Dela via


Kom igång med identifiering och reparation av apphot

Appstyrning genererar aviseringar med hjälp av olika mekanismer. Hotidentifieringsaviseringar använder inbyggda, maskininlärningsdrivna identifieringsregler för att hitta skadliga appattribut och aktiviteter. Principbaserade aviseringar utlöses antingen av fördefinierade principer eller användardefinierade principer.

Om du vill visa de senaste incidenterna som är associerade med dessa aviseringar går du till fliken Översikt över appstyrning>i Microsoft Defender XDR.

Till exempel:

Screenshot of the App governance > Overview tab with the Latest alerts section highlighted.

På fliken Översikt visar avsnittet Senaste aviseringar de senaste aviseringarna. Du kan använda de senaste aviseringarna för att snabbt se den aktuella appaviseringsaktiviteten för din klientorganisation.

Om du vill se alla aviseringar väljer du fliken Aviseringar .

Sidan Aviseringar

Appstyrningsaviseringar visas nu med alla andra Microsoft Defender XDR-aviseringar. Du hittar dem genom att filtrera efter "Appstyrning" som tjänstkälla.

Till exempel:

Screenshot of the app governance alerts filtered in the Microsoft Defender XDR alerts.

Gå vidare

Övervaka och svara på appar med ovanlig dataanvändning