Del via


Se gjennom og behandle utbedringshandlinger i Office 365

Tips

Visste du at du kan prøve funksjonene i Microsoft Defender XDR for Office 365 Plan 2 gratis? Bruk den 90-dagers prøveversjonen av Defender for Office 365 på Microsoft Defender portalens prøvehub. Finn ut mer om hvem som kan registrere seg og vilkår for prøveversjonen her.

Som automatiserte undersøkelser på e-post & samarbeidsinnhold resulterer i dommer, for eksempel Ondsinnet eller Mistenkelig, opprettes visse utbedringshandlinger. I Microsoft Defender for Office 365 kan utbedringshandlinger omfatte:

  • Myk sletting av e-postmeldinger eller klynger
  • Deaktivere videresending av ekstern e-post

Disse utbedringshandlingene utføres ikke med mindre og inntil sikkerhetsoperasjonsteamet godkjenner dem. Vi anbefaler at du går gjennom og godkjenner eventuelle ventende handlinger så snart som mulig, slik at de automatiserte undersøkelsene fullføres i tide. Du må være en del av Søk & tømmingsrolle før du utfører noen handlinger.

Vi har lagt til flere kontroller for dupliserte eller overlappende undersøkelser med de samme klyngene godkjent flere ganger. Hvis den samme undersøkelsesklyngen allerede er godkjent i forrige time, behandles ikke ny duplikatutbedring på nytt. Denne atferden fjerner ikke dupliserte undersøkelser eller undersøkelsesbevis – det depliserer ganske enkelt godkjente handlinger for å forbedre utbedringsbehandlingshastigheten. For de dupliserte godkjente klyngeundersøkelsene ser du ikke handlingsdetaljer i handlingssenterets sidepanel.

Godkjenn (eller avvis) ventende handlinger

Det finnes fire ulike måter å finne og utføre automatiske undersøkelseshandlinger på:

Hendelsekø

  1. Gå til Hendelser-sidenHendelser-& varsler hendelser> i Microsoft Defender-portalen på .https://security.microsoft.com Hvis du vil gå direkte til Hendelser-siden , bruker https://security.microsoft.com/incidentsdu .
  2. Filtrer etter ventende handling for tilstand for automatisert undersøkelse (valgfritt).
  3. Velg et hendelsesnavn på Hendelser-siden for å åpne sammendragssiden.
  4. Velg bevis- og svarfanen .
  5. Velg et element i listen for å åpne undermenyen.
  6. Se gjennom informasjonen, og gjør deretter ett av følgende:
    • Velg alternativet Godkjenn ventende handling for å starte en ventende handling.
    • Velg alternativet Forkast ventende handling for å hindre at en ventende handling utføres.

Handlingssenter

  1. Gå til Handlingssenter-siden ved å velge Handlingssenter i Microsoft Defender-portalen på https://security.microsoft.com. Hvis du vil gå direkte til Handlingssenter-siden , bruker du https://security.microsoft.com/action-center/pending.
  2. Kontroller at Ventende-fanen er valgt på Handlingssenter-siden, og se deretter gjennom listen over handlinger som venter på godkjenning.
    • Velg Åpne undersøkelse-siden for å vise flere detaljer om undersøkelsen.
    • Velg Godkjenn for å starte en ventende handling.
    • Velg Avvis for å hindre at en ventende handling utføres.

Obs!

Ventende handlinger blir tidsavbrutt etter å ha ventet på godkjenning i én uke.

Undersøkelses- og utbedringsundersøkelseskø

  1. Gå til siden TrusselundersøkelseE-post &samarbeidsundersøkelser> i Microsoft Defender-portalen på https://security.microsoft.com. Hvis du vil gå direkte til undersøkelsessiden trussel , bruker https://security.microsoft.com/airinvestigationdu .
  2. Finn og et element fra listen som har statusen Venter på,undersøkelsessiden trussel.
  3. Klikk Åpne i nytt vindu på listetidspunktet (mellom ID og Status).
  4. Godkjenn eller avvis handlinger på siden som åpnes.

Endre eller angre én utbedringshandling

Det finnes to forskjellige måter å revurdere innsendte handlinger på:

Endre eller angre gjennom det enhetlige handlingssenteret

  1. Gå til det enhetlige handlingssenteret i Microsoft Defender portalen ved https://security.microsoft.comå velge Handlingssenter. Hvis du vil gå direkte til det enhetlige handlingssenteret, bruker https://security.microsoft.com/action-center/du .
  2. Velg Logg-fanenHandlingssenter-siden, og velg deretter handlingen du vil endre eller angre.
  3. I ruten på høyre side av skjermen velger du den aktuelle handlingen (flytt til innboksen, flytt til søppelpost, flytt til slettede elementer, myk sletting eller hard sletting).

Endre eller angre via handlingssenteret for Office

  1. Gå til handlingssenteret for Office på https://security.microsoft.comhandlingssenteret for e-& samarbeid>> i Microsoft Defender portalen. Hvis du vil gå direkte til handlingssenteret for Office, bruker du https://security.microsoft.com/threatincidents.
  2. Velg riktig utbedring på Handlingssenter-siden .
  3. Klikk på oppføringen for e-postinnsendinger i sidepanelet, og vent til listen lastes inn.
  4. Vent til Handling-knappen øverst aktiveres, og velg Handling-knappen for å endre handlingstypen.
  5. Dette vil opprette de aktuelle handlingene.

Neste trinn

Se også