Kaip peržiūrėti pažangiosios apsaugos grėsmių ataskaitas

Turinys:

Kaip peržiūrėti pažangiosios apsaugos grėsmių ataskaitas
Kaip peržiūrėti pažangiosios apsaugos grėsmių ataskaitas
Anonim

Išplėstinė grėsmių apsauga (ATP) paslauga "Windows" padeda užkirsti kelią nulinio dienos kenkėjiškų programų atakoms, analizuodama gaunamus el. pašto priedus bet kokių naujų grėsmių metu ir iškart juos blokuodama. Kiekvienas ATP suskirsto grėsmę į:

  1. Švarus - Slapta failo kategorija yra minimali rizika, nes nėra pavojingų rodiklių.
  2. Įtartinas - Failas laikomas vidutine rizika. Tai kelia potencialią riziką
  3. Kenksminga - Failas klasifikuojamas kaip didelio rizikos. Yra didelė tikimybė, kad byla bus sugadinta su kenkėjiškomis programomis.

Todėl būtina išsiaiškinti ATP ataskaitą prieš nusprendžiant, ar pateikti pranešimą.

Peržiūrėti pažangios apsaugos nuo rizikos ataskaitas

ATP ataskaitas galite peržiūrėti Saugumo ir atitikties centre. Eikite į "Ataskaitos"> "Informacijos suvestinė". Yra trys ATP ataskaitų tipai:

  1. Apsaugos nuo grėsmių būsenos ataskaita
  2. ATP žinučių siuntimo ataskaita
  3. Pažangios apsaugos nuo pavojaus failų tipų ataskaita

Pažvelkime į juos.

Apsaugos nuo grėsmių būsenos ataskaita

Norėdami peržiūrėti šią ataskaitą, eikite į "Saugumo ir atitikties" centrą, eikite į "Apsaugos nuo pavojų" tvarkytuvę ir pasirinkite Išplėstinės grėsmės.

Tada, norėdami gauti išsamesnę bet kurios dienos būseną, užveskite pelę virš diagramos. Ataskaitoje bus pateikiamas suvestinis unikalių el. Pašto pranešimų kiekis, kuriame yra kenkėjiškas turinys (failai ar nuorodos), užblokuotas integruotomis ATP apsaugos funkcijomis, tokiomis kaip ATP saugios nuorodos ir saugus ATP priedas.

Po diagramos pamatysite išsamų aptikimų sąrašą, įskaitant temos eilutes ir kiekvieno elemento aptikimą. Tiesiog pasirinkite elementą, kad galėtumėte peržiūrėti pastebėtą elgesį, pvz., Ar elementas buvo įvežamas, ar išvykstamas, kaip jis buvo aptiktas ir prireikus atlikti pažangesnę analizę.
Po diagramos pamatysite išsamų aptikimų sąrašą, įskaitant temos eilutes ir kiekvieno elemento aptikimą. Tiesiog pasirinkite elementą, kad galėtumėte peržiūrėti pastebėtą elgesį, pvz., Ar elementas buvo įvežamas, ar išvykstamas, kaip jis buvo aptiktas ir prireikus atlikti pažangesnę analizę.
Image
Image

ATP žinučių siuntimo ataskaita

Pranešime apie ATP pranešimo išdėstymą iš esmės rodomi veiksmai, patvirtinti el. Pašto pranešimams, kurie buvo įtariami esant kenkėjiškiems URL arba failams.

Jei norite peržiūrėti šią ataskaitą, eikite į skyrių "Ataskaitos", pateiktą "Saugumo ir atitikties centro"> informacijos suvestinėje, tada - "ATP pranešimas".

Tiesiog spustelėkite ataskaitą, kad ją atidarytumėte ir gautumėte išsamesnį ataskaitos vaizdą.
Tiesiog spustelėkite ataskaitą, kad ją atidarytumėte ir gautumėte išsamesnį ataskaitos vaizdą.

Pažangios apsaugos nuo pavojaus failų tipų ataskaita

Tai informuoja naudotoją apie kenkėjišką svetainės nuorodą (URL) ir kenkėjiškus failus, aptiktus per ATP saugius ryšius ir saugius priedų politiką (mes aptarsime šią temą mūsų artėjančiame pranešime)

Jei norite peržiūrėti šią ataskaitą, skyriuje "Ataskaitos", kaip nurodyta pirmiau, pasirinkite "Informacijos suvestinė"> ATP failo tipą.

Tada, kai perkeliate pelės žymeklį per konkrečią dieną, galite pastebėti, kad buvo aptikta kenkėjiškų URL ar failų skaičius. Jei norite gauti išsamesnį ataskaitos vaizdą, spustelėkite ATP failų tipų ataskaitą.
Tada, kai perkeliate pelės žymeklį per konkrečią dieną, galite pastebėti, kad buvo aptikta kenkėjiškų URL ar failų skaičius. Jei norite gauti išsamesnį ataskaitos vaizdą, spustelėkite ATP failų tipų ataskaitą.

Taigi, ATP suteikia vartotojams galimybę kurti ir apibrėžti politiką, kuri užtikrina naudotojams prieigą tik prie el. Pašto ar priedų nuorodų į el. Laiškus, kurie yra laikomi nežalingais.

Dėl išsamesnės informacijos galite apsilankyti svetainėje office.com.

Susijusios žinutės:

  • "Windows Defender ATP" ginti nuo "Ransomware" infekcijų "Corporate Networks"
  • Kaip nustatyti "ATP Safe Attachments" politiką "Office 365"
  • Aptikti kenkėjišką "Cross-Process Injection" su "Windows Defender ATP"
  • "Windows" priedų tvarkyklė: konfigūravimas didelės rizikos, vidutinės rizikos, mažos rizikos failus
  • Kaip naudoti "Outlook Configuration Analyzer Tool", kad išspręstumėte problemas

Rekomenduojamas: