<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Isolamento Automático on BR Defense Center</title><link>https://brdefense.center/tags/isolamento-autom%C3%A1tico/</link><description>Recent content in Isolamento Automático on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 26 May 2026 15:15:43 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/isolamento-autom%C3%A1tico/index.xml" rel="self" type="application/rss+xml"/><item><title>Microsoft testa isolamento automático de endpoints comprometidos</title><link>https://brdefense.center/news/microsoft-testa-isolamento-automatico-de-endpoints/</link><pubDate>Tue, 26 May 2026 15:15:43 -0300</pubDate><guid>https://brdefense.center/news/microsoft-testa-isolamento-automatico-de-endpoints/</guid><description>&lt;p>A Microsoft está testando uma nova funcionalidade no Defender for Endpoint que isola automaticamente endpoints comprometidos, visando impedir que atacantes se movam lateralmente pela rede. Disponível em modo de pré-visualização, essa capacidade faz parte da interrupção automática de ataques, uma característica que busca conter incidentes de segurança e limitar seu impacto, permitindo que as equipes de segurança tenham mais tempo para remediação. Quando um dispositivo é suspeito de estar comprometido, ele é desconectado da rede, mas mantém a conectividade com o serviço Microsoft Defender for Endpoint, que continua a monitorar o dispositivo. A funcionalidade de isolamento automático é aplicável apenas a estações de trabalho gerenciadas pelo Defender for Endpoint. Além disso, a Microsoft anunciou que os dispositivos podem ser liberados do isolamento a qualquer momento após a investigação do incidente. A empresa também está testando suporte para isolamento de dispositivos Linux e bloqueio automático de tráfego para endpoints não descobertos, além de permitir agendamento de varreduras antivírus em sistemas Linux. Essas inovações visam fortalecer a segurança das redes corporativas e proteger dados sensíveis contra exfiltração e propagação de ransomware.&lt;/p></description></item></channel></rss>