Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Note
Ini mencakup perburuan ancaman pada layanan Microsoft Defender untuk Titik Akhir Anda. Namun, jika Anda tertarik untuk menjelajahi layanan di luar lisensi Anda saat ini, dan secara proaktif berburu ancaman tidak hanya pada titik akhir tetapi juga di Office 365, aplikasi cloud, dan identitas, lihat Microsoft Defender Experts for Hunting.
Note
Asupan pelanggan baru ke layanan Pemberitahuan Serangan Titik Akhir saat ini sedang dijeda. Untuk pelanggan yang tertarik dengan layanan terkelola, daftar formulir permintaan layanan Defender Experts.
Pemberitahuan Serangan Titik Akhir (sebelumnya disebut sebagai Microsoft Threat Experts - Pemberitahuan Serangan Yang Ditargetkan) menyediakan perburuan proaktif untuk ancaman terpenting bagi jaringan Anda, termasuk gangguan musuh manusia, serangan keyboard langsung, atau serangan canggih seperti spionase cyber. Pemberitahuan ini muncul sebagai pemberitahuan baru. Layanan perburuan terkelola meliputi:
- Pemantauan dan analisis ancaman, mengurangi waktu tinggal dan risiko terhadap bisnis
- Kecerdasan buatan yang dilatih pemburu untuk menemukan dan memprioritaskan serangan yang diketahui dan tidak diketahui
- Mengidentifikasi risiko yang paling penting, membantu SOC memaksimalkan waktu dan energi
- Cakupan kompromi dan konteks sebanyak yang dapat dengan cepat dikirimkan untuk memungkinkan respons SOC yang cepat
Terapkan untuk Pemberitahuan Serangan Titik Akhir
Jika Anda adalah pelanggan Microsoft Defender untuk Titik Akhir, Anda dapat mengajukan Pemberitahuan Serangan Titik Akhir. Buka Pengaturan>Titik> AkhirFitur> Tingkat LanjutUmum>Pemberitahuan Serangan Titik Akhir untuk diterapkan. Setelah diterima, Anda mendapatkan manfaat Pemberitahuan Serangan Titik Akhir.
Menerima pemberitahuan Serangan Titik Akhir
Pemberitahuan Serangan Titik Akhir adalah pemberitahuan yang dibuat dengan tangan oleh layanan perburuan terkelola Microsoft berdasarkan aktivitas mencurigakan di lingkungan Anda. Mereka dapat dilihat melalui beberapa media:
- Antrean pemberitahuan di portal Microsoft Defender
- Menggunakan API
- Tabel DeviceAlertEvents dalam Perburuan tingkat lanjut
- Email Anda jika Mengonfigurasi aturan pemberitahuan email
Pemberitahuan Serangan Titik Akhir diidentifikasi oleh:
- Memiliki tag bernama Pemberitahuan Serangan Titik Akhir
- Memiliki sumber layanan Microsoft Defender untuk Titik Akhir>Microsoft Defender Ahli
Note
Jika Anda mendaftar untuk Pemberitahuan Serangan Titik Akhir tetapi tidak melihat pemberitahuan apa pun dari layanan, itu menunjukkan bahwa Anda memiliki postur keamanan yang kuat dan kurang rentan terhadap serangan.
Membuat aturan pemberitahuan email
Anda dapat membuat aturan untuk mengirim pemberitahuan email untuk penerima pemberitahuan. Lihat Mengonfigurasi pemberitahuan pemberitahuan untuk membuat, mengedit, menghapus, atau memecahkan masalah pemberitahuan email, untuk detailnya.
Langkah berikutnya
- Untuk secara proaktif berburu ancaman di seluruh titik akhir, Office 365, aplikasi cloud, dan identitas, lihat Microsoft Defender Experts for Hunting.