Catatan
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba masuk atau mengubah direktori.
Akses ke halaman ini memerlukan otorisasi. Anda dapat mencoba mengubah direktori.
Berlaku untuk:
Untuk petunjuk laporan Defender Experts, lihat video singkat ini.
Layanan Microsoft Defender Experts mencakup laporan interaktif sesuai permintaan yang memberikan ringkasan yang jelas tentang pekerjaan yang dilakukan analis ahli kami atas nama Anda, informasi agregat tentang lanskap insiden Anda, dan detail terperinci tentang insiden tertentu. Pakar Pengiriman Keamanan (SDX) Anda juga menggunakan laporan untuk memberi Anda konteks lebih lanjut mengenai layanan selama tinjauan bisnis bulanan.
Laporan ini dirancang untuk memberikan lebih banyak wawasan tentang insiden yang diselidiki dan diselesaikan para ahli kami di lingkungan Anda secara real time atau selama periode tertentu. Untuk melihat laporan di portal Microsoft Defender, buka Laporan, pilih Defender Experts>laporan XDR. Ini dibagi menjadi dua bagian:
Gambaran umum laporan: Memahami insiden yang diselidiki dengan cepat
Tab Gambaran umum Laporan memberi Anda tampilan jenis insiden yang kami selesaikan di lingkungan Anda dalam 30 hari terakhir, memberi Anda transparansi dalam operasi kami. Anda juga dapat memilih rentang tanggal kustom di Menampilkan hasil untuk mendapatkan informasi terperinci tentang insiden selama periode tertentu.
Insiden yang diselesaikan
Bagian atas gambaran umum laporan menunjukkan persentase insiden yang diselesaikan. Laporan ini juga menunjukkan gambar berikut:
- Insiden yang diselidiki - Jumlah ancaman aktif dan insiden lain dari antrean insiden Anda yang kami triase, diselidiki, atau saat ini sedang diselidiki dalam cakupan kami.
- Insiden diselesaikan - Jumlah total insiden yang diselidiki yang ditutup.
- Diselesaikan secara langsung - Jumlah insiden yang diselidiki yang kami tutup langsung atas nama Anda.
- Diselesaikan dengan bantuan Anda - Jumlah insiden yang diselidiki yang diselesaikan karena tindakan Anda pada satu atau beberapa tugas respons terkelola.
- Diperkaya oleh pihak ketiga - Jumlah insiden yang diperkaya dengan sinyal jaringan dari pihak ketiga. Data ini tersedia saat Anda terdaftar dalam pengayaan jaringan pihak ketiga.
Waktu rata-rata untuk mengatasi insiden
Bagian Waktu rata-rata untuk mengatasi insiden menampilkan bagan batang dari waktu rata-rata, dalam hitungan menit, para ahli kami menghabiskan penyelidikan dan penutupan insiden di lingkungan Anda dan waktu rata-rata yang Anda habiskan untuk melakukan tindakan respons terkelola yang diperlukan.
Insiden berdasarkan tingkat keparahan, kategori, dan sumber layanan
Bagian Insiden berdasarkan tingkat keparahan, Insiden menurut kategori, dan Insiden berdasarkan sumber layanan memecah insiden yang diselesaikan berdasarkan tingkat keparahan, teknik serangan, dan sumber layanan keamanan Microsoft masing-masing. Bagian ini memungkinkan Anda mengidentifikasi potensi titik masuk serangan dan jenis ancaman yang terdeteksi di lingkungan Anda, menilai dampaknya, dan mengembangkan strategi untuk mengurangi dan mencegahnya. Pilih Tampilkan insiden yang dipilih untuk mendapatkan tampilan terfilter dari antrean insiden berdasarkan pilihan yang Anda buat di setiap bagian.
Aset yang paling terpengaruh
Bagian Aset yang paling terpengaruh menunjukkan pengguna dan perangkat di lingkungan Anda yang terlibat dalam jumlah insiden terbanyak selama rentang tanggal yang Anda pilih. Anda dapat melihat jumlah insiden yang melibatkan setiap aset. Pilih aset untuk mendapatkan tampilan yang difilter dari antrean insiden berdasarkan insiden yang menyertakan aset tersebut.
