Poznámka:
Přístup k této stránce vyžaduje autorizaci. Můžete se zkusit přihlásit nebo změnit adresáře.
Přístup k této stránce vyžaduje autorizaci. Můžete zkusit změnit adresáře.
Poznámka
To zahrnuje proaktivní vyhledávání hrozeb ve službě Microsoft Defender for Endpoint. Pokud ale máte zájem prozkoumat službu nad rámec vaší aktuální licence a aktivně lovit hrozby nejen na koncových bodech, ale také v rámci Office 365, cloudových aplikací a identit, projděte si Microsoft Defender Experti pro vyhledávání.
Poznámka
Příjem nových zákazníků do služby Oznámení o útoku koncových bodů je aktuálně pozastavený. Pro zákazníky, kteří mají zájem o spravovanou službu, si zaregistrujte formulář žádosti o službu Defender Experts.
Oznámení o útoku na koncové body (dříve označovaná jako Microsoft Threat Experts – oznámení o cíleném útoku) poskytují proaktivní vyhledávání nejdůležitějších hrozeb pro vaši síť, včetně vniknutí osob, útoků pomocí klávesnice nebo pokročilých útoků, jako je kybernetická špionáž. Tato oznámení se zobrazí jako nová výstraha. Spravovaná služba proaktivního vyhledávání zahrnuje:
- Monitorování a analýza hrozeb, zkrácení doby setrvání a rizika pro firmu
- Umělá inteligence nacvičená lovcem ke zjišťování a určování priorit známých i neznámých útoků
- Identifikace nejdůležitějších rizik a pomoc soc maximalizovat čas a energii
- Rozsah ohrožení a co nejvíce kontextu, který je možné rychle doručit, aby bylo možné rychle reagovat na soc
Žádost o oznámení o útoku koncového bodu
Pokud jste zákazníkem Microsoft Defender for Endpoint, můžete požádat o oznámení o útoku na koncové body. Přejděte na Nastavení>Koncové body>Obecné>pokročilé funkce> Oznámenío útoku na koncové body, které chcete použít. Po přijetí získáte výhody oznámení o útoku koncových bodů.
Příjem oznámení o útoku koncového bodu
Oznámení o útoku na koncové body jsou výstrahy, které ručně vytváří spravovaná služba microsoftu proaktivního vyhledávání na základě podezřelých aktivit ve vašem prostředí. Lze je zobrazit prostřednictvím několika médií:
- Fronta upozornění na portálu Microsoft Defender
- Použití rozhraní API
- Tabulka DeviceAlertEvents v rozšířeném proaktivním vyhledávání
- Váš e-mail, pokud nakonfigurujete pravidlo e-mailových oznámení
Oznámení o útoku koncového bodu identifikují:
- Mít značku s názvem Oznámení o útoku koncového bodu
- Zdroj služeb Microsoft Defender for Endpoint>Microsoft Defender Experti
Poznámka
Pokud jste si zaregistrovali oznámení o útoku koncových bodů, ale nezobrazují se žádná upozornění ze služby, znamená to, že máte silný stav zabezpečení a jste méně náchylní k útokům.
Vytvoření pravidla e-mailových oznámení
Můžete vytvořit pravidla pro odesílání e-mailových oznámení příjemcům oznámení. Podrobnosti najdete v tématu Konfigurace oznámení upozornění pro vytvoření, úpravu, odstranění nebo řešení potíží s e-mailovými oznámeními.
Další kroky
- Informace o proaktivním vyhledávání hrozeb napříč koncovými body, Office 365, cloudovými aplikacemi a identitami najdete v tématu Microsoft Defender experti na proaktivní vyhledávání.