Condividi tramite


Esaminare le azioni di correzione nel portale di Microsoft Defender

Si è scoperta una violazione della sicurezza. Cosa fare? Dipende dalla sua natura.

Microsoft 365 Business Premium include azioni di correzione. Alcune azioni vengono eseguite automaticamente quando vengono rilevate minacce e altre azioni possono essere eseguite manualmente dal team di sicurezza.

Gli esempi di azioni di correzione includono l'invio di un file in quarantena, l'arresto dell'esecuzione di un processo o la rimozione completa di un'attività pianificata. Tutte le azioni di correzione vengono registrate nel centro notifiche, situato in https://security.microsoft.com/action-center.

Screenshot del centro notifiche in M365.

Le informazioni includono:

Come usare il Centro notifiche

  1. Passare al portale di Microsoft Defender (https://security.microsoft.com) e accedere.

  2. Nel riquadro di spostamento, scegliere Centro notifiche.

  3. Selezionare la scheda In sospeso per visualizzare e approvare (o rifiutare) le azioni in sospeso. Tali azioni possono derivare dalla protezione antivirus/antimalware, dalle indagini automatizzate, dalle attività di risposta manuale o dalle sessioni Live Response.

  4. Selezionare la scheda Cronologia per visualizzare un elenco delle azioni completate.

Tipi di azioni di correzione

L’abbonamento include diversi tipi di azioni di correzione per le minacce rilevate. Tali azioni includono azioni di risposta manuale, azioni che seguono un'indagine automatizzata e azioni di Live Response.

Nella tabella seguente sono elencate le azioni di correzione disponibili:

Origine Azioni
Interruzione automatica degli attacchi (NUOVO!)
  • Contenere un dispositivo
  • Contenere un account utente in un dispositivo
Indagini automatizzate
  • Mettere in quarantena un file/li>
  • Rimuovere una chiave del Registro di sistema/li>
  • Terminare un processo/li>
  • Arrestare un servizio/li>
  • Disabilitare un driver/li>
  • Rimuovere un'attività pianificata
Azioni di risposta manuale
  • Eseguire l'analisi antivirus/li>
  • Isolare il dispositivo/li>
  • Aggiungere un indicatore per bloccare o consentire un file
Live Response
  • Raccogliere dati forensi/li>
  • Analizzare un file/li>
  • Eseguire uno script/li>
  • Inviare un'entità sospetta a Microsoft per l'analisi/li>
  • Correggere un file/li>
  • Ricerca proattiva delle minacce