Delen via


Herstelacties controleren in het Actiecentrum

Naarmate er bedreigingen worden gedetecteerd, worden herstelacties uitgevoerd. Afhankelijk van de specifieke bedreiging en hoe uw beveiligingsinstellingen zijn geconfigureerd, kunnen herstelacties automatisch of alleen na goedkeuring worden uitgevoerd. Voorbeelden van herstelacties zijn het stoppen van het uitvoeren van een proces of het verwijderen van een geplande taak.

Alle herstelacties worden bijgehouden in het actiecentrum.

Schermopname van de locatie van het actiecentrum in de Microsoft Defender portal.

In dit artikel beschrijft:

Het actiecentrum gebruiken

  1. Ga in de Defender-portal op https://security.microsoft.comnaar Acties & inzendingsactiecentrum>. U kunt ook rechtstreeks naar de pagina Van het Actiecentrum gaan door te gebruiken https://security.microsoft.com/action-center.

  2. Gebruik op de pagina Actiecentrum de beschikbare tabbladen:

    • In behandeling: Bekijk alle in behandeling zijnde acties en keur deze goed (of wijs ze af). Acties op het tabblad In behandeling kunnen voortvloeien uit antivirusbeveiliging, antimalwarebeveiliging, geautomatiseerde onderzoeken, handmatige reactieactiviteiten of livereactiesessies.
    • Geschiedenis: voltooide acties weergeven.

Herstelacties

Defender voor Bedrijven bevat verschillende herstelacties. Deze acties omvatten handmatige reactieacties, acties na geautomatiseerd onderzoek en live reactieacties.

De volgende tabel bevat herstelacties die beschikbaar zijn.

Source Acties
Automatische aanvalsonderbreking
    Een apparaat bevatten
  • Een gebruikersaccount op een apparaat bevatten
  • Een gebruikersaccount uitschakelen
Geautomatiseerd onderzoek
    Een bestand in quarantaine plaatsen
  • Een registersleutel verwijderen
  • Een proces beĆ«indigen
  • Een service stoppen
  • Een stuurprogramma uitschakelen
  • Een geplande taak verwijderen
Handmatige reactieacties
    Antivirusscan uitvoeren
  • Een apparaat isoleren
  • Een indicator toevoegen om een bestand te blokkeren of toe te staan
Live reactie
    Forensische gegevens verzamelen
  • Een bestand analyseren
  • Een script uitvoeren
  • Een verdachte entiteit naar Microsoft verzenden voor analyse
  • Een bestand herstellen
  • Proactief zoeken naar bedreigingen

Volgende stappen