Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
V Microsoft Defender for Endpoint můžou správci pomocí funkce jednotného odesílání odesílat soubory a hodnoty hash souborů (SHA) do Microsoftu ke kontrole. Jednotné prostředí pro odesílání zpráv je jednotné místo pro odesílání e-mailů, adres URL, e-mailových příloh a souborů v jednom snadno použitelném prostředí pro odesílání. Správci můžou k odesílání podezřelých souborů použít portál Microsoft Defender nebo stránku upozornění Microsoft Defender for Endpoint.
Co potřebujete vědět, než začnete?
Nové jednotné prostředí pro odesílání je k dispozici v předplatných, která zahrnují Microsoft Defender XDR nebo Microsoft Defender for Endpoint Plan 2. Abyste mohli provádět postupy v tomto článku, musíte přiřadit oprávnění. Použijte jednu z následujících možností:
Microsoft Defender for Endpoint oprávnění:
- Odeslání souborů nebo hodnot hash souborů: "Šetření výstrah" nebo "Správa nastavení zabezpečení ve službě Security Center"
- Zobrazit odeslání: "Zobrazit data – Bezpečnostní operace"
Sjednocená oprávnění RBAC v Microsoft Defenderu:
- Odeslání souborů nebo hodnot hash souborů: Výstrahy (správa) nebo Základní nastavení zabezpečení (správa)
- Zobrazit odeslané položky: "Základy dat o zabezpečení (přečteno)"
Další informace o tom, jak můžete společnosti Microsoft odesílat spam, phishingové e-maily, adresy URL a přílohy e-mailů, najdete v tématu Použití stránky Odeslání k odeslání podezřelého spamu, phishingových e-mailů, adres URL, legitimních e-mailů, které jsou blokovány, a příloh e-mailů společnosti Microsoft.
Odešlete soubor nebo hodnotu hash souboru společnosti Microsoft z portálu Defender
Pomocí následujícího postupu odešlete soubor nebo hodnotu hash souboru do Microsoft ze stránky Odeslání na portálu Defender.
Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte do části Šetření & odpovědi>Akce & odeslání>Odeslání. Nebo pokud chcete přejít přímo na stránku Odeslání, použijte .https://security.microsoft.com/reportsubmission
Na stránce Odeslání vyberte kartu Files.
Na kartě Files vyberte
Přidat nové odeslání.
V otevřeném vysouvacím panelu Odeslat položky Microsoftu ke kontrole vyberte v rozevíracím seznamu Vyberte typ odeslání možnost Soubory nebo Hodnota hash souboru.
Pokud jste vybrali Files, nakonfigurujte následující možnosti:
- Vyberte Procházet soubory. V dialogovém okně, které se otevře, najděte a vyberte soubor a pak vyberte Otevřít. Tento krok opakujte tolikrát, kolikrát je to potřeba. Pokud chcete položku z informačního rámečku odebrat, vyberte
vedle položky.
- Maximální celková velikost všech souborů je 500 MB.
- K zašifrování archivních souborů použijte heslo „infected“.
-
Soubor by měl být kategorizován takto: Vyberte jednu z následujících hodnot:
- Malware (falešně negativní výsledek)
- Nežádoucí software
- Vyčistit (falešně pozitivní)
-
Zvolte prioritu: Vyberte jednu z následujících hodnot:
- Nízká – hromadné odeslání souboru nebo hashe souboru
- Střední – standardní podání
- Vysoká – vyžaduje okamžitou pozornost (maximálně tři za den)
- Poznámky pro Microsoft (volitelné): Zadejte volitelnou poznámku.
- Sdílení zpětné vazby a relevantního obsahu se společností Microsoft: Přečtěte si prohlášení o zásadách ochrany osobních údajů a vyberte tuto možnost.
- Vyberte Procházet soubory. V dialogovém okně, které se otevře, najděte a vyberte soubor a pak vyberte Otevřít. Tento krok opakujte tolikrát, kolikrát je to potřeba. Pokud chcete položku z informačního rámečku odebrat, vyberte
Pokud jste vybrali hodnotu hash souboru, nakonfigurujte následující možnosti:
- Do prázdného pole zadejte hodnotu hash souboru (například
2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) a stiskněte klávesu ENTER. Tento krok opakujte tolikrát, kolikrát je to potřeba. Pokud chcete položku z informačního rámečku odebrat, vyberte
vedle položky. -
Soubor by měl být kategorizován takto: Vyberte jednu z následujících hodnot:
- Malware (falešně negativní výsledek)
- Nežádoucí software
- Vyčistit (falešně pozitivní)
- Poznámky pro Microsoft (volitelné): Zadejte volitelnou poznámku.
- Sdílení zpětné vazby a relevantního obsahu se společností Microsoft: Přečtěte si prohlášení o zásadách ochrany osobních údajů a vyberte tuto možnost.
- Do prázdného pole zadejte hodnotu hash souboru (například
Až skončíte v informačním rámečku Odeslat položky do Microsoftu ke kontrole , vyberte Odeslat.
Po návratu na kartu Soubory na stránce Odeslání se zobrazí odeslaná položka.
Pokud chcete zobrazit podrobnosti o odeslání, vyberte odeslání kliknutím na libovolném jiném řádku, než je zaškrtávací políčko vedle názvu odeslání. Podrobnosti o odeslání jsou v informačním rámečku s podrobnostmi, který se otevře.
Nahlásit položky microsoftu ze stránky Upozornění na portálu Defender
Pomocí následujících kroků můžete na stránce Výstrahy v portálu Defender nahlásit položky společnosti Microsoft.
Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte do části Vyšetřování & reakce>Incidenty & výstrahy>Výstrahy. Pokud chcete přejít přímo na stránku Upozornění , použijte příkaz https://security.microsoft.com/alerts.
Na stránce Výstrahy vyhledejte výstrahu obsahující soubor, který chcete nahlásit. Například můžete vybrat
Filtr, a pak vybrat Zdroje služby/detekce>Microsoft Defender for Endpoint.Vyberte výstrahu ze seznamu kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle hodnoty Název výstrahy .
V informačním rámečku podrobností, který se otevře, vyberte
>Odeslat položky do Microsoftu ke kontrole.a.
Možnosti dostupné v rozevíracím rámečku Odeslat položky do Microsoft pro kontrolu, které se otevřou, jsou stejné jako v části Odeslání souboru nebo hodnoty hash souboru pro Microsoft z portálu Defender.
Jediným rozdílem je možnost Zahrnout scénář upozornění , kterou můžete vybrat a připojit soubor JSON, který microsoftu pomůže prozkoumat odeslání.
Až skončíte v informačním rámečku Odeslat položky do Microsoftu ke kontrole , vyberte Odeslat.
Příspěvek je k dispozici na kartě Soubory na stránce Příspěvky na https://security.microsoft.com/reportsubmission?viewid=file.