Windows

Anzeigen der Advanced Threat Protection-Berichte

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Ethical Hacking Full Course - Learn Ethical Hacking in 10 Hours | Ethical Hacking Tutorial | Edureka

Inhaltsverzeichnis:

Anonim

Der Dienst Advanced Threat Protection (ATP) unter Windows hilft Ihnen, Zero-Day-Malware-Angriffe zu verhindern, indem eingehende E-Mail-Anhänge auf neue Bedrohungen analysiert und sofort blockiert werden. Jede ATP klassifiziert eine Bedrohung in:

  1. Sauber - Die klassifizierte Datei hat ein minimales Risiko, da keine schädlichen Indikatoren gefunden werden.
  2. Verdächtig - Datei, die als mittleres Risiko eingestuft wird. Es stellt ein potentielles Risiko dar.
  3. Bösartige - Datei, die als hochgefährdet eingestuft wird. Es ist sehr wahrscheinlich, dass Dateien mit Malware infiziert werden.

Es ist daher wichtig, den ATP-Bericht zu prüfen, bevor Sie festlegen, ob die Nachricht übermittelt werden soll.

Anzeigen von erweiterten Bedrohungsschutzberichten

Sie können Ihre ATP-Berichte in der Sicherheits- und Compliance-Center. Wechseln Sie zu Berichte> Dashboard. Es gibt drei Arten von ATP-Berichten:

  1. Bedrohungsschutz-Statusbericht
  2. ATP-Nachrichtenverteilungsbericht
  3. Bericht zu erweiterten Bedrohungsschutz-Datentypen

Lassen Sie uns einen Blick darauf werfen.

Bedrohungsschutzstatusbericht

Um diesen Bericht anzuzeigen, navigieren Sie zu Security & Compliance Center, gehen Sie zu Threat Management, und wählen Sie Advanced Threats.

Um einen detaillierteren Status für jeden Tag anzuzeigen, bewegen Sie den Mauszeiger über das Diagramm. Der Bericht bietet eine aggregierte Anzahl einzigartiger E-Mail-Nachrichten mit schädlichen Inhalten (Dateien oder Links), die durch integrierte ATP-Schutzfunktionen wie ATP-sichere Links und ATP-sichere Anhänge blockiert werden.

Unterhalb des Diagramms sehen Sie eine detaillierte Liste der Erkennungen, einschließlich Betreffzeilen und wie jedes Element erkannt wurde. Wählen Sie einfach ein Element aus, um das beobachtete Verhalten zu sehen, ob das Element eingehend oder ausgehend war, wie es erkannt wurde, und führen ggf. eine erweiterte Analyse durch

ATP-Nachrichten-Dispositionsbericht

Der ATP-Nachrichten-Dispositionsbericht zeigt grundsätzlich die Aktionen an Bestätigt für E-Mail-Nachrichten, bei denen bösartige URLs oder Dateien vermutet wurden.

Zum Anzeigen dieses Berichts gehen Sie zum Abschnitt "Berichte", der unter "Security & Compliance Center"> Dashboard angezeigt wird. Klicken Sie dann auf Bericht, um es zu öffnen und eine detailliertere Ansicht des Berichts zu erhalten.

Bericht zu erweiterten Dateischutzdateitypen

Er informiert einen Benutzer über bösartige Website-Links (URLs) und bösartige Dateien, die durch ATP-sichere Links und sichere Anlagenrichtlinien erkannt wurden (Wir werden dieses Thema in unserem nächsten Beitrag behandeln.)

Um diesen Bericht anzuzeigen, wählen Sie wie oben beschrieben "Dashboard"> ATP Dateityp.

Wenn Sie den Mauszeiger über einen bestimmten Tag bewegen, Sie können die Betäubung bemerken bösartige URLs oder Dateien wurden erkannt. Klicken Sie auf den ATP-Dateitypen-Bericht, um eine detailliertere Ansicht des Berichts zu erhalten.

Somit bietet ATP Benutzern die Möglichkeit, Richtlinien zu erstellen und zu definieren, die sicherstellen, dass Benutzer nur auf Links in E-Mails oder Anlagen mit E-Mails zugreifen nicht bösartig.

Für Details besuchen Sie office.com.