Szervizelési műveletek áttekintése a Microsoft Defender portálon
Oké, felfedezett egy biztonsági incidenst, de mit csinál? Attól függ, hogy milyen természetű.
Microsoft 365 Vállalati prémium verzió szervizelési műveleteket is tartalmaz. A rendszer bizonyos műveleteket automatikusan végrehajt, amikor fenyegetéseket észlel, és más műveleteket manuálisan is végrehajthat a biztonsági csapat.
A szervizelési műveletek közé tartozik például egy fájl karanténba helyezése, egy folyamat futásának leállítása vagy egy ütemezett feladat teljes eltávolítása. Az összes szervizelési művelet nyomon követése a Műveletközpontban történik, amely a következő helyen található: https://security.microsoft.com/action-center.
Ez a cikk a következőket ismerteti:
A Műveletközpont használata
Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.
A navigációs ablakban válassza a Műveletközpont lehetőséget.
Válassza a Függőben lapot a függőben lévő műveletek megtekintéséhez és jóváhagyásához (vagy elutasításához). Ezek a műveletek a víruskereső/kártevőirtó elleni védelemből, az automatizált vizsgálatokból, a manuális választevékenységekből vagy az élő válasz munkamenetekből eredhetnek.
Válassza az Előzmények lapot a befejezett műveletek listájának megtekintéséhez.
A szervizelési műveletek típusai
Az előfizetés számos különböző típusú javítási műveletet tartalmaz az észlelt fenyegetésekhez. Ezek a műveletek közé tartoznak a manuális válaszműveletek, az automatizált vizsgálatot követő műveletek és az élő válaszműveletek.
Az alábbi táblázat az elérhető szervizelési műveleteket sorolja fel:
Source (Forrás) | Műveletek |
---|---|
Automatizált támadás megszakítása (ÚJ!) |
|
Automatizált vizsgálatok |
|
Manuális válaszműveletek |
|
Élő válasz |
|