攻撃者のランサムウェア攻撃においてフィッシング等から侵害に成功すると、感染したデバイスからは Command-and-control(C2)サーバーへ接続し、ランサムウェアやペイロードをダウンロードされ、悪意ある操作をされてしまいます。この C2 サーバーへの通信を早期に検出しブロックすることが攻撃の阻止に繋がります。Microsoft Defender for Endpoint では、Network Protection の新しい C2 ブロック機能が提供(パブリックプレビュー)されています。Stopping C2 communications in human-operated ranso…