確認、包含及保護入侵的重要步驟

適當的角色:管理員 代理程式 |安全性聯繫人

本文可協助您採取動作來確認、包含及保護入侵。

信息圖流程顯示確認、包含、保護及改善安全性危害的步驟。

  1. 確認
    • 檢閱遭入侵的 Azure 訂用帳戶,並檢查支出異常狀況。 如需詳細資訊,請參閱 Microsoft 成本管理
    • 進行徹底調查,檢查 有風險的使用者Azure 監視器活動記錄 ,以確認入侵並立即包含風險。 請務必注意,在調查期間遺漏的任何持續性方法可能會導致攻擊者持續存取,這可能會導致潛在的重新編譯。 因此,請務必仔細調查,以防止任何未來的攻擊。
  2. 包含
  3. 安全
  4. 改善
    • 請花一些時間調查並瞭解入侵的發生方式。 這樣做可能會發現可以補救的整體安全性狀態弱點。

如需詳細資訊,請參閱 支援