Herstel beveiligingswaarschuwingen met Microsoft Defender
Microsoft Defender is ontworpen om een reeks verdachte activiteiten en kwaadaardig gedrag op te sporen. Het bevat tools om beveiligingsrisico's te detecteren en erop te reageren, maar weten hoe je moet reageren op beveiligingswaarschuwingen is essentieel voor het beveiligen van je apparaten.
Defender stuurt je 4 soorten waarschuwingen: het laat je weten wanneer malware wordt gedetecteerd en afgehandeld, waarschuwt je voor gecoördineerde aanvallen, markeert verdachte e -mails zoals phishing -pogingen en detecteert ongewoon gedrag dat op problemen kan duiden.
- Meld je aan bij de Microsoft Defender -portal . Gebruik je Microsoft 365 e -mailadres en wachtwoord (je GoDaddy gebruikersnaam en wachtwoord werken hier niet).
- Als je je apparaten in gevaar wilt brengen, selecteer je aan de linkerkant Activa en vervolgens Apparaten .
Bekijk de waarschuwingsdetails voor een specifiek apparaat
- Selecteer het apparaat om de waarschuwingsdetails voor een specifiek apparaat te bekijken. De overzichtspagina wordt geopend en onder Actieve meldingen zie je alle actieve meldingen of incidenten.
- Voor meer informatie over een waarschuwing of incident, selecteer je onder de apparaatnaam Incidenten en waarschuwingen .
Voer een antivirusscan uit
- Om een antivirusscan uit te voeren die kwaadaardige bestanden zoekt en verwijdert, selecteer je op de pagina Overzicht in de rechterbovenhoek
Meer acties en vervolgens Antivirusscan uitvoeren .
- Selecteer het scantype en vervolgens bevestigen .
Activeer geautomatiseerd onderzoek
- Om een geautomatiseerd onderzoek uit te voeren (een diepgaande analyse die de hoofdoorzaak identificeert en eventuele gerelateerde problemen markeert), selecteer je op de pagina Overzicht in de rechterbovenhoek
Meer acties en vervolgens Geautomatiseerd onderzoek starten . Je ziet een bericht waarin wordt bevestigd dat het onderzoek is gestart.
Isoleer het apparaat (als de dreiging ernstig is)
- Ga door met apparaatisolatie als de dreiging ernstig is. Selecteer op de pagina Overzicht in de rechterbovenhoek
Meer acties en vervolgens Apparaat isoleren . Hierdoor wordt het apparaat losgekoppeld van het netwerk om verdere infectie te beperken.
- Selecteer
Nogmaals meer acties en vervolgens App -uitvoering beperken . Dit beperkt de mogelijkheid van het apparaat om mogelijk schadelijke toepassingen uit te voeren.
Monitor lopende incidenten
- Om lopende incidenten te volgen, selecteer je aan de linkerkant Incidenten & waarschuwingen en vervolgens een van de opties.
- Bezoek deze sectie opnieuw om te controleren of alle waarschuwingen zijn geadresseerd.
Verwante stappen
- Bekijk welke aanvullende acties je kunt ondernemen in de Defender -portal van Microsoft.
- Als je meer geavanceerde hulp nodig hebt of als je wilt dat een expert het herstel voor je uitvoert, bekijk dan GoDaddy betaalde IT -services . Onze IT -professionals kunnen u helpen bij het reageren op beveiligingsrisico's en het handhaven van een veilige bedrijfsomgeving.