Microsoft Defender for Endpoint – ukázkové scénáře

Ukázkové scénáře vám pomůžou seznámit se s možnostmi Microsoft Defender for Endpoint ve Windows, Macu a Linux. Ukázkové scénáře jsou k dispozici pro následující oblasti ochrany Microsoft Defender for Endpoint:

  • Ochrana omezením prostoru pro útok (ASR)
  • Ochrana nové generace (NGP)
  • Detekce a reakce na koncových bodech (EDR)

Zobrazuje oblasti Microsoft Defender for Endpoint ukázkových scénářů zahrnutých v této kolekci.

Poznámka

Žádné z ukázkových souborů nebo podezřelých odkazů uvedených v této kolekci nejsou ve skutečnosti škodlivé; všechny odkazy a ukázkové soubory jsou neškodné.

Doporučujeme, abyste si přečetli Microsoft Defender dokumentaci k antivirové ochraně a stáhli si průvodce vyhodnocením.

Ukázky

Následující tabulka uvádí dostupné ukázky abecedně s jejich přidruženou ochrannou oblastí.

Název ukázky Oblast ochrany Popis
Demonstrace ochrany AI agentů za běhu EDR Ověřte, že AI agent runtime protection detekuje neškodný testovací řetězec prompt injection.
Ukázky AMSI NGP Ověřte, že je zjištěn a blokovaný skript AMSI.
Antimalwarové ověřování NGP Ověřte, že antivirový program nebo antimalware detekuje a blokuje malware.
Ukázky pravidel omezení potenciální oblasti útoku ASR Stáhněte si ukázkové soubory, které aktivují každé pravidlo ASR.
Ukázka reputace aplikace NGP Přejděte na stránku s reputací aplikace a podívejte se na ukázkový scénář použití Microsoft Edge.
Ukázka monitorování chování NGP Ověřte, že monitorování chování detekuje a blokuje malware.
Ukázka ochrany poskytované z cloudu NGP Ověřte, že na vašem počítači funguje správně cloudová ochrana.
Ukázka řízeného přístupu ke složkům (CFA) (blokový skript) ASR Stáhněte si testovací nástroj CFA.
Ukázky funkce Řízený přístup ke složkám (CFA) (blokování ransomwaru) ASR Stáhněte a spusťte ukázkový soubor, který aktivuje ochranu proti ransomwaru CFA.
Detekce a odezva koncových bodů (EDR) EDR Ověřte, že EDR detekuje kybernetické hrozby, jako je malware.
Ukázky ochrany před zneužitím (EP) ASR Použijte vlastní nastavení ochrany před zneužitím.
Ukázky ochrany sítě ASR Přejděte na podezřelou adresu URL a aktivujte ochranu sítě.
Ukázka potenciálně nežádoucích aplikací (PUA) NGP Stažením falešného (bezpečného) souboru PUA ověřte, že jsou ve vaší síti blokované potenciálně nežádoucí aplikace (PUA).
Ukázky reputace URL NGP Přejděte na stránku Reputace adresy URL a podívejte se na ukázkové scénáře použití Microsoft Edge.

Viz také

Přehled ochrany plochy útokuPřehled nasazení pravidel omezení plochy útoku (ASR)Přehled ochrany nové generacePřehled detekce a reakce koncových bodůBezpečnostní blog Microsoft Defender for Endpoint