Microsoft Defender for Identity 中的安全警报
注意
本页中描述的体验可以作为 Microsoft Defender XDR 的一部分在 https://security.microsoft.com 中进行访问。
Microsoft Defender for Identity 安全警报说明了网络上 Defender for Identity 传感器检测到的可疑活动,以及每个威胁中涉及的行动者和计算机。 警报证据列表包含到相关用户和计算机的直接链接,以帮助使调查变得简单直接。
Defender for Identity 安全警报分为以下类别或阶段,如典型的网络攻击杀伤链中的阶段。 使用以下链接详细了解每个阶段以及专门用于检测每次攻击的警报以及如何使用警报帮助确保网络安全:
如需深入了解所有 Defender for Identity 安全警报的结构和常用组件,请参阅了解安全警报。
安全警报名称映射和唯一外部 ID
下表列出了警报名称、其相应的唯一外部 ID、严重性及其 MITRE ATT&CK Matrix™ 策略之间的映射。 与脚本或自动化一起使用时,Microsoft 建议使用警报外部 ID 代替警报名称,因为只有安全警报外部 ID 为永久性 ID,不会发生更改。
外部 ID
注意
要禁用任何安全警报,请联系支持人员。