Kehittyneiden uhkien suojausraporttien tarkasteleminen

Sisällysluettelo:

Kehittyneiden uhkien suojausraporttien tarkasteleminen
Kehittyneiden uhkien suojausraporttien tarkasteleminen

Video: Kehittyneiden uhkien suojausraporttien tarkasteleminen

Video: Kehittyneiden uhkien suojausraporttien tarkasteleminen
Video: How to Build and Install Hadoop on Windows - YouTube 2024, Marraskuu
Anonim

Advanced Threat Protection (ATP) palvelu auttaa sinua estämään nollan päivien haittaohjelmien hyökkäykset analysoimalla saapuvia sähköpostiliitteitä uusille uhkille ja estämällä ne heti. Jokainen ATP luokittelee uhkan:

  1. Puhdas - Luetteloitu tiedosto on minimaalinen, koska haitallisia indikaattoreita ei löydy.
  2. epäilyttävä - Tiedosto luokitellaan keskisuureksi riskiksi. Se aiheuttaa mahdollisen riskin
  3. ilkeä - Tiedosto luokitellaan suuririskiseksi. On erittäin todennäköistä, että tiedosto on laikullinen haittaohjelmien kanssa.

Siksi on tärkeää tarkistaa ATP-raportti ennen sen määrittämistä, toimitetaanko viesti.

Edistyneiden uhkaussuojailmoitusten tarkasteleminen

Voit tarkastella ATP-raportteja Security & Compliance Centerissä. Siirry Raportit> Hallintapaneeli. ATP-raportteja on kolme:

  1. Uhkaproteesin tilannekatsaus
  2. ATP Message Disposition report
  3. Raporttien lisäasetukset uhkaavat suojatut tiedostotyypit

Katsotaanpa niitä.

Uhkaproteesin tilannekatsaus

Voit tarkastella tätä raporttia siirtymällä Tietoturva- ja yhteensopivuuskeskukseen, siirtymään uhkien hallintaan ja valitsemalla Lisävammat.

Jos haluat yksityiskohtaisemman tilan minkä tahansa päivän, siirrä hiiren osoitin kaavion päälle. Raportti tarjoaa ainutlaatuisten sähköpostiviestien yhteenlasketun määrän haitallisia sisältöjä (tiedostoja tai linkkejä), jotka on estetty sisäänrakennetuilla ATP-suojaustoiminnoilla, kuten ATP-turvallisilla linkillä ja ATP-turvallisilla liitetiedoilla.

Kaavion alla näet yksityiskohtaisen luettelon havainnoista, mukaan lukien aiheen rivit ja siitä, kuinka kukin kohde havaittiin. Valitse kohde vain, jos haluat nähdä sen havaitun käyttäytymisen, kuten kohteen saapumisesta lähtevään tai lähtevään kohteeseen, sen havaitsemiseen ja suorittamiseen tarvittaessa.
Kaavion alla näet yksityiskohtaisen luettelon havainnoista, mukaan lukien aiheen rivit ja siitä, kuinka kukin kohde havaittiin. Valitse kohde vain, jos haluat nähdä sen havaitun käyttäytymisen, kuten kohteen saapumisesta lähtevään tai lähtevään kohteeseen, sen havaitsemiseen ja suorittamiseen tarvittaessa.
Image
Image

ATP Message Disposition report

ATP Message Disposition -raportti näyttää periaatteessa toiminnot vahvistetuille sähköpostiviesteille, joiden epäillään olevan haitallisia URL-osoitteita tai tiedostoja.

Voit tarkastella tätä raporttia siirtymällä Raportit -osioon, joka näkyy kohdassa Suojaus- ja yhteensopivuuskeskuksen> Hallintapaneeli ja sitten ATP-viestin tila.

Napsauta raporttia vain avataksesi sen ja saat yksityiskohtaisemman näkymän raportista.
Napsauta raporttia vain avataksesi sen ja saat yksityiskohtaisemman näkymän raportista.

Raporttien lisäasetukset uhkaavat suojatut tiedostotyypit

Se ilmoittaa käyttäjälle vahingollisista verkkosivustojen linkistä (URL-osoitteista) ja haitallisista tiedostoista, jotka on havaittu ATP-turvallisten linkkien ja turvallisten liitteiden käytäntöjen kautta (katamme tämän aiheen tulevassa postissa)

Voit tarkastella tätä raporttia Raportit-osassa edellä kuvatulla tavalla valitsemalla 'Hallintapaneeli'> ATP-tiedostotyyppi.

Seuraavaksi, kun siirrät hiiren osoittimen tietyn päivän aikana, voit havaita haitallisten URL-osoitteiden tai tiedostojen määrän. Saat lisätietoja raportista napsauttamalla ATP-tiedostotyyppejä.
Seuraavaksi, kun siirrät hiiren osoittimen tietyn päivän aikana, voit havaita haitallisten URL-osoitteiden tai tiedostojen määrän. Saat lisätietoja raportista napsauttamalla ATP-tiedostotyyppejä.

Näin ATP tarjoaa käyttäjille mahdollisuuden luoda ja määritellä käytäntöjä, joilla käyttäjät voivat käyttää vain linkkejä sähköpostiviesteihin tai liitetiedostoihin, jotka on tunnistettu haitallisiksi.

Saat lisätietoja osoitteesta office.com.

Aiheeseen liittyvät julkaisut:

  • Windows Defender ATP puolustaa Ransomware-infektioita vastaan Corporate Networksissa
  • ATP Safe Attachments -politiikan asettaminen Office 365: een
  • Tunnista haitallinen Cross-Process Injection Windows Defender ATP: n avulla
  • Liitehallinta Windowsissa: Määritä suuri riski, keskisuuri riski, pienet riski -tiedostot
  • Outlook Configuration Analyzer Tool -ohjelman käyttäminen ongelmien vianmääritykseen

Suositeltava: