Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Antrean Pemberitahuan menampilkan daftar pemberitahuan yang ditandai dari perangkat di jaringan Anda. Secara default, antrean menampilkan pemberitahuan yang terlihat dalam 7 hari terakhir dalam tampilan yang dikelompokkan. Pemberitahuan terbaru ditampilkan di bagian atas daftar yang membantu Anda melihat pemberitahuan terbaru terlebih dahulu.
Note
Pemberitahuan dikurangi secara signifikan dengan penyelidikan dan remediasi otomatis, memungkinkan pakar operasi keamanan untuk fokus pada ancaman yang lebih canggih dan inisiatif bernilai tinggi lainnya. Saat pemberitahuan berisi entitas yang didukung untuk investigasi otomatis (misalnya, file) di perangkat yang memiliki sistem operasi yang didukung untuk itu, investigasi dan remediasi otomatis dapat dimulai. Untuk informasi selengkapnya tentang investigasi otomatis, lihat Gambaran Umum investigasi otomatis.
Ada beberapa opsi yang dapat Anda pilih untuk menyesuaikan tampilan pemberitahuan.
Di navigasi atas, Anda dapat:
- Sesuaikan kolom untuk menambah atau menghapus kolom
- Menerapkan filter
- Menampilkan pemberitahuan untuk durasi tertentu seperti 1 Hari, 3 Hari, 1 Minggu, 30 Hari, dan 6 Bulan
- Mengekspor daftar pemberitahuan ke excel
- Kelola Pemberitahuan
Mengurutkan dan memfilter pemberitahuan
Anda dapat menerapkan filter berikut untuk membatasi daftar pemberitahuan dan mendapatkan tampilan pemberitahuan yang lebih terfokus.
Severity
| Tingkat keparahan peringatan | Deskripsi |
|---|---|
| Tinggi (Merah) |
Pemberitahuan umumnya terlihat terkait dengan ancaman persisten tingkat lanjut (APT). Pemberitahuan ini menunjukkan risiko tinggi karena tingkat keparahan kerusakan yang dapat mereka timbulkan pada perangkat. Beberapa contohnya adalah: aktivitas alat pencurian kredensial, aktivitas ransomware yang tidak terkait dengan grup apa pun, merusak sensor keamanan, atau aktivitas berbahaya yang menunjukkan lawan manusia. |
| Menengah (Oranye) |
Pemberitahuan dari deteksi titik akhir dan perilaku pasca-pelanggaran respons yang mungkin merupakan bagian dari ancaman persisten tingkat lanjut (APT). Perilaku ini termasuk perilaku yang diamati khas tahap serangan, perubahan registri anomali, eksekusi file yang mencurigakan, dan sebagainya. Meskipun beberapa mungkin merupakan bagian dari pengujian keamanan internal, ini memerlukan penyelidikan karena mungkin juga merupakan bagian dari serangan lanjutan. |
| Rendah (Kuning) |
Pemberitahuan tentang ancaman yang terkait dengan malware yang lazim. Misalnya, alat hack, alat peretasan non-malware, seperti menjalankan perintah eksplorasi, menghapus log, dll., yang sering tidak menunjukkan ancaman tingkat lanjut yang menargetkan organisasi. Ini juga bisa berasal dari pengujian alat keamanan terisolasi oleh pengguna di organisasi Anda. |
| Informasi (Abu-abu) |
Pemberitahuan yang mungkin tidak dianggap berbahaya bagi jaringan tetapi dapat mendorong kesadaran keamanan organisasi tentang potensi masalah keamanan. |
Memahami tingkat keparahan pemberitahuan
Microsoft Defender Antivirus dan Defender untuk tingkat keparahan pemberitahuan Titik Akhir berbeda karena mewakili cakupan yang berbeda.
Tingkat keparahan ancaman antivirus Microsoft Defender mewakili tingkat keparahan absolut dari ancaman yang terdeteksi (malware), dan ditetapkan berdasarkan potensi risiko terhadap masing-masing perangkat, jika terinfeksi.
Tingkat keparahan pemberitahuan Defender untuk Titik Akhir mewakili tingkat keparahan perilaku yang terdeteksi, risiko aktual terhadap perangkat tetapi yang lebih penting adalah potensi risiko bagi organisasi.
