Egy automatizált vizsgálat részleteinek és eredményeinek megtekintése

Ez a cikk bemutatja, hogyan nyithatja meg és használhatja a vizsgálat részleteinek nézetét Végponthoz készült Microsoft Defender az automatizált vizsgálat állapotának figyeléséhez, a bizonyítékok áttekintéséhez és a függőben lévő szervizelési műveletek jóváhagyásához. Ha rendelkezik a szükséges engedélyekkel, a vizsgálati adatokhoz a vizsgálati folyamat során és után is hozzáférhet.

Important

2026. szeptember 1-jével az automatizált vizsgálat és válasz (AIR) nem fog külön vizsgálati élményként futni, és nem lesz elérhető a Microsoft Defender manuális aktiválásához.

Az AIR észlelési és válaszképességei már szerepelnek Microsoft Defender alapértelmezett víruskereső védelmi veremében, és automatikusan futnak. Igény szerinti vizsgálatokhoz szükség szerint futtasson egy teljes víruskereső-vizsgálatot.

Az egyesített vizsgálat lapjának áttekintése

Az egyesített vizsgálati oldal egyetlen helyen jeleníti meg az eszközeiről, e-mailjeiről és együttműködési tartalmáról szóló információkat. Közös nyelvet használ, és egységes élményt nyújt az automatikus vizsgálatokhoz Végponthoz készült Microsoft Defender és Office 365-höz készült Microsoft Defender. További információ: Automatizált vizsgálat részletei és eredményei.

A vizsgálat részletei nézet megnyitása

A vizsgálat részleteinek nézetét az alábbi módszerek egyikével nyithatja meg:

Elem kijelölése a Műveletközpontban

A továbbfejlesztett Műveletközpont összefogja az eszközök szervizelési műveleteit , az e-mail-& az együttműködési tartalmakat és az identitásokat. A felsorolt műveletek közé tartoznak az automatikusan vagy manuálisan végrehajtott szervizelési műveletek. A Műveletközpontban megtekintheti a jóváhagyásra váró műveleteket, valamint a már jóváhagyott vagy befejezett műveleteket. További részletekre is navigálhat, például egy vizsgálati lapra.

  1. Nyissa meg a Microsoft Defender XDR, és jelentkezzen be.
  2. A navigációs ablakban válassza a Műveletközpont lehetőséget.
  3. A Függőben lévő vagy az Előzmények lapon válasszon ki egy elemet. A kihajtható panelje megnyílik.
  4. Tekintse át a kihúzható panelen található információkat, majd hajtsa végre az alábbi műveletek egyikét:
    • Válassza a Vizsgálat lap megnyitása lehetőséget a vizsgálat további részleteinek megtekintéséhez.
    • Függőben lévő művelet elindításához válassza a Jóváhagyás lehetőséget.
    • A függőben lévő művelet végrehajtásának megakadályozásához válassza az Elutasítás lehetőséget.
    • Válassza a Ugrás a kereséshez lehetőséget a Speciális keresés megnyitásához.

Vizsgálat megnyitása egy incidens részleteinek oldaláról

Az incidens részleteit tartalmazó lapon részletes információkat tekinthet meg az incidensekről, beleértve az érintett eszközökre, felhasználói fiókokra vagy postaládákra vonatkozó riasztásokat.

  1. Nyissa meg a Microsoft Defender XDR, és jelentkezzen be.
  2. A navigációs panelen válassza az Incidensek & riasztások>Incidensek lehetőséget.
  3. Jelöljön ki egy elemet a listában, majd válassza az Incidensoldal megnyitása lehetőséget.
  4. Válassza a Vizsgálat lapot, majd válasszon ki egy vizsgálatot a listában. A kihajtható panelje megnyílik.
  5. Válassza a Vizsgálat lap megnyitása lehetőséget.

Vizsgálat részleteinek áttekintése

A vizsgálat részleteinek nézetével megtekintheti a vizsgálathoz kapcsolódó múltbeli, aktuális és függőben lévő tevékenységeket. Az alábbi táblázat a Vizsgálati gráf, a Riasztások, az Eszközök, az Identitások, a Kulcsmegállapítások, az Entitások, a Napló és a Függőben lévő műveletek lapokat ismerteti, amelyek a vizsgálati részletek nézetben érhetők el.

Megjegyzés:

  • A vizsgálat részleteit tartalmazó lapon megjelenő lapok attól függenek, hogy az előfizetése mit tartalmaz. Ha például az előfizetése nem tartalmazza Office 365 2. csomaghoz tartozó Microsoft Defender, akkor nem jelenik meg a Postaládák lap.

  • Az eszközcsoportok létrehozása a Defender for Endpoint 1-es és 2-es csomagjában támogatott.

Lapon Leírás
Vizsgálati gráf Vizuálisan ábrázolja a vizsgálatot. Entitásokat ábrázol, és felsorolja a talált fenyegetéseket, valamint a riasztásokat, valamint azt, hogy vannak-e jóváhagyásra váró műveletek.

A grafikonon kiválaszthat egy elemet a további részletek megtekintéséhez. Ha például a Bizonyíték ikont választja, a Bizonyítékok lapra kerül, ahol megtekintheti az észlelt entitásokat és azok ítéleteit.

