Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Ez a cikk bemutatja, hogyan nyithatja meg és használhatja a vizsgálat részleteinek nézetét Végponthoz készült Microsoft Defender az automatizált vizsgálat állapotának figyeléséhez, a bizonyítékok áttekintéséhez és a függőben lévő szervizelési műveletek jóváhagyásához. Ha rendelkezik a szükséges engedélyekkel, a vizsgálati adatokhoz a vizsgálati folyamat során és után is hozzáférhet.
Important
2026. szeptember 1-jével az automatizált vizsgálat és válasz (AIR) nem fog külön vizsgálati élményként futni, és nem lesz elérhető a Microsoft Defender manuális aktiválásához.
Az AIR észlelési és válaszképességei már szerepelnek Microsoft Defender alapértelmezett víruskereső védelmi veremében, és automatikusan futnak. Igény szerinti vizsgálatokhoz szükség szerint futtasson egy teljes víruskereső-vizsgálatot.
Az egyesített vizsgálat lapjának áttekintése
Az egyesített vizsgálati oldal egyetlen helyen jeleníti meg az eszközeiről, e-mailjeiről és együttműködési tartalmáról szóló információkat. Közös nyelvet használ, és egységes élményt nyújt az automatikus vizsgálatokhoz Végponthoz készült Microsoft Defender és Office 365-höz készült Microsoft Defender. További információ: Automatizált vizsgálat részletei és eredményei.
A vizsgálat részletei nézet megnyitása
A vizsgálat részleteinek nézetét az alábbi módszerek egyikével nyithatja meg:
- Elem kijelölése a Műveletközpontban
- Válasszon ki egy vizsgálatot az incidens részleteit megjelenítő oldalon
Elem kijelölése a Műveletközpontban
A továbbfejlesztett Műveletközpont összefogja az eszközök szervizelési műveleteit , az e-mail-& az együttműködési tartalmakat és az identitásokat. A felsorolt műveletek közé tartoznak az automatikusan vagy manuálisan végrehajtott szervizelési műveletek. A Műveletközpontban megtekintheti a jóváhagyásra váró műveleteket, valamint a már jóváhagyott vagy befejezett műveleteket. További részletekre is navigálhat, például egy vizsgálati lapra.
- Nyissa meg a Microsoft Defender XDR, és jelentkezzen be.
- A navigációs ablakban válassza a Műveletközpont lehetőséget.
- A Függőben lévő vagy az Előzmények lapon válasszon ki egy elemet. A kihajtható panelje megnyílik.
- Tekintse át a kihúzható panelen található információkat, majd hajtsa végre az alábbi műveletek egyikét:
- Válassza a Vizsgálat lap megnyitása lehetőséget a vizsgálat további részleteinek megtekintéséhez.
- Függőben lévő művelet elindításához válassza a Jóváhagyás lehetőséget.
- A függőben lévő művelet végrehajtásának megakadályozásához válassza az Elutasítás lehetőséget.
- Válassza a Ugrás a kereséshez lehetőséget a Speciális keresés megnyitásához.
Vizsgálat megnyitása egy incidens részleteinek oldaláról
Az incidens részleteit tartalmazó lapon részletes információkat tekinthet meg az incidensekről, beleértve az érintett eszközökre, felhasználói fiókokra vagy postaládákra vonatkozó riasztásokat.
- Nyissa meg a Microsoft Defender XDR, és jelentkezzen be.
- A navigációs panelen válassza az Incidensek & riasztások>Incidensek lehetőséget.
- Jelöljön ki egy elemet a listában, majd válassza az Incidensoldal megnyitása lehetőséget.
- Válassza a Vizsgálat lapot, majd válasszon ki egy vizsgálatot a listában. A kihajtható panelje megnyílik.
- Válassza a Vizsgálat lap megnyitása lehetőséget.
Vizsgálat részleteinek áttekintése
A vizsgálat részleteinek nézetével megtekintheti a vizsgálathoz kapcsolódó múltbeli, aktuális és függőben lévő tevékenységeket. Az alábbi táblázat a Vizsgálati gráf, a Riasztások, az Eszközök, az Identitások, a Kulcsmegállapítások, az Entitások, a Napló és a Függőben lévő műveletek lapokat ismerteti, amelyek a vizsgálati részletek nézetben érhetők el.
Megjegyzés:
A vizsgálat részleteit tartalmazó lapon megjelenő lapok attól függenek, hogy az előfizetése mit tartalmaz. Ha például az előfizetése nem tartalmazza Office 365 2. csomaghoz tartozó Microsoft Defender, akkor nem jelenik meg a Postaládák lap.
Az eszközcsoportok létrehozása a Defender for Endpoint 1-es és 2-es csomagjában támogatott.
