PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Microsoft Defender vai poder isolar automaticamente PC infectados numa rede
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Microsoft Defender vai poder isolar automaticamente PC infectados numa rede
NotíciasSegurança

Microsoft Defender vai poder isolar automaticamente PC infectados numa rede

A Microsoft está a testar uma nova funcionalidade no Defender for Endpoint que corta automaticamente a ligação de rede a computadores comprometidos para travar ataques informáticos em tempo real.

Pedro Tróia
Publicado em 28 de Maio, 2026
Tempo de leitura: 3 min
Microsoft Defender
Neste artigo
  • Uma barreira contra a propagação de ameaças
  • Salvaguardas para evitar bloqueios operacionais
  • Auditoria e resposta imediata

A Microsoft está a testar uma nova funcionalidade no Defender for Endpoint que promete mudar a forma como as empresas lidam com intrusões informáticas. A partir de agora, a plataforma consegue isolar automaticamente dispositivos comprometidos para evitar que os atacantes se espalhem pela rede. Esta novidade encontra-se em fase de pré-visualização e integra o sistema de interrupção automática de ataques da tecnológica.

Uma barreira contra a propagação de ameaças

Quando o sistema identifica uma campanha de ransomware activa ou uma intrusão sofisticada, corta de imediato as ligações de rede do equipamento afectado. No entanto, a máquina mantém o canal de comunicação aberto com o próprio serviço Defender for Endpoint. Isto significa que os analistas de segurança continuam a receber dados de telemetria e mantêm a visibilidade sobre o computador, mesmo enquanto este se encontra isolado.

- Publicidade -

A capacidade foca-se em estações de trabalho de utilizadores finais geridas pela plataforma, não se aplicando, para já, a servidores ou dispositivos não geridos. O isolamento rápido é crucial em ambientes empresariais onde a gestão de dezenas de máquinas com sistemas operativos recentes é uma realidade diária.

Salvaguardas para evitar bloqueios operacionais

Para garantir que o isolamento não se transforma num obstáculo para o funcionamento das empresas, a Microsoft implementou várias medidas de protecção. Em primeiro lugar, a contenção tem um limite de tempo, o que significa que o isolamento é revertido de forma automática após um período definido, o que garante que os dispositivos não ficam desligados da rede de permanentemente.

Em segundo lugar, existe a possibilidade de intervenção manual, o que permite que as equipas de segurança cancelem o isolamento a qualquer momento, logo após concluírem os passos de investigação e mitigação do problema. Além disso, o sistema aplica um direccionamento restrito, pois isola apenas os dispositivos directamente implicados na cadeia de ataque e nunca o ambiente informático na sua totalidade.

- Publicidade -

Por fim, as organizações podem configurar regras de exclusão para máquinas críticas, para assegurar que os equipamentos de alta prioridade mantêm determinados processos e destinos de rede acessíveis, em vez de sofrerem um corte total de ligação.

Auditoria e resposta imediata

Após a aplicação do isolamento automático, os operadores de segurança podem auditar todo o rasto de actividade directamente no portal do Microsoft Defender. O separador de actividades regista cada evento de bloqueio e desbloqueio, onde se inclui a data, o alerta que desencadeou a acção e a entidade responsável.

Grupos de cibercriminosos dependem fortemente da velocidade para se moverem lateralmente numa rede. Ao automatizar a contenção no momento exacto em que um sinal de alta confiança é detectado, a Microsoft elimina o atraso crítico entre a detecção e a resposta, o que reduz drasticamente o impacto financeiro e a perda de produtividade.

- Publicidade -
Etiquetas:DefenderMicrosoft
Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Mozilla Firefox
NotíciasSoftware

Mozilla lança Firefox 153 ESR com foco na inteligência artificial e gestão de perfis

Tempo de leitura: 4 min
Reddit logo: orange speech bubble with the Snoo mascot, followed by the word reddit in orange on white background.
Inteligência ArtificialInternetNotícias

Resumos por Inteligência Artificial podem ditar o fim do acordo milionário entre o Reddit e a Google

Tempo de leitura: 3 min
Tecla_Copilot
NotíciasSoftware

Microsoft anuncia opção para desactivar a tecla Copilot no Windows 11

Tempo de leitura: 3 min
Comissão Europeia
MercadosNotícias

União Europeia aplica nova multa de mil milhões à Google

Tempo de leitura: 3 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade
Usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. Fazemos isso para melhorar a experiência de navegação e exibir anúncios (não) personalizados. O consentimento para essas tecnologias permitirá processar dados como comportamento de navegação ou IDs exclusivos neste site. Não consentir ou retirar o consentimento pode afetar negativamente certos recursos e funções.
Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}