Odeslání souborů v Microsoft Defender for Endpoint

V Microsoft Defender for Endpoint můžou správci pomocí funkce jednotného odesílání odesílat soubory a hodnoty hash souborů (SHA) do Microsoftu ke kontrole. Jednotné prostředí pro odesílání zpráv je jednotné místo pro odesílání e-mailů, adres URL, e-mailových příloh a souborů v jednom snadno použitelném prostředí pro odesílání. Správci můžou k odesílání podezřelých souborů použít portál Microsoft Defender nebo stránku upozornění Microsoft Defender for Endpoint.

Co potřebujete vědět, než začnete?

Nové jednotné prostředí pro odesílání je k dispozici v předplatných, která zahrnují Microsoft Defender XDR nebo Microsoft Defender for Endpoint Plan 2. Abyste mohli provádět postupy v tomto článku, musíte přiřadit oprávnění. Použijte jednu z následujících možností:

Microsoft Defender for Endpoint oprávnění:

  • Odeslání souborů nebo hodnot hash souborů: "Šetření výstrah" nebo "Správa nastavení zabezpečení ve službě Security Center"
  • Zobrazit odeslání: "Zobrazit data – Bezpečnostní operace"

Sjednocená oprávnění RBAC v Microsoft Defenderu:

  • Odeslání souborů nebo hodnot hash souborů: Výstrahy (správa) nebo Základní nastavení zabezpečení (správa)
  • Zobrazit odeslané položky: "Základy dat o zabezpečení (přečteno)"

Další informace o tom, jak můžete společnosti Microsoft odesílat spam, phishingové e-maily, adresy URL a přílohy e-mailů, najdete v tématu Použití stránky Odeslání k odeslání podezřelého spamu, phishingových e-mailů, adres URL, legitimních e-mailů, které jsou blokovány, a příloh e-mailů společnosti Microsoft.

Odešlete soubor nebo hodnotu hash souboru společnosti Microsoft z portálu Defender

Pomocí následujícího postupu odešlete soubor nebo hodnotu hash souboru do Microsoft ze stránky Odeslání na portálu Defender.

  1. Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte do části Šetření & odpovědi>Akce & odeslání>Odeslání. Nebo pokud chcete přejít přímo na stránku Odeslání, použijte .https://security.microsoft.com/reportsubmission

  2. Na stránce Odeslání vyberte kartu Files.

  3. Na kartě Files vyberte Přidat nové odeslání.

  4. Snímek obrazovky znázorňující, jak přidat nové odeslání

  5. V otevřeném vysouvacím panelu Odeslat položky Microsoftu ke kontrole vyberte v rozevíracím seznamu Vyberte typ odeslání možnost Soubory nebo Hodnota hash souboru.

    • Pokud jste vybrali Files, nakonfigurujte následující možnosti:

      • Vyberte Procházet soubory. V dialogovém okně, které se otevře, najděte a vyberte soubor a pak vyberte Otevřít. Tento krok opakujte tolikrát, kolikrát je to potřeba. Pokud chcete položku z informačního rámečku odebrat, vyberte vedle položky.
        • Maximální celková velikost všech souborů je 500 MB.
        • K zašifrování archivních souborů použijte heslo „infected“.
      • Soubor by měl být kategorizován takto: Vyberte jednu z následujících hodnot:
        • Malware (falešně negativní výsledek)
        • Nežádoucí software
        • Vyčistit (falešně pozitivní)
      • Zvolte prioritu: Vyberte jednu z následujících hodnot:
        • Nízká – hromadné odeslání souboru nebo hashe souboru
        • Střední – standardní podání
        • Vysoká – vyžaduje okamžitou pozornost (maximálně tři za den)
      • Poznámky pro Microsoft (volitelné): Zadejte volitelnou poznámku.
      • Sdílení zpětné vazby a relevantního obsahu se společností Microsoft: Přečtěte si prohlášení o zásadách ochrany osobních údajů a vyberte tuto možnost.

      Snímek obrazovky znázorňující, jak odesílat soubory

    • Pokud jste vybrali hodnotu hash souboru, nakonfigurujte následující možnosti:

      • Do prázdného pole zadejte hodnotu hash souboru (například 2725eb73741e23a254404cc6b5a54d9511b9923be2045056075542ca1bfbf3fe) a stiskněte klávesu ENTER. Tento krok opakujte tolikrát, kolikrát je to potřeba. Pokud chcete položku z informačního rámečku odebrat, vyberte vedle položky.
      • Soubor by měl být kategorizován takto: Vyberte jednu z následujících hodnot:
        • Malware (falešně negativní výsledek)
        • Nežádoucí software
        • Vyčistit (falešně pozitivní)
      • Poznámky pro Microsoft (volitelné): Zadejte volitelnou poznámku.
      • Sdílení zpětné vazby a relevantního obsahu se společností Microsoft: Přečtěte si prohlášení o zásadách ochrany osobních údajů a vyberte tuto možnost.

      Snímek obrazovky znázorňující, jak odesílat hodnoty hash souborů

    Až skončíte v informačním rámečku Odeslat položky do Microsoftu ke kontrole , vyberte Odeslat.

Po návratu na kartu Soubory na stránce Odeslání se zobrazí odeslaná položka.

Pokud chcete zobrazit podrobnosti o odeslání, vyberte odeslání kliknutím na libovolném jiném řádku, než je zaškrtávací políčko vedle názvu odeslání. Podrobnosti o odeslání jsou v informačním rámečku s podrobnostmi, který se otevře.

Nahlásit položky microsoftu ze stránky Upozornění na portálu Defender

Pomocí následujících kroků můžete na stránce Výstrahy v portálu Defender nahlásit položky společnosti Microsoft.

  1. Na portálu Microsoft Defender na adrese https://security.microsoft.compřejděte do části Vyšetřování & reakce>Incidenty & výstrahy>Výstrahy. Pokud chcete přejít přímo na stránku Upozornění , použijte příkaz https://security.microsoft.com/alerts.

  2. Na stránce Výstrahy vyhledejte výstrahu obsahující soubor, který chcete nahlásit. Například můžete vybrat Filtr, a pak vybrat Zdroje služby/detekce>Microsoft Defender for Endpoint.

  3. Vyberte výstrahu ze seznamu kliknutím na libovolné místo na jiném řádku, než je zaškrtávací políčko vedle hodnoty Název výstrahy .

  4. V informačním rámečku podrobností, který se otevře, vyberte >Odeslat položky do Microsoftu ke kontrole.

    a. Snímek obrazovky znázorňující, jak odesílat položky z fronty upozornění

  5. Možnosti dostupné v rozevíracím rámečku Odeslat položky do Microsoft pro kontrolu, které se otevřou, jsou stejné jako v části Odeslání souboru nebo hodnoty hash souboru pro Microsoft z portálu Defender.

    Jediným rozdílem je možnost Zahrnout scénář upozornění , kterou můžete vybrat a připojit soubor JSON, který microsoftu pomůže prozkoumat odeslání.

    Snímek obrazovky znázorňující, jak zadat typ odeslání a vyplnit povinná pole

    Až skončíte v informačním rámečku Odeslat položky do Microsoftu ke kontrole , vyberte Odeslat.

Příspěvek je k dispozici na kartě Soubory na stránce Příspěvky na https://security.microsoft.com/reportsubmission?viewid=file.