Skip to content

Aislamiento de dispositivos para EDR en macOS

El aislamiento de dispositivos te permite cortar inmediatamente la conexión a la red de cualquier dispositivo macOS del que se sospeche que ha sido comprometido. Esta función, a la que se puede acceder directamente desde la sección «Amenazas», permite contener rápidamente amenazas activas como el malware o los movimientos laterales no autorizados.

Los administradores pueden elegir entre dos niveles de aislamiento en función de la gravedad del incidente. El «Aislamiento parcial» desconecta el dispositivo de la red general, al tiempo que mantiene un enlace seguro con el agente, lo que permite la corrección remota o la recopilación de datos forenses. El «Aislamiento completo» actúa como un bloqueo total, cortando toda comunicación de red en situaciones de alta gravedad en las que se requiere una contención total.

Estas acciones pueden realizarse en dispositivos individuales o como acción masiva para todos los dispositivos asociados a una detección específica. Los indicadores visuales, como el símbolo de un globo terráqueo cerrado, marcan claramente los equipos en cuarentena tanto en la interfaz como en los registros de los dispositivos.

Esta capacidad reduce significativamente el tiempo entre la detección y la respuesta, al eliminar la necesidad de cambiar a herramientas de gestión de red independientes. Al condensar el flujo de trabajo de contención en una única acción, los equipos de seguridad pueden evitar la filtración de datos o la propagación de amenazas por toda la flota en cuestión de segundos.

Hoy se lanza esta función en fase de vista previa para todos los clientes que dispongan de Iru EDR.

Para obtener más información, consulta nuestro artículo de soporte técnico.

Mantente al día

La colección quincenal de Iru con artículos, videos e investigaciones para mantener a los equipos de IT y seguridad a la vanguardia.