Microsoft Defender víruskereső vizsgálati eredményeinek áttekintése

Érintett szolgáltatás:

Platformok

  • A Windows

A Microsoft Defender víruskereső vizsgálatának befejezése után a program rögzíti az eredményeket, és megtekintheti az eredményeket, akár igény szerinti, akár ütemezett vizsgálatról van szó.

A Microsoft Defender XDR használata a vizsgálati eredmények áttekintéséhez

A vizsgálati eredmények Microsoft Defender XDR Végpont használatával történő megtekintéséhez kövesse az alábbi folyamatot.

  1. Bejelentkezés Microsoft Defender portálra

  2. Lépjen az Incidensek & riasztások riasztások> elemre.

    A beolvasott eredményeket a Riasztások területen tekintheti meg.

A Microsoft Intune használata a vizsgálati eredmények áttekintéséhez

A vizsgálati eredmények Microsoft Intune Felügyeleti központban való megtekintéséhez kövesse az alábbi folyamatot.

  1. Jelentkezzen be Microsoft Intune Felügyeleti központba.

  2. Nyissa meg a Jelentések elemet.

  3. A Végpontbiztonság területen válassza Microsoft Defender Víruskereső lehetőséget.

  4. A Jelentések lapon válassza az Észlelt kártevők lehetőséget.

  5. Válassza ki a Súlyosság szintet a legördülő listából.

    Alapértelmezés szerint a Minden súlyosság beállítás van kiválasztva.

  6. Válassza a Végrehajtási állapot elemet a legördülő listából.

    Alapértelmezés szerint a Minden végrehajtási állapot beállítás van kiválasztva.

  7. A legördülő listából válassza a Managed by (Felügyelt) lehetőséget.

    Alapértelmezés szerint a Minden felügyelt beállítás van kiválasztva.

  8. Kattintson a Jelentés létrehozása elemre.

A Configuration Manager használata a vizsgálati eredmények áttekintéséhez

Lásd: Az Endpoint Protection állapotának monitorozása.

A vizsgálati eredmények áttekintése PowerShell-parancsmagokkal

A következő parancsmag visszaadja a végponton lévő összes észlelést. Ha ugyanannak a fenyegetésnek több észlelése is van, az egyes észlelések külön-külön jelennek meg, az egyes észlelések időpontja alapján:

Get-MpThreatDetection

A PowerShell-parancsmagok és -kimenetek

Megadhatja -ThreatID , hogy a kimenet úgy legyen korlátozva, hogy csak egy adott fenyegetés észlelései jelenjenek meg.

Ha a fenyegetésészleléseket listázni szeretné, de ugyanazon fenyegetés észlelését egyetlen elemben szeretné kombinálni, használja a következő parancsmagot:

Get-MpThreat

A PowerShell-kód

A PowerShell Microsoft Defender Víruskeresővel való használatáról további információt a Microsoft Defender Víruskereső és Defender víruskereső parancsmagokkonfigurálása és futtatása PowerShell-parancsmagok használatával című témakörben talál.

A windowsos felügyeleti utasítás (WMI) használata a vizsgálati eredmények áttekintéséhez

Használja a MSFT_MpThreat és MSFT_MpThreatDetection osztály Get metódusát.

Tipp

Szeretne többet megtudni? Engage a Microsoft biztonsági közösségével a technikai közösségünkben: Végponthoz készült Microsoft Defender Tech Community.