
Tính năng này hiện đang ở chế độ preview mode, được thiết kế để hạn chế và giảm thiểu tác động của các cuộc tấn công và cung cấp cho các nhóm bảo mật thêm thời gian khắc phục sự cố.
Theo đó, các thiết bị đầu cuối bị xâm nhập sẽ được tự động cách ly, ngắt kết nối khỏi mạng để giảm nguy cơ bị ảnh hưởng thêm, nhưng chúng vẫn duy trì kết nối với Microsoft Defender for Endpoint, dịch vụ này sẽ tiếp tục giám sát thiết bị.
Microsoft cho biết: "Khi một thiết bị trong tổ chức của bạn bị nghi ngờ đã bị xâm nhập, Microsoft Defender for Endpoint có thể tự động cách ly thiết bị đó như một phần của quá trình ngăn chặn tấn công tự động. Việc cách ly tự động này giúp giảm nguy cơ gây thêm thiệt hại cho tổ chức, hạn chế sự di chuyển ngang hàng của kẻ tấn công và ngăn chặn các tác động như đánh cắp dữ liệu và lây lan mã độc tống tiền".
Đáng chú ý, tính năng cách ly thiết bị tự động chỉ hoạt động trên các máy trạm của người dùng cuối đã được tích hợp và quản lý bởi Microsoft Defender for Endpoint.
Gần đây, Microsoft cũng đã bắt đầu thử nghiệm một tính năng mới khác cho nền tảng bảo mật điểm cuối cho doanh nghiệp, tính năng này tự động chặn lưu lượng truy cập đến và đi từ các thiết bị Windows điểm cuối chưa bị xâm phạm, ngăn chặn kẻ tấn công xâm nhập vào các thiết bị khác trên mạng.
Đầu tháng 5/2026, gã khổng lồ công nghệ tiết lộ một tính năng preview mode khác của Defender for Endpoint, cho phép quản trị viên lên lịch quét virus trên các hệ thống Linux đã được cài đặt bằng cổng thông tin Microsoft Defender, cấu hình JSON được quản lý bởi mdatp hoặc công cụ dòng lệnh mdatp.
