Kako pregledavati izvješća o zaštiti prijetnji

Sadržaj:

Kako pregledavati izvješća o zaštiti prijetnji
Kako pregledavati izvješća o zaštiti prijetnji

Video: Kako pregledavati izvješća o zaštiti prijetnji

Video: Kako pregledavati izvješća o zaštiti prijetnji
Video: Finding Malware with Sysinternals Process Explorer - YouTube 2024, Studeni
Anonim

Napredna zaštita od prijetnji (ATP) usluga u sustavu Windows pomaže vam spriječiti zlonamjerne napade nulte dite analizom ulaznih privitaka e-pošte za sve nove prijetnje i blokiranjem odmah. Svaki ATP klasificira prijetnju u:

  1. Čist - Razvrstana datoteka ima minimalni rizik jer nema zlonamjernih pokazatelja.
  2. sumnjiv - Datoteka klasificirana kao srednji rizik. To predstavlja potencijalni rizik
  3. Zlonamjeran - Datoteka klasificirana kao visoko rizična. Postoji velika vjerojatnost da se datoteka spoji sa zlonamjernim softverom.

Stoga je neophodno pregledati izvješće ATP prije određivanja hoće li se isporučiti poruka.

Pregledavanje naprednih izvješća o zaštiti od prijetnji

ATP izvješća možete pregledati u Centru za sigurnost i sukladnost. Idite na Izvješća> Nadzorna ploča. Postoje tri vrste ATP izvješća:

  1. Izvješće o stanju zaštite prijetnji
  2. Izvješće o rasporedu ATP poruke
  3. Izvješće o naprednim vrstama datoteka za zaštitu prijetnji

Pogledajmo ih.

Izvješće o stanju zaštite prijetnji

Da biste pogledali ovo izvješće, idite na Centar za sigurnost i sukladnost, idite na Upravljanje prijetnjama i odaberite Napredne prijetnje.

Zatim, za detaljniji status bilo kojeg dana, zadržite pokazivač miša iznad grafikona. Izvješće će ponuditi skupni broj jedinstvenih poruka e-pošte s zlonamjernim sadržajem (datotekama ili vezama) blokiranim ugrađenim značajkama za zaštitu od ATP-a kao što su ATP sigurne veze i ATP sigurne privitke.

Ispod grafikona vidjet ćete detaljan popis detekcija, uključujući linije predmeta i način otkrivanja svake stavke. Jednostavno odaberite stavku da biste vidjeli njegovo promatrano ponašanje, bilo da li je ta stavka bila vezana ili odlazna, kako je otkrivena i ako je potrebno obaviti naprednu analizu.
Ispod grafikona vidjet ćete detaljan popis detekcija, uključujući linije predmeta i način otkrivanja svake stavke. Jednostavno odaberite stavku da biste vidjeli njegovo promatrano ponašanje, bilo da li je ta stavka bila vezana ili odlazna, kako je otkrivena i ako je potrebno obaviti naprednu analizu.
Image
Image

Izvješće o rasporedu ATP poruke

Izvješće ATP Disposition Report u osnovi prikazuje akcije potvrđene za poruke e-pošte za koje se sumnja da imaju zlonamjerne URL-ove ili datoteke.

Da biste pregledali ovo izvješće, idite na odjeljak Izvješća koja je vidljiva u odjeljku "Centar za sigurnost i sukladnost"> Nadzorna ploča i zatim, ATP poruci poruke.

Jednostavno kliknite izvješće da biste ga otvorili i dobili detaljniji prikaz izvješća.
Jednostavno kliknite izvješće da biste ga otvorili i dobili detaljniji prikaz izvješća.

Izvješće o naprednim vrstama datoteka za zaštitu prijetnji

Informira korisnika o zlonamjernim vezama web-lokacija (URL-ova) i zlonamjernim datotekama otkrivenim putem ATP sigurnih veza i pravila o sigurnim privicima (pokrivat ćemo ovu temu u nadolazećem postu)

Da biste pogledali ovo izvješće, odjeljak Izvješća kao što je gore navedeno odaberite "Nadzorna ploča"> Vrsta ATP datoteke.

Zatim, kada pomaknete pokazivač miša tijekom određenog dana, možete primijetiti da su otkriveni broj zlonamjernih URL-ova ili datoteka. Kliknite izvješće Vrste vrsta ATP da biste dobili detaljniji prikaz izvješća.
Zatim, kada pomaknete pokazivač miša tijekom određenog dana, možete primijetiti da su otkriveni broj zlonamjernih URL-ova ili datoteka. Kliknite izvješće Vrste vrsta ATP da biste dobili detaljniji prikaz izvješća.

Na taj način, ATP omogućuje korisnicima stvaranje i definiranje pravila kojima korisnici mogu pristupiti samo vezama u e-porukama ili privicima na e-poštu koja nije označena kao zlonamjerna.

Za detalje posjetite office.com.

Vezane objave:

  • Windows Defender ATP za obranu od Ransomware infekcija u korporacijskim mrežama
  • Kako postaviti pravila ATP sigurnog prilaganja u sustavu Office 365
  • Otkrivanje zlonamjernog inicijalnog prekida u sustavu Windows Defender ATP
  • Upravitelj privitaka u sustavu Windows: Konfigurirajte visoki rizik, srednji rizik, datoteke s niskim rizikom
  • Kako koristiti alat za analizu konfiguracije programa Outlook za otklanjanje poteškoća

Preporučeni: