Geräteisolierung für macOS EDR
Mit der Geräteisolierung können Sie die Netzwerkverbindung eines macOS-Geräts, bei dem der Verdacht auf eine Kompromittierung besteht, sofort unterbrechen. Diese Funktion, auf die Sie direkt im Abschnitt „Bedrohungen“ zugreifen können, ermöglicht die schnelle Eindämmung aktiver Bedrohungen wie Malware oder unbefugter lateraler Bewegung.
Administratoren können je nach Schweregrad des Vorfalls zwischen zwei Isolationsstufen wählen. Bei der „Teilweisen Isolation“ wird das Gerät vom allgemeinen Netzwerk getrennt, während eine sichere Verbindung zum Agenten aufrechterhalten bleibt, was eine Fernbehebung oder forensische Datenerfassung ermöglicht. Die „Vollständige Isolation“ fungiert als vollständige Sperrung und unterbricht jegliche Netzwerkkommunikation in Szenarien mit hohem Schweregrad, in denen eine vollständige Eindämmung erforderlich ist.
Diese Maßnahmen können auf einzelnen Geräten oder als Sammelaktion für alle Geräte durchgeführt werden, die mit einer bestimmten Erkennung in Verbindung stehen. Visuelle Indikatoren, wie beispielsweise ein Symbol mit einem verschlossenen Globus, kennzeichnen unter Quarantäne gestellte Geräte innerhalb der Benutzeroberfläche und in den Gerätedatensätzen eindeutig.
Diese Funktion verkürzt die Zeit zwischen Erkennung und Reaktion erheblich, da kein Wechsel zu separaten Netzwerkmanagement-Tools mehr erforderlich ist. Durch die Zusammenfassung des Eindämmungs-Workflows in einer einzigen Aktion können Sicherheitsteams innerhalb von Sekunden den Datenabfluss oder die Ausbreitung von Bedrohungen im gesamten Gerätepark verhindern.
Heute wird diese Funktion im Preview-Status für alle Kunden mit Iru EDR eingeführt.
Weitere Informationen finden Sie in unserem Support-Artikel.