Cyber Security NewsTechnologie

Microsoft Defender isoliert automatisch kompromittierte Geräte, um Ransomware-Ausbreitung zu stoppen

Microsoft Defender for Endpoint führt nun die automatische Isolierung äten ein, eine proaktive Eindämmungsfunktion, die kompromittierte Arbeitsstationen sofort nach der Erkennung eines Angriffs mit hohem Vertrauen

26. Mai 2026Guru BaranLive Redaktion
Microsoft Defender Now Automatically Isolates Compromised Devices to Stop Ransomware Spread

Kurzfassung

Warum das wichtig ist

Cyber Security NewsTechnologie
  • Microsoft Defender for Endpoint führt nun die automatische Isolierung äten ein, eine proaktive Eindämmungsfunktion, die kompromittierte Arbeitsstationen sofort nach der Erkennung eines Angriffs mit hohem Vertrauen
  • Zeitlich begrenzter Einschluss: Die Isolation wird nach einem definierten Zeitfenster automatisch aufgehoben, sodass Geräte nicht dauerhaft vom Netzwerk getrennt werden.
  • Manuelle Freigabe durch den Betreiber: Sicherheitsteams können die Isolation jederzeit manuell aufheben, nachdem Untersuchungs- und Sanierungsschritte abgeschlossen wurden.

Gezielte Zielsetzung: Nur die Geräte, die direkt in die Angriffschain involviert sind, werden isoliert, nicht das gesamte Umfeld.

Unterstützung für Ausnahmen: Organisationen können Auschlussregeln für kritische Geschäftsmaschinen konfigurieren, sodass hochpriorisierte Assets eine selektive Isolation nach festgelegten Regeln nutzen, anstatt einer vollständigen Netzwerktrennung.

Microsoft Defender Now Automatically Isolates Compromised Devices to Stop Ransomware Spread
Microsoft Defender Now Automatically Isolates Compromised Devices to Stop Ransomware Spread

Nach der automatischen Isolierung können Sicherheitsexperten die vollständige Aktivitätsverlauf direkt im Microsoft Defender-Portal überprüfen.

Einordnung fuer Autofahrer

Der Reiter „Aktivitäten" innerhalb der Incident-Ansicht protokolliert jedes Isolierungs- und Reisolierungsereignis, einschließlich des Zeitstempels, des auslösenden Alerts und des automatischen Akteurs (Attack Disruption).

Microsoft Defender isoliert automatisch kompromittierte Geräte, um Ransomware-Ausbreitung zu stoppen
Microsoft Defender isoliert automatisch kompromittierte Geräte, um Ransomware-Ausbreitung zu stoppen

Der Action Center bietet einen historischen Überblick über alle Isolierungsmaßnahmen, einschließlich ihres Status (abgeschlossen oder fehlgeschlagen), der Quelle der Aktion und der entscheidenden Entität.

Ransomware-Gruppen sind stark auf Geschwindigkeit angewiesen; je schneller sie sich laterally ausbreiten, desto größer ist der Schaden, den sie vor der Erkennung anrichten.

Technik und Auswirkungen

Durch die Automatisierung der Eindämmung unmittelbar nach der Erkennung eines Signals mit hoher Zuversicht eliminiert Microsoft Defender for Endpoint die kritische Verzögerung zwischen Erkennung und Reaktion.

Sicherheitsteams behalten die volle investigative Kontrolle, während der Ausbreitungsbereich des Angriffs drastisch reduziert wird, was sowohl finanzielle Auswirkungen als auch Produktivitätsverluste begrenzt. Sie uns auf

Quellenprofil

Quelle und redaktionelle Angaben

Quelle
Cyber Security News
Originaltitel
Microsoft Defender Now Automatically Isolates Compromised Devices to Stop Ransomware Spread
Canonical
https://cybersecuritynews.com/defender-automatically-isolates-hacked-devices/
Quell-URL
https://cybersecuritynews.com/defender-automatically-isolates-hacked-devices/

Aehnliche Inhalte

Verwandte Themen und interne Verlinkung

Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.