Koryguj alerty zabezpieczeń za pomocą usługi Microsoft Defender
Program Microsoft Defender został zaprojektowany do wychwytywania szeregu podejrzanych działań i złośliwych zachowań. Zawiera narzędzia pomagające wykrywać zagrożenia bezpieczeństwa i reagować na nie, ale wiedza o tym, jak postępować w przypadku alertów zabezpieczeń, ma kluczowe znaczenie dla zabezpieczenia urządzeń.
Usługa Defender wysyła 4 główne typy alertów: informuje o wykryciu i obsłudze złośliwego oprogramowania, ostrzega o skoordynowanych atakach, sygnalizuje podejrzane wiadomości, takie jak próby wyłudzenia informacji, oraz wykrywa nietypowe zachowania, które mogą sygnalizować problemy.
- Zaloguj się do portalu Microsoft Defender . Użyj adresu e -mail i hasła Microsoft 365 (nazwa użytkownika i hasło GoDaddy nie będą tutaj działać).
- Aby zobaczyć zagrożone urządzenia, po lewej stronie wybierz Zasoby , a następnie Urządzenia .
Sprawdź szczegóły alertu dla określonego urządzenia
- Aby przejrzeć szczegóły alertu dla określonego urządzenia, wybierz to urządzenie. Otworzy się strona Przegląd , a w sekcji Aktywne alerty zobaczysz wszystkie aktywne alerty lub incydenty.
- Aby wyświetlić więcej informacji o alercie lub zdarzeniu, pod nazwą urządzenia wybierz Incydenty i alerty .
Uruchom skanowanie antywirusowe
- Aby uruchomić skanowanie antywirusowe, które wyszuka i usunie szkodliwe pliki, na stronie Przegląd w prawym górnym rogu wybierz
Więcej akcji , a następnie Uruchom skanowanie antywirusowe .
- Wybierz typ skanowania, a następnie Potwierdź .
Uruchom automatyczne dochodzenie
- Aby przeprowadzić automatyczne dochodzenie (dogłębną analizę, która identyfikuje główną przyczynę i sygnalizuje wszelkie powiązane problemy), na stronie Przegląd w prawym górnym rogu wybierz
Więcej działań , a następnie zainicjuj automatyczne dochodzenie . Zobaczysz komunikat potwierdzający rozpoczęcie dochodzenia.
Wyodrębnij urządzenie (jeśli zagrożenie jest poważne)
- Jeśli zagrożenie jest poważne, kontynuuj izolację urządzeń. Na stronie Przegląd w prawym górnym rogu wybierz
Więcej działań , a następnie izolacja urządzenia . Spowoduje to odłączenie urządzenia od sieci, aby ograniczyć dalsze infekcje.
- Wybierz
Ponownie wykonaj więcej czynności , a następnie Ogranicz wykonywanie aplikacji . Ograniczy to zdolność urządzenia do uruchamiania potencjalnie szkodliwych aplikacji.
Monitoruj bieżące incydenty
- Aby monitorować trwające incydenty, po lewej stronie wybierz Incydenty & alerty , a następnie jedną z opcji.
- Wróć do tej sekcji, aby sprawdzić, czy uwzględniono wszystkie alerty.
Powiązane czynności
- Sprawdź dodatkowe działania, które możesz wykonać w portalu Defender firmy Microsoft.
- Jeśli potrzebujesz bardziej zaawansowanej pomocy lub chcesz skorzystać z pomocy eksperta, który zajmie się naprawą, sprawdź Płatne usługi IT firmy GoDaddy . Nasi specjaliści IT mogą pomóc w reagowaniu na zagrożenia bezpieczeństwa i utrzymaniu bezpiecznego środowiska biznesowego.