Windows

Sådan får du vist de avancerede trusselsbeskyttelsesrapporter

Den helt nye Ford Fiesta - SYNC 3 | Ford Danmark

Den helt nye Ford Fiesta - SYNC 3 | Ford Danmark

Indholdsfortegnelse:

Anonim

Tjenesten i Advanced Threat Protection (ATP) i Windows hjælper dig med at forhindre malwareangreb på nul dag ved at analysere indgående e-mailvedhæftninger til nye trusler og blokere dem med det samme. Hver ATP klassificerer en trussel mod:

  1. Ren - Fil klassificeret har en minimal risiko, da der ikke findes ondsindede indikatorer.
  2. Mistænkelig - Fil klassificeret som mellemrisiko. Det udgør en potentiel risiko
  3. Ondsommelig - Fil klassificeret som højrisiko. Der er stor sandsynlighed for, at filen bliver laced med malware.

Det er derfor vigtigt at gennemgå ATP-rapporten, før du bestemmer, om meddelelsen skal leveres.

Visning af avancerede beskyttelsesrapporter

Du kan se dine ATP-rapporter i Sikkerhed & Compliance Center. Gå til Rapporter> Dashboard. Der er tre typer ATP-rapporter:

  1. Rapport om trusselsbeskyttelsesstatus
  2. Rapport om rapport om overføringsrapport
  3. Rapport om avancerede trusselsbeskyttelsesfiler

Lad os se på dem.

Rapport om trusselsbeskyttelsesstatus

For at se denne rapport, skal du navigere til Sikkerheds- og overensstemmelsescenter, gå til Threat Management og vælge Avancerede trusler.

Derefter for en mere detaljeret status for en hvilken som helst dag, svæver du over grafen. Rapporten vil tilbyde en aggregeret optælling af unikke e-mail-meddelelser med skadeligt indhold (filer eller links) blokeret af indbyggede ATP-beskyttelsesfunktioner som ATP-sikre links og ATP-sikre vedhæftede filer.

Under diagrammet ses en detaljeret liste af detektionerne, herunder emnelinjer og hvordan hver vare blev registreret. Vælg blot et emne for at se dets observerede opførsel som, om varen var indgående eller udad, hvordan den blev registreret og udfør avanceret analyse. Om nødvendigt, vises det.

ATP-meddelelsesdisponeringsrapport

ATP-meddelelsesrapporten viser i grunden handlingerne bekræftet for e-mail-meddelelser, der blev mistænkt for at have ondsindede webadresser eller filer.

For at se denne rapport skal du gå til Rapporter-sektionen, der er synlig under sikkerheds- og overensstemmelsescenteret> Dashboard og derefter ATP-meddelelsesudgivelse.

Klik blot på Rapportér for at åbne den og få et mere detaljeret billede af rapporten.

Rapport om avancerede trusselsbeskyttelsesfiltyper

Den informerer en bruger om ondsindede webstedsforbindelser (URl`er) og ondsindede filer, der opdages via ATP-sikre links og sikre vedhæftede politikker (vi dækker dette emne i vores kommende indlæg)

For at se denne rapport, Rapporter sektion som beskrevet ovenfor, vælg `Dashboard`> ATP-filtype.

Næste, når du flytter musemarkøren over en bestemt dag, du kan mærke følelsen Der blev registreret skadelige webadresser eller filer. Klik på ATP-filtyper-rapporten for at få et mere detaljeret billede af rapporten.

ATP giver således mulighed for at brugerne opretter og definerer politikker, der kan sikre, at brugerne kun får adgang til links i e-mails eller vedhæftede filer til e-mails, der er identificeret som ikke skadeligt.

For detaljer, kan du besøge office.com.