreift und ein selbst entwickeltes Linux-Implantat einsetzt, das ihnen eine tiefe Kontrolle über den Netz
26.05.2026
Live Redaktion