Lihat dan atur antrean Microsoft Defender untuk Titik Akhir Incidents

Antrean Insiden menampilkan kumpulan insiden yang ditandai dari perangkat di jaringan Anda. Ini membantu Anda menelaah insiden untuk menentukan prioritas dan membuat keputusan respons keamanan siber yang tepat.

Secara default, antrean menampilkan insiden yang terlihat dalam minggu terakhir, dengan insiden terbaru muncul di bagian atas daftar, membantu Anda melihat insiden terbaru terlebih dahulu.

Ada beberapa opsi yang dapat Anda pilih untuk menyesuaikan tampilan antrean Insiden.

Di navigasi atas, Anda dapat:

  • Sesuaikan kolom untuk menambah atau menghapus kolom
  • Ubah jumlah item yang akan dilihat per halaman
  • Pilih item yang akan ditampilkan per halaman
  • Pilih secara batch insiden yang akan ditetapkan
  • Menavigasi antar halaman
  • Menerapkan filter
  • Sesuaikan dan terapkan rentang tanggal

Antrean Insiden

Tip

Defender Boxed, serangkaian kartu yang menampilkan keberhasilan, peningkatan, dan tindakan respons keamanan organisasi Anda dalam enam bulan/tahun terakhir, muncul untuk waktu terbatas selama Januari dan Juli setiap tahun. Pelajari cara berbagi sorotan Defender Boxed Anda.

Urutkan dan filter antrean insiden

Anda dapat menerapkan filter berikut untuk membatasi daftar insiden dan mendapatkan tampilan yang lebih fokus.

Severity

Tingkat keparahan insiden Description
Tinggi
(Merah)
Ancaman yang sering dikaitkan dengan ancaman persisten tingkat lanjut (APT). Insiden-insiden ini menunjukkan risiko tinggi karena tingkat kerusakan yang dapat mereka timbulkan pada perangkat.
Sedang
(Oranye)
Ancaman yang jarang diamati dalam organisasi, seperti perubahan registri yang anomali, eksekusi file mencurigakan, dan perilaku yang diamati khas pada tahap serangan.
Rendah
(Kuning)
Ancaman yang terkait dengan malware dan alat peretasan yang umum namun tidak selalu menunjukkan ancaman tingkat lanjut yang menargetkan organisasi.
Informasi
(Abu-abu)
Insiden informasi mungkin tidak dianggap berbahaya bagi jaringan tetapi bisa baik untuk dipantau.

Ditugaskan ke

Anda dapat memilih untuk memfilter daftar dengan memilih yang ditugaskan kepada siapa saja atau yang ditugaskan kepada Anda.

Kategori

Insiden dikategorikan berdasarkan deskripsi tahap di mana rantai pembunuhan keamanan siber berada. Pandangan ini membantu analis ancaman menentukan prioritas, urgensi, dan strategi respons yang sesuai untuk diterapkan berdasarkan konteks.

Status

Anda dapat memilih untuk membatasi daftar insiden yang ditampilkan berdasarkan statusnya untuk melihat insiden mana yang aktif atau yang telah teratasi.

Sensitivitas data

Gunakan filter ini untuk menampilkan insiden yang mengandung label sensitivitas.

Penamaan insiden

Untuk memahami cakupan insiden secara sekilas dan nama-nama insiden dihasilkan berdasarkan atribut peringatan seperti jumlah endpoint yang terdampak, pengguna yang terdampak, sumber deteksi, atau kategori.

Misalnya: Insiden multi-tahap pada beberapa titik akhir yang dilaporkan oleh beberapa sumber.

Note

Insiden yang sudah ada sebelum peluncuran penamaan insiden otomatis tetap mempertahankan nama aslinya.

Baca juga