| Lapon | Leírás |
|---|---|
| Vizsgálati gráf | Vizuálisan ábrázolja a vizsgálatot. Entitásokat ábrázol, és felsorolja a talált fenyegetéseket, valamint a riasztásokat, valamint azt, hogy vannak-e jóváhagyásra váró műveletek. A grafikonon kiválaszthat egy elemet a további részletek megtekintéséhez. Ha például a Bizonyíték ikont választja, a Bizonyítékok lapra kerül, ahol megtekintheti az észlelt entitásokat és azok ítéleteit. |
| Riasztások | Felsorolja a vizsgálathoz társított riasztásokat. A riasztások származhatnak a felhasználó eszközén, az Office-appokban, a Defender for Cloud Apps és más Microsoft Defender XDR funkciókban található veszélyforrások elleni védelemből. |
| Eszközök | A vizsgálatban szereplő eszközöket és azok szervizelési szintjét sorolja fel. (A szervizelési szintek az eszközcsoportok automatizálási szintjének felelnek meg.) |
| Postaládák | Az észlelt fenyegetések által érintett postaládákat sorolja fel. |
| Felhasználók | Felsorolja az észlelt fenyegetések által érintett felhasználói fiókokat. |
| Bizonyíték | A riasztások/vizsgálatok által felvetett bizonyítékok darabjait sorolja fel. Az ítéleteket (rosszindulatú, gyanús vagy nem észlelt fenyegetéseket) és a szervizelési állapotot tartalmazza. |
| Entitások | Részletesen ismerteti az egyes elemzett entitásokat, beleértve az egyes entitástípusok (rosszindulatú, gyanús vagy nem észlelt fenyegetések) ítéletét. |
| Napló | Időrendi, részletes áttekintést nyújt a riasztás aktiválása után végrehajtott összes vizsgálati műveletről. |
| Függőben lévő műveletek | Azokat az elemeket sorolja fel, amelyekhez jóváhagyás szükséges a folytatáshoz. Lépjen a Műveletközpontba (https://security.microsoft.com/action-center) a függőben lévő műveletek jóváhagyásához. |
A vizsgálati állapotok ismertetése
Az alábbi táblázat a vizsgálati állapotokat és azok jelzését sorolja fel.
| Vizsgálati állapot | Definíció |
|---|---|
| Jóindulatú | Megvizsgáltuk az összetevőket, és megállapítottuk, hogy nem találhatók fenyegetések. |
| PendingResource | Az automatikus vizsgálat szüneteltetve van, mert egy szervizelési művelet jóváhagyásra vár, vagy az az eszköz, amelyen az összetevő található, átmenetileg nem érhető el. |
| Nem támogatott riasztástípus | Ehhez a riasztástípushoz nem érhető el automatikus vizsgálat. A további vizsgálat manuálisan, a speciális keresés használatával végezhető el. |
| Nem sikerült | Legalább egy vizsgálatelemző olyan problémába ütközött, amely miatt nem tudta befejezni a vizsgálatot. Ha egy vizsgálat a javítási műveletek jóváhagyása után meghiúsul, előfordulhat, hogy a javítási műveletek továbbra is sikeresek voltak. |
| A szervizelés sikeresen megtörtént | Az automatizált vizsgálat befejeződött, és minden szervizelési művelet befejeződött vagy jóvá lett hagyva. |
A Microsoft Defender portálon a vizsgálati állapotok megjelenésével kapcsolatos további kontextus érdekében az alábbi táblázat felsorolja a riasztásokat és azok automatizált vizsgálati állapotát. Ez a táblázat példaként szolgál arra, hogy egy biztonsági üzemeltetési csapat mit láthat a Microsoft Defender portálon.
| Riasztás neve | Súlyossága | Vizsgálati állapot | Állapot | Kategória |
|---|---|---|---|---|
| Kártevőt észlelt a rendszer egy wim lemezképfájlban | Tájékoztató | Jóindulatú | Megoldani | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | Nem támogatott riasztástípus | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | Nem támogatott riasztástípus | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | Nem támogatott riasztástípus | Új | Malware |
| Kártevőt észleltünk egy zip-archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltünk egy zip-archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltünk egy zip-archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltünk egy zip-archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| A Wpakill hackeszköz blokkolva lett | Alacsony | Nem sikerült | Új | Malware |
| A(z) GendowsBatch hackeszközt blokkoltuk | Alacsony | Nem sikerült | Új | Malware |
| Keygen hacktool megakadályozva | Alacsony | Nem sikerült | Új | Malware |
| Kártevőt észleltünk egy zip-archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltünk egy zip-archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltek egy RAR archívumfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltünk egy iso lemezképfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltünk egy iso lemezképfájlban | Tájékoztató | PendingResource | Új | Malware |
| Kártevőt észleltek egy pst Outlook-adatfájlban | Tájékoztató | Nem támogatott riasztástípus | Új | Malware |
| Kártevőt észleltek egy pst Outlook-adatfájlban | Tájékoztató | Nem támogatott riasztástípus | Új | Malware |
| MediaGet észlelve | Közepes | Részben kivizsgált | Új | Malware |
| TrojanEmailFile | Közepes | Sikeresen szervizelt | Megoldani | Malware |
| A CustomEnterpriseBlock kártevőt megakadályozták | Tájékoztató | Sikeresen szervizelt | Megoldani | Malware |
| Egy aktív CustomEnterpriseBlock kártevő blokkolva lett | Alacsony | Sikeresen szervizelt | Megoldani | Malware |
| Egy aktív CustomEnterpriseBlock kártevő blokkolva lett | Alacsony | Sikeresen szervizelt | Megoldani | Malware |
| Egy aktív CustomEnterpriseBlock kártevő blokkolva lett | Alacsony | Sikeresen szervizelt | Megoldani | Malware |
| TrojanEmailFile | Közepes | Jóindulatú | Megoldani | Malware |
| A CustomEnterpriseBlock kártevőt megakadályozták | Tájékoztató | Nem támogatott riasztástípus | Új | Malware |
| A CustomEnterpriseBlock kártevőt megakadályozták | Tájékoztató | Sikeresen szervizelt | Megoldani | Malware |
| TrojanEmailFile | Közepes | Sikeresen szervizelt | Megoldani | Malware |
| TrojanEmailFile | Közepes | Jóindulatú | Megoldani | Malware |
| Egy aktív CustomEnterpriseBlock kártevő blokkolva lett | Alacsony | PendingResource | Új | Malware |