Jadi, misalnya:
- Tingkat keparahan Defender untuk pemberitahuan Titik Akhir tentang Microsoft Defender Antivirus mendeteksi ancaman yang dicegah dan tidak menginfeksi perangkat dikategorikan sebagai "Informasi" karena tidak ada kerusakan aktual.
- Pemberitahuan tentang malware komersial terdeteksi saat mengeksekusi, tetapi diblokir dan diperbaiki oleh antivirus Microsoft Defender, dikategorikan sebagai "Rendah" karena mungkin telah menyebabkan beberapa kerusakan pada perangkat individu tetapi tidak menimbulkan ancaman organisasi.
- Pemberitahuan tentang malware yang terdeteksi saat mengeksekusi yang dapat menimbulkan ancaman tidak hanya ke perangkat individu tetapi untuk organisasi, terlepas dari apakah itu akhirnya diblokir, dapat diberi peringkat sebagai "Sedang" atau "Tinggi".
- Pemberitahuan perilaku mencurigakan, yang tidak diblokir atau diperbaiki akan diberi peringkat "Rendah", "Sedang" atau "Tinggi" mengikuti pertimbangan ancaman organisasi yang sama.
Status
Anda dapat memilih untuk memfilter daftar pemberitahuan berdasarkan Statusnya.
Note
Jika Anda melihat status pemberitahuan jenis pemberitahuan yang tidak didukung , itu berarti bahwa kemampuan investigasi otomatis tidak dapat mengambil pemberitahuan tersebut untuk menjalankan penyelidikan otomatis. Namun, Anda dapat menyelidiki pemberitahuan ini secara manual.
Categories
Kami telah mendefinisikan ulang kategori pemberitahuan untuk menyelaraskan dengan taktik serangan perusahaan dalam matriks MITRE ATT&CK. Nama kategori baru berlaku untuk semua pemberitahuan baru. Pemberitahuan yang ada akan menyimpan nama kategori sebelumnya.
Sumber layanan
Anda dapat memfilter pemberitahuan berdasarkan sumber Layanan berikut:
- Microsoft Defender untuk Identitas
- Microsoft Defender untuk Aplikasi Cloud
- Microsoft Defender untuk Endpoint
- Microsoft Defender XDR
- Microsoft Defender untuk Office 365
- Tata Kelola Aplikasi
- Perlindungan Microsoft Entra ID (Perlindungan ID Microsoft Entra)
Microsoft Pelanggan Pemberitahuan Titik Akhir sekarang dapat memfilter dan melihat deteksi dari layanan dengan memfilter oleh Microsoft Defender Pakar yang disarangkan di bawah sumber layanan Microsoft Defender untuk Titik Akhir.
Note
Filter Antivirus hanya akan muncul jika perangkat menggunakan antivirus Microsoft Defender sebagai produk antimalware perlindungan real time default.
Tagar
Anda dapat memfilter pemberitahuan berdasarkan Tag yang ditetapkan ke pemberitahuan.
Policy
Anda dapat memfilter pemberitahuan berdasarkan kebijakan berikut:
| Sumber deteksi | Nilai API |
|---|---|
| Sensor pihak ketiga | ThirdPartySensors |
| Antivirus | WindowsDefenderAv |
| Investigasi otomatis | AutomatedInvestigation |
| Deteksi kustom | CustomDetection |
| TI Kustom | CustomerTI |
| EDR | WindowsDefenderAtp |
| Microsoft Defender XDR | MTP |
| Microsoft Defender untuk Office 365 | KantorATP |
| Microsoft Defender Experts | ThreatExperts |
| SmartScreen | WindowsDefenderSmartScreen |
Entities
Anda dapat memfilter pemberitahuan berdasarkan Nama entitas atau ID.
Status investigasi otomatis
Anda dapat memilih untuk memfilter pemberitahuan berdasarkan status Investigasi otomatis mereka.
Topik terkait
- Mengelola pemberitahuan Microsoft Defender untuk Titik Akhir
- Selidiki peringatan Microsoft Defender untuk Titik Akhir
- Selidiki file yang terkait dengan peringatan Microsoft Defender untuk Titik Akhir
- Selidiki perangkat di daftar perangkat Microsoft Defender untuk Titik Akhir
- Selidiki alamat IP yang terkait dengan peringatan Microsoft Defender untuk Titik Akhir
- Selidiki domain yang terkait dengan peringatan Microsoft Defender untuk Titik Akhir
- Menyelidiki akun pengguna di Microsoft Defender untuk Titik Akhir