Riasztások Felsorolja a vizsgálathoz társított riasztásokat. A riasztások származhatnak a felhasználó eszközén, az Office-appokban, a Defender for Cloud Apps és más Microsoft Defender XDR funkciókban található veszélyforrások elleni védelemből.
Eszközök A vizsgálatban szereplő eszközöket és azok szervizelési szintjét sorolja fel. (A szervizelési szintek az eszközcsoportok automatizálási szintjének felelnek meg.)
Postaládák Az észlelt fenyegetések által érintett postaládákat sorolja fel.
Felhasználók Felsorolja az észlelt fenyegetések által érintett felhasználói fiókokat.
Bizonyíték A riasztások/vizsgálatok által felvetett bizonyítékok darabjait sorolja fel. Az ítéleteket (rosszindulatú, gyanús vagy nem észlelt fenyegetéseket) és a szervizelési állapotot tartalmazza.
Entitások Részletesen ismerteti az egyes elemzett entitásokat, beleértve az egyes entitástípusok (rosszindulatú, gyanús vagy nem észlelt fenyegetések) ítéletét.
Napló Időrendi, részletes áttekintést nyújt a riasztás aktiválása után végrehajtott összes vizsgálati műveletről.
Függőben lévő műveletek Azokat az elemeket sorolja fel, amelyekhez jóváhagyás szükséges a folytatáshoz. Lépjen a Műveletközpontba (https://security.microsoft.com/action-center) a függőben lévő műveletek jóváhagyásához.

A vizsgálati állapotok ismertetése

Az alábbi táblázat a vizsgálati állapotokat és azok jelzését sorolja fel.

Vizsgálati állapot Definíció
Jóindulatú Megvizsgáltuk az összetevőket, és megállapítottuk, hogy nem találhatók fenyegetések.
PendingResource Az automatikus vizsgálat szüneteltetve van, mert egy szervizelési művelet jóváhagyásra vár, vagy az az eszköz, amelyen az összetevő található, átmenetileg nem érhető el.
Nem támogatott riasztástípus Ehhez a riasztástípushoz nem érhető el automatikus vizsgálat. A további vizsgálat manuálisan, a speciális keresés használatával végezhető el.
Nem sikerült Legalább egy vizsgálatelemző olyan problémába ütközött, amely miatt nem tudta befejezni a vizsgálatot. Ha egy vizsgálat a javítási műveletek jóváhagyása után meghiúsul, előfordulhat, hogy a javítási műveletek továbbra is sikeresek voltak.
A szervizelés sikeresen megtörtént Az automatizált vizsgálat befejeződött, és minden szervizelési művelet befejeződött vagy jóvá lett hagyva.

A Microsoft Defender portálon a vizsgálati állapotok megjelenésével kapcsolatos további kontextus érdekében az alábbi táblázat felsorolja a riasztásokat és azok automatizált vizsgálati állapotát. Ez a táblázat példaként szolgál arra, hogy egy biztonsági üzemeltetési csapat mit láthat a Microsoft Defender portálon.

Riasztás neve Súlyossága Vizsgálati állapot Állapot Kategória
Kártevőt észlelt a rendszer egy wim lemezképfájlban Tájékoztató Jóindulatú Megoldani Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató Nem támogatott riasztástípus Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató Nem támogatott riasztástípus Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató Nem támogatott riasztástípus Új Malware
Kártevőt észleltünk egy zip-archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltünk egy zip-archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltünk egy zip-archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltünk egy zip-archívumfájlban Tájékoztató PendingResource Új Malware
A Wpakill hackeszköz blokkolva lett Alacsony Nem sikerült Új Malware
A(z) GendowsBatch hackeszközt blokkoltuk Alacsony Nem sikerült Új Malware
Keygen hacktool megakadályozva Alacsony Nem sikerült Új Malware
Kártevőt észleltünk egy zip-archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltünk egy zip-archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltek egy RAR archívumfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltünk egy iso lemezképfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltünk egy iso lemezképfájlban Tájékoztató PendingResource Új Malware
Kártevőt észleltek egy pst Outlook-adatfájlban Tájékoztató Nem támogatott riasztástípus Új Malware
Kártevőt észleltek egy pst Outlook-adatfájlban Tájékoztató Nem támogatott riasztástípus Új Malware
MediaGet észlelve Közepes Részben kivizsgált Új Malware
TrojanEmailFile Közepes Sikeresen szervizelt Megoldani Malware
A CustomEnterpriseBlock kártevőt megakadályozták Tájékoztató Sikeresen szervizelt Megoldani Malware
Egy aktív CustomEnterpriseBlock kártevő blokkolva lett Alacsony Sikeresen szervizelt Megoldani Malware
Egy aktív CustomEnterpriseBlock kártevő blokkolva lett Alacsony Sikeresen szervizelt Megoldani Malware
Egy aktív CustomEnterpriseBlock kártevő blokkolva lett Alacsony Sikeresen szervizelt Megoldani Malware
TrojanEmailFile Közepes Jóindulatú Megoldani Malware
A CustomEnterpriseBlock kártevőt megakadályozták Tájékoztató Nem támogatott riasztástípus Új Malware
A CustomEnterpriseBlock kártevőt megakadályozták Tájékoztató Sikeresen szervizelt Megoldani Malware
TrojanEmailFile Közepes Sikeresen szervizelt Megoldani Malware
TrojanEmailFile Közepes Jóindulatú Megoldani Malware
Egy aktív CustomEnterpriseBlock kártevő blokkolva lett Alacsony PendingResource Új Malware

Lásd még