Microsoft Defender for Endpoint - 演示方案

适用于:

以下演示方案将帮助你了解 Windows、Mac 和 Linux 上Microsoft Defender for Endpoint的功能。 针对以下Microsoft Defender for Endpoint保护区域提供了演示方案:

显示此集合中涵盖Microsoft Defender for Endpoint演示方案的区域

  • 攻击面防护 (ASR)
  • 下一代保护 (NGP)
  • 终结点检测和响应 (EDR)

注意

此集合中提供的任何示例文件或 可疑 链接都不是恶意的;所有链接和演示文件都是无害的。

建议阅读Microsoft Defender防病毒文档,并下载评估指南

示威

下表按字母顺序列出了可用的演示及其关联的保护区域。

# 演示名称 保护区域 说明
1 终结点检测和响应 (EDR) 检测 EDR 确认 EDR 正在检测网络威胁,例如恶意软件。
2 验证反恶意软件 NGP 确认防病毒/反恶意软件正在检测和阻止恶意软件。
3 可能不需要的应用程序 (PUA) 演示 NGP 通过下载虚假 (安全) PUA 文件,确认网络上阻止了可能不需要的应用程序 (PUA) 。
4 云提供的保护演示 NGP 确认云提供的保护在计算机上正常工作。
5 应用信誉演示 NGP 导航到应用信誉页,查看使用 Microsoft Edge 的演示方案。
6 URL 信誉演示 NGP 导航到“URL 信誉”页,查看使用 Microsoft Edge 的演示方案。
7 网络保护演示 Asr 导航到可疑 URL 以触发网络保护。
8 攻击面减少规则 (ASR 规则) 演示 Asr 下载示例文件以触发每个 ASR 规则。
9 攻击防护 (EP) 演示 Asr 应用自定义攻击保护设置。
10 受控文件夹访问 (CFA) 演示 (块脚本) Asr 下载 CFA 测试工具。
11 控制文件夹访问 (CFA) 演示 (阻止勒索软件) Asr 下载并执行示例文件以触发 CFA 勒索软件防护。

另请参阅

攻击面防护 (ASR) 概述测试攻击面减少规则下一代保护 (NGP) 概述终结点检测和响应 (EDR) 概述Microsoft Defender for Endpoint安全博客

提示

想要了解更多信息? Engage技术社区中的 Microsoft 安全社区:Microsoft Defender for Endpoint技术社区