Microsoft Defender incluye aislamiento automático de puntos finales para evitar el acceso no autorizado. (Prensa Europa)
Microsoft anunció el desarrollo de una nueva característica para su software antivirus integrado Microsoft Defender, diseñada para mejorar la protección contra ataques de red en computadoras que ejecutan sistemas operativos Windows.
Según información proporcionada por la empresa, la herramienta podrá detectar y aislar automáticamente cualquier punto final conectado (como una computadora) que muestre signos de compromiso, lo que representa un avance relevante en la defensa digital.
Las nuevas funciones estarán inicialmente disponibles en versión preliminar, y se espera su implementación final en los próximos meses. El objetivo es que una vez que se detecta un punto final comprometido, se ponga inmediatamente en cuarentena y se desconecte del resto de la red. Esta acción está diseñada para facilitar el trabajo de los atacantes, que a menudo explotan las conexiones entre dispositivos, para expandirse dentro de una organización.
El aislamiento del dispositivo está diseñado para evitar que los atacantes se muevan lateralmente dentro de una organización. (Prensa Europa)
La compañía explica que a pesar del aislamiento, los dispositivos afectados permanecerán en comunicación con el servicio Microsoft Defender for Endpoint, que seguirá monitorizando el estado del dispositivo y la evolución de la incidencia. Por lo tanto, los operadores de seguridad pueden monitorear el dispositivo y, al finalizar la investigación, liberarlo e integrarlo nuevamente en la red interna de la empresa.
El objetivo principal de este mecanismo es evitar que los piratas informáticos se muevan lateralmente dentro de una organización. Si un atacante obtiene acceso a una computadora, puede moverse por la red y comprometer otras computadoras. El aislamiento inmediato interrumpe este proceso y reduce el riesgo de una mayor propagación.
Uno de los riesgos que más preocupa a las empresas y organizaciones es la filtración de información sensible o la propagación de ransomware, un tipo de software malicioso que cifra archivos y exige un rescate para liberarlos. Según datos de la industria, la frecuencia y sofisticación de este tipo de ataques ha aumentado en los últimos años, afectando tanto a grandes empresas como a usuarios individuales.
Las nuevas funciones estarán disponibles pronto en versiones estables de Microsoft Defender para Endpoint. (Microsoft)
Microsoft enfatizó que la función de cuarentena automática le permitirá tomar medidas proactivas cuando aparezcan signos de una amenaza, minimizando la posibilidad de robo de datos o infección a gran escala de la infraestructura técnica de una organización. La compañía enfatizó que si una investigación determina que el dispositivo no representa un peligro, los gerentes de seguridad pueden restablecer manualmente el aislamiento.
Incluso de forma aislada, Microsoft Defender para Endpoint supervisa continuamente los dispositivos, lo que facilita el análisis de eventos y la adopción de medidas correctivas. La integración con el inventario de dispositivos ayuda a los equipos de TI a administrar de forma centralizada la seguridad y tomar decisiones rápidas sobre alertas sobre posibles compromisos.
Entre los beneficios señalados por la empresa está que la automatización del aislamiento permite responder a posibles incidentes en cuestión de segundos, limitando el alcance de los ataques y protegiendo los sistemas restantes conectados.
Esta herramienta permite a los operadores de seguridad liberar manualmente el equipo después de la inspección. (Prensa Europa)
Los expertos en seguridad digital insisten en que utilizar un potente software antivirus como Microsoft Defender es sólo una parte de una estrategia de protección online. Las actualizaciones periódicas de los sistemas operativos y las aplicaciones, así como el sentido común ante posibles amenazas, son prácticas importantes para reducir el riesgo.
La empresa recomienda evitar hacer clic en enlaces sospechosos, descargar archivos de fuentes cuestionables o instalar programas no oficiales, ya que estas acciones pueden facilitar el trabajo de los ciberdelincuentes y comprometer la privacidad del usuario.
La introducción de esta cuarentena automatizada refuerza el enfoque de Microsoft en la protección proactiva contra un entorno de amenazas cada vez más complejo. Aunque esta característica aún está en versión beta, su eventual llegada mejora la capacidad de Windows Defender para proporcionar una defensa dinámica que se adapta a las necesidades de las organizaciones y los usuarios individuales.
La integración de esta innovación con la versión estable de Microsoft Defender para Endpoint será un recurso adicional en la lucha contra el cibercrimen y ayudará a elevar el estándar de seguridad digital en el ecosistema Windows.





