Reagowanie na zagrożenia w Microsoft Defender dla Firm i eliminowanie ich

Portal Microsoft Defender umożliwia zespołowi ds. zabezpieczeń reagowanie na wykryte zagrożenia i ich eliminowanie. W tym artykule przedstawiono przykład korzystania z usługi Defender dla Firm.

Wyświetlanie wykrytych zagrożeń

  1. Przejdź do portalu Microsoft Defender (https://security.microsoft.com) i zaloguj się.

  2. Karty powiadomień na stronie głównej. Te karty zostały zaprojektowane w celu błyskawicznego poinformowania o liczbie wykrytych zagrożeń, liczbie kont użytkowników oraz o tym, na jakie punkty końcowe (urządzenia) lub inne zasoby zostały naruszone. Poniższy obraz jest przykładem kart, które mogą być widoczne:

    Zrzut ekranu przedstawiający karty w portalu Microsoft Defender

  3. Wybierz przycisk lub link na karcie, aby wyświetlić więcej informacji i podjąć działania. Na przykład nasza karta Urządzenia zagrożone zawiera przycisk Wyświetl szczegóły . Wybranie tego przycisku spowoduje przejście do listy Urządzenia , jak pokazano na poniższej ilustracji:

    Zrzut ekranu przedstawiający spis urządzeń

    Na stronie Urządzenia wymieniono urządzenia firmowe wraz z poziomem ryzyka i poziomem narażenia.

  4. Wybierz element, taki jak urządzenie. Zostanie otwarte okienko wysuwane i zostanie wyświetlone więcej informacji o alertach i zdarzeniach wygenerowanych dla tego elementu, jak pokazano na poniższej ilustracji:

    Zrzut ekranu przedstawiający okienko wysuwane dla wybranego urządzenia

  5. Na wysuwu wyświetl wyświetlane informacje. Wybierz wielokropek (...), aby otworzyć menu z listą dostępnych akcji, jak pokazano na poniższej ilustracji:

    Zrzut ekranu przedstawiający dostępne akcje dla wybranego urządzenia

  6. Wybierz dostępną akcję. Na przykład możesz wybrać pozycję Uruchom skanowanie antywirusowe, co spowoduje uruchomienie szybkiego skanowania za pomocą programu antywirusowego Microsoft Defender na urządzeniu. Możesz też wybrać pozycję Inicjuj automatyczne badanie , aby wyzwolić automatyczne badanie na urządzeniu.

Następne kroki