שתף באמצעות


סקירת פעולות תיקון בפורטל Microsoft Defender שלך

אוקיי, גילית הפרת אבטחה, אבל מה אתה עושה? זה תלוי בטבעו.

Microsoft 365 Business Premium כולל פעולות תיקון. חלק מהפעולות נקטות באופן אוטומטי כאשר זוהו איומים, ופעולות אחרות יכולות לנקט באופן ידני על-ידי צוות האבטחה שלך.

דוגמאות לפעולות תיקון כוללות שליחת קובץ להסגר, הפסקת הפעלה של תהליך או הסרה מלאה של משימה מתוזמנת. מתבצע מעקב אחר כל פעולות התיקון במרכז הפעולות, הממוקם ב- https://security.microsoft.com/action-center.

צילום מסך של מרכז הפעולות ב- M365.

מאמר זה מתאר:

כיצד להשתמש במרכז הפעולות

  1. עבור אל Microsoft Defender (https://security.microsoft.com) והיכנס.

  2. בחלונית הניווט, בחר מרכז הפעולות.

  3. בחר בכרטיסיה ממתין כדי להציג ולאשר (או לדחות) כל פעולה ממתינה. פעולות אלה יכולות להתעורר מהגנה מפני אנטי-וירוס/נגד תוכנות זדוניות, חקירות אוטומטיות, פעילויות תגובה ידניות או הפעלות תגובה בזמן אמת.

  4. בחר בכרטיסיה היסטוריה כדי להציג רשימה של פעולות שהושלמו.

סוגים של פעולות תיקון

המנוי שלך כולל כמה סוגים שונים של פעולות תיקון עבור איומים שזוהו. פעולות אלה כוללות פעולות תגובה ידניות, פעולות לאחר חקירה אוטומטית ופעולות תגובה בזמן חי.

הטבלה הבאה מפרטת פעולות תיקון הזמינות:

Source פעולות
הפרעה אוטומטית בתקיפה (NEW!)
  • מכילים מכשיר
  • מכילות חשבון משתמש במכשיר
חקירות אוטומטיות
  • העבר להסגר קובץ/li>
  • הסרת מפתח רישום/li>
  • Kill a process/li>
  • הפסקת שירות/לי>
  • הפיכת מנהל התקן/li ללא זמין>
  • הסרת פעילות מתוזמנת
פעולות תגובה ידניות
  • הפעל סריקת אנטי-וירוס/li>
  • בודד מכשיר/li>
  • הוספת מחוון כדי לחסום או לאפשר קובץ
תגובה חיה
  • איסוף נתונים מז"פ/li>
  • ניתוח קובץ/li>
  • הפעלת קובץ Script/li>
  • שלח ישות חשודה ל- Microsoft לניתוח/li>
  • תיקון קובץ/li>
  • חפש איומים באופן יזום