Share via


קביעת התצורה של יכולת ההטעיה Microsoft Defender XDR

חל על:

  • Microsoft Defender XDR

הערה

יכולת ההטעיה המוכללת ב- Microsoft Defender XDR מכסה את כל לקוחות Windows שקלוט כדי Microsoft Defender עבור נקודת קצה. למד כיצד לקלוט לקוחות ב- Defender for Endpoint ב-Onboard כדי Microsoft Defender עבור נקודת קצה.

Microsoft Defender XDR כוללת טכנולוגיית הטעיה המוכללת כדי להגן על הסביבה שלך מפני מתקפות בהשפעה גבוהה המשתמשות בתנועה צדדית המופעלת על-ידי בני אדם. מאמר זה מתאר כיצד לקבוע את תצורת יכולת ההטעיה Microsoft Defender XDR.

הפעל את יכולת ההטעיה

יכולת ההטעיה מבוטלת כברירת מחדל. כדי להפעיל אותה, בצע את השלבים הבאים:

  1. בחר הגדרות>נקודות קצה.
  2. תחת כללי, בחר תכונות מתקדמות.
  3. חפש את יכולות ההטעיה והעבר את המתג למצב מופעל.

צילום מסך של Defender XDR הגדרות כדי לקבוע את תצורת תכונת ההטעיה

כלל ברירת מחדל נוצר ומופעל באופן אוטומטי כאשר יכולת ההטעיה מופעלת. כלל ברירת המחדל, שניתן לערוך בהתאם, יוצר באופן אוטומטי חשבונות ומארחים של פענוח המשולבים בפיתויים וצמחים אלה לכל מכשירי היעד בארגון. בעוד הטווח של תכונת ההטעיה מוגדר לכל המכשירים בארגון, פיתויים נטועים במכשירי לקוח של Windows בלבד.

צילום מסך של כלל ברירת המחדל שנוצר על-ידי תכונת ההטעיה

Create ושינוי כללי הטעיה

הערה

Microsoft Defender XDR תומכת כעת ביצירת עד עשרה (10) כללי הטעיה.

כדי ליצור כלל הטעיה, בצע את השלבים הבאים:

  1. נווט אל נקודות>קצה של הגדרות. תחת כללים, בחר כללי הונאה.
  2. בחר הוסף כלל הטעיה. צילום מסך של פונקציית הוספת הכלל בהגדרת כלל ההטעיה
  3. בחלונית יצירת כללים, הוסף שם כלל, תיאור ובחר אילו סוגים לפתות ליצור. באפשרותך לבחור הן סוגי פתיונות בסיסיים והן סוגי פיתויים מתקדמים. צילום מסך של דף הוספת כלל הטעיה
  4. לזהות את המכשירים שבהם בכוונתך לשתול את הפתיונות במקטע הטווח. באפשרותך לבחור לשתול פיתויים בכל מכשירי הלקוח של Windows או בלקוחות עם תגיות ספציפיות. תכונת ההטעיה מכסה כעת את לקוחות Windows. צילום מסך של דף הטווח של כלל ההטעיה
  5. לאחר מכן, יכולת ההטעיה אורכת מספר דקות כדי ליצור באופן אוטומטי חשבונות ומארחים של פענוח. שים לב כי יכולת ההטעיה יוצרת חשבונות פענוח שמדמה את השם הראשי של המשתמש (UPN) ב- Active Directory.
  6. באפשרותך לסקור, לערוך או למחוק פענוחים שנוצרו באופן אוטומטי. באפשרותך גם להוסיף חשבונות ומארחים משלך לפענוח בסעיף זה. כדי למנוע זיהויים חיוביים מוטעים, ודא שהארגון אינו משתמש במארחים/כתובות IP שנוספו. צילום מסך של דף הפענוח של כלל ההטעיה
  7. באפשרותך לערוך שם חשבון פענוח, שם מארח ואת כתובת ה- IP שבה הפיתויים נטועים במקטע הפענוח. בעת הוספת כתובות IP, מומלץ להשתמש ב- IP של ארגז חול (Sandbox) אם הוא קיים בארגון. הימנע משימוש בכתובות נפוצות, לדוגמה, 127.0.0.1, 10.0.0.1 ו- Like. צילום מסך של עריכת צילום מסך של מארחפענוח של עריכת חשבון פענוח

זהירות

כדי להימנע מהתראות חיוביות מוטעות, מומלץ מאוד ליצור חשבונות משתמשים ושמות מארחים ייחודיים בעת יצירה ועריכה של חשבונות ומארחים של פענוח. ודא שחשבונות משתמשים ומארחים שנוצרו הם ייחודיים עבור כל כלל הטעיה ושחשבונות ומארחים אלה אינם קיימים במדריך הכתובות של הארגון.

  1. זהה אם אתה משתמש בפיתויים אוטומטיים או מותאמים אישית במקטע הפיתויים. בחר הוסף פיתוי חדשתחת השתמש בפיתויים מותאמים אישית רק כדי להעלות את הפיתוי שלך. פיתויים מותאמים אישית יכולים להיות כל סוג קובץ (.DLL קבצים .EXE קבצים) ו מוגבלים ל- 10 MB לכל אחד מהם. בעת יצירה והעלאה של פיתויים מותאמים אישית, אנו ממליצים על פיתויים להכיל או להזכיר את המארחים המזויפת או חשבונות משתמשים מזויפים שנוצרו בשלבים הקודמים כדי להבטיח שפיתויים מושךים לתוקפים. צילום מסך של האפשרות 'הוספת משיכה חדשה'
  2. ספק שם לפתות ונתיב שבו הפיתוי יישתל. לאחר מכן תוכל לבחור לשתול את המשיכה בכל המכשירים המכוסים במקטע הטווח ואם ברצונך שהפיתוי יישתל כקובץ מוסתר. אם תיבות אלה נשארות לא מסומנות, תכונת ההטעיה מצמחת באופן אוטומטי את הפיתויים לבטל את הסתרתם למכשירים אקראיים בתוך הטווח. צילום מסך של החלונית 'הוספת פרטי משיכה חדשים'
  3. סקור את פרטי הכלל שנוצר במקטע הסיכום. באפשרותך לערוך את פרטי הכלל על-ידי בחירת ערוך במקטע שעליך לשנות. בחר שמור לאחר הסקירה. צילום מסך של החלונית 'פרטי כלל הטעיה' המציגה את המקטעים עם אפשרות העריכה
  4. הכלל החדש מופיע בחלונית כללי הונאה לאחר יצירה מוצלחת. השלמת יצירת הכללים נמשכת כ- 12-24 שעות. בדוק את המצב כדי לנטר את התקדמות יצירת הכללים.
  5. כדי לבדוק את הפרטים של הכללים הפעילים, כולל פרטים של מכשירים המכוסים ונטועים בפתיונות, ופותה, בחר ייצוא בחלונית הכללים. צילום מסך של האפשרות 'פרטי כלל הטעיית ייצוא'

כדי לשנות כלל הטעיה, בצע את השלבים הבאים:

  1. בחר את הכלל שברצונך לשנות בחלונית כללי הטעיה.
  2. בחר ערוך בחלונית פרטי הכלל.
  3. כדי לבטל את הכלל, בחר בטל בחלונית העריכה.
  4. כדי למחוק כלל הטעיה, בחר מחק בחלונית העריכה.

עצה

האם ברצונך לקבל מידע נוסף? צור קשר עם קהילת האבטחה של Microsoft בקהילת הטכנולוגיה שלנו: קהילת האבטחה של Microsoft Defender XDR.