Delen via


Eindpuntaanvalmeldingen

Van toepassing op:

Wilt u Microsoft Defender voor Eindpunt ervaren? Meld u aan voor een gratis proefversie.

Opmerking

Dit geldt voor het opsporen van bedreigingen op uw Microsoft Defender for Endpoint-service. Als u echter geïnteresseerd bent om de service buiten uw huidige licentie te verkennen en proactief bedreigingen op te sporen, niet alleen op eindpunten, maar ook in Office 365, cloudtoepassingen en identiteit, raadpleegt u Microsoft Defender Experts for Hunting.

Opmerking

De opname van nieuwe klanten voor de service Endpoint Attack Notifications is momenteel onderbroken. Voor klanten die geïnteresseerd zijn in een beheerde service, meldt u zich aan bij het aanvraagformulier voor de Defender Experts-service.

Endpoint Attack Notifications (voorheen Microsoft Threat Experts - Targeted Attack Notification genoemd) biedt proactieve opsporing op de belangrijkste bedreigingen voor uw netwerk, waaronder indringers van mensen, hands-on-keyboard-aanvallen of geavanceerde aanvallen, zoals cyberspionage. Deze meldingen worden weergegeven als een nieuwe waarschuwing. De beheerde opsporingsservice omvat:

  • Bedreigingsbewaking en -analyse, vermindering van de verblijfstijd en het risico voor het bedrijf
  • Door Hunter getrainde kunstmatige intelligentie om zowel bekende als onbekende aanvallen te detecteren en prioriteren
  • Identificeren van de belangrijkste risico's, soc's helpen tijd en energie te maximaliseren
  • Bereik van inbreuk en zoveel context als snel kan worden geleverd om snelle SOC-respons mogelijk te maken

Schermopname van de waarschuwing eindpuntaanvalmeldingen

Aanvragen voor eindpuntaanvalmeldingen

Als u een microsoft Defender voor Eindpunt-klant bent, kunt u zich aanmelden voor eindpuntaanvalmeldingen. Ga naar Instellingen>Eindpunten>Algemene>geavanceerde functies>Eindpunt aanvalsmeldingen om toe te passen. Zodra deze zijn geaccepteerd, krijgt u de voordelen van Eindpuntaanvalmeldingen.

Eindpuntaanvalmeldingen inschakelen in 365 Defender Portal

Eindpuntaanvalmeldingen ontvangen

Eindpuntaanvalmeldingen zijn waarschuwingen die met de hand zijn gemaakt door de beheerde opsporingsservice van Microsoft op basis van verdachte activiteiten in uw omgeving. Ze kunnen worden bekeken via verschillende mediums:

Eindpuntaanvalmeldingen kunnen worden geïdentificeerd door:

  • Een tag hebben met de naam Endpoint Attack Notification
  • Beschikken over een servicebron van Microsoft Defender voor Eindpunt>Microsoft Defender-experts

Opmerking

Als u zich hebt ingeschreven voor eindpuntaanvalsmeldingen, maar geen waarschuwingen van de service ziet, geeft dit aan dat u een sterke beveiligingspostuur hebt en minder vatbaar bent voor aanvallen.

Een e-mailmeldingsregel maken

U kunt regels maken voor het verzenden van e-mailmeldingen voor geadresseerden van meldingen. Zie Waarschuwingsmeldingen configureren voor het maken, bewerken, verwijderen of oplossen van problemen met e-mailmeldingen voor meer informatie.

Volgende stappen

Tip

Wil je meer weten? Neem contact op met de Microsoft Security-community in onze Tech Community: Microsoft Defender for Endpoint Tech Community.