Insiden yang diselesaikan oleh taktik MITRE
Bagian Insiden yang diselesaikan berdasarkan taktik MITRE menunjukkan jumlah total insiden yang diselidiki dan insiden positif sejati yang diselesaikan, yang dikategorikan berdasarkan taktik ancaman yang terkait. Taktik ancaman ini didasarkan pada kerangka kerja serangan MITRE ATT&CK, dan dapat membantu Anda memvisualisasikan apa yang coba dicapai insiden di setiap fase serangan sehingga Anda dapat merencanakan tindakan mitigasi yang sesuai.
Secara default, bagian ini menampilkan semua kategori taktik, terlepas dari apakah ada insiden yang terkait dengannya. Untuk hanya menampilkan taktik dengan insiden terkait, nonaktifkan tombol Perlihatkan semua taktik .
Insiden diselesaikan berdasarkan tingkat keparahan dan kategori
Bagian Insiden yang diselesaikan berdasarkan tingkat keparahan dan kategori menampilkan bagan batang yang menunjukkan total insiden yang diselesaikan, dipecah berdasarkan kategori tingkat keparahan dan ancaman yang sesuai.
Secara bawaan, bagian ini menampilkan data dari semua jenis insiden yang telah diselesaikan (positif sejati, positif palsu, dan informasional). Anda dapat memfilter hasil berdasarkan jenis insiden yang berbeda ini dengan memilih opsi yang sesuai di kotak dropdown Pilih jenis insiden .
Insiden yang memerlukan tindakan Anda
Bagian Insiden yang memerlukan tindakan Anda menunjukkan jumlah insiden yang diselidiki oleh para ahli kami tetapi memerlukan tindakan lebih lanjut dari tim Anda melalui satu atau beberapa tugas respons terkelola. Ini meringkas jumlah tindakan yang Anda selesaikan, ditandai sebagai tertunda, dilewati, atau dilakukan tetapi gagal. Hal ini juga menampilkan diagram batang dari insiden-insiden tersebut berdasarkan tingkat keparahannya.
Bagian ini juga menampilkan tabel dengan daftar judul insiden dan tingkat keparahan yang sesuai, jumlah tindakan yang diperlukan, dan status tindakan ini. Anda dapat mengurutkan dan memfilter insiden sesuai dengan tingkat keparahan dan status tindakan untuk mengelolanya dengan lebih baik. Memilih judul insiden akan membuka halaman insiden yang sesuai, di mana Anda kemudian dapat melakukan tindakan respons terkelola yang diperlukan.
Tren: Lihat pola insiden dan efisiensi respons untuk membuat keputusan berdasarkan informasi
Tab Tren laporan memberi Anda volume bulanan insiden yang diselidiki dan diselesaikan selama enam bulan terakhir, divisualisasikan sesuai dengan tingkat keparahan insiden, taktik MITRE, dan jenis ancaman. Bagian tren memberi Anda wawasan tentang bagaimana Defender Experts secara nyata meningkatkan operasi keamanan Anda dengan menampilkan metrik operasional penting dari bulan ke bulan.
Visualisasi masing-masing ditampilkan dalam bagian Insiden berdasarkan tingkat keparahan, Insiden oleh taktik MITRE, dan Insiden berdasarkan klasifikasi . Untuk setiap bagian, Anda dapat memfilter data sesuai dengan berbagai jenis insiden (positif benar, positif palsu, dan informasi) dengan memilih opsi yang sesuai di kotak dropdown Pilih jenis insiden . Bagian taktik Insiden menurut tingkat keparahan dan Insiden oleh MITRE juga memiliki tombol Lihat insiden yang dipilih , yang dapat Anda pilih untuk mendapatkan tampilan terfilter dari antrean insiden berdasarkan pilihan yang Anda buat di setiap bagian ini.
Tab Tren juga memiliki widget penyelesaian tugas respons terkelola dan efisiensi , yang menunjukkan volume bulanan tugas respons terkelola yang diselesaikan tim Anda setiap bulan, bersama dengan waktu median yang dibutuhkan tim Anda untuk menyelesaikan tugas-tugas tersebut. Widget ini membantu mengidentifikasi lonjakan apa pun dalam kemanjuran dan efisiensi respons tim Anda, yang semakin penting karena penyerang terus mengurangi waktu antara akses awal dan gerakan lateral.
Baca juga
- Mulai menggunakan Microsoft Defender Experts MDR
- Deteksi dan respons terkelola
- Berkomunikasi dengan para ahli dalam layanan Microsoft Defender Experts
Tip
Apakah Anda ingin mempelajari lebih lanjut? Terlibatlah dengan komunitas Microsoft Security di Komunitas Teknologi kami: Microsoft Defender XDR Tech Community.