Dela via


Blockering av feedbackslinga

Gäller för:

Plattformar

  • Windows

Översikt

Blockering av feedbackslingor, även kallat snabbt skydd, är en komponent i funktioner för beteendeblockering och inneslutning i Microsoft Defender för Endpoint. Med blockering av feedbackslingor skyddas enheter i hela organisationen bättre från attacker.

Så här fungerar blockering av feedbackslinga

När ett misstänkt beteende eller en fil identifieras, till exempel av Microsoft Defender Antivirus i Windows, skickas information om artefakten till flera klassificerare. Loopmotorn för snabbt skydd inspekterar och korrelerar informationen med andra signaler för att komma fram till ett beslut om huruvida en fil ska blockeras. Det går snabbt att kontrollera och klassificera artefakter. Det resulterar i snabb blockering av bekräftad skadlig kod och ger skydd i hela ekosystemet.

Med snabbt skydd på plats kan en attack stoppas på en enhet, andra enheter i organisationen och enheter i andra organisationer när en attack försöker bredda fotfästet.

Konfigurera blockering av feedbackslinga

Om din organisation använder Defender för Endpoint är blockering av feedback-loop aktiverat som standard. Snabbt skydd sker dock genom en kombination av Defender för Endpoint-funktioner, funktioner för maskininlärningsskydd och signaldelning i Microsofts säkerhetstjänster. Kontrollera att följande funktioner i Defender för Endpoint är aktiverade och konfigurerade:

Tips

Vill du veta mer? Engage med Microsofts säkerhetscommunity i vår Tech Community: Microsoft Defender för Endpoint Tech Community.