Windows

Cách xem Báo cáo Bảo mật Threat Nâng cao

Kẻ trốn nã trên tài cả Triệu Quân Sự, bị bắt bất ngờ và chóng vánh | Vnews

Kẻ trốn nã trên tài cả Triệu Quân Sự, bị bắt bất ngờ và chóng vánh | Vnews

Mục lục:

Anonim

Dịch vụ bảo vệ mối đe dọa nâng cao (ATP) trong Windows giúp bạn ngăn chặn các cuộc tấn công phần mềm độc hại zero-day bằng cách phân tích các tệp đính kèm trong email cho bất kỳ mối đe dọa mới nào và chặn chúng ngay lập tức. Mỗi ATP phân loại một mối đe dọa vào:

  1. Làm sạch - Tệp được phân loại có nguy cơ tối thiểu không tìm thấy các chỉ báo độc hại.
  2. Đáng ngờ - Tệp được phân loại là rủi ro trung bình. Nó có nguy cơ tiềm ẩn
  3. Độc hại - Tệp được phân loại là có nguy cơ cao. Đó là một khả năng tuyệt vời của tập tin được tẩm với phần mềm độc hại.

Do đó, cần phải xem lại Báo cáo ATP trước khi xác định có gửi tin nhắn hay không.

Xem báo cáo bảo vệ mối đe dọa nâng cao

Bạn có thể xem báo cáo ATP của mình Trung tâm bảo mật và tuân thủ. Chuyển đến Báo cáo> Trang tổng quan. Có ba loại báo cáo ATP:

  1. Báo cáo trạng thái bảo vệ mối đe dọa
  2. Báo cáo bố cục tin nhắn ATP
  3. Báo cáo loại tệp bảo vệ mối đe dọa nâng cao

Hãy xem chúng.

Báo cáo trạng thái bảo vệ mối đe dọa

Để xem báo cáo này, hãy điều hướng đến Trung tâm bảo mật và tuân thủ, đi tới Quản lý mối đe dọa và chọn Các mối đe dọa nâng cao.

Sau đó, để có trạng thái chi tiết hơn cho bất kỳ ngày nào, hãy di chuột qua biểu đồ. Báo cáo sẽ cung cấp tổng số thông điệp email duy nhất có nội dung độc hại (tệp hoặc liên kết) bị chặn bởi tính năng bảo vệ ATP tích hợp như liên kết ATP an toàn và tệp đính kèm an toàn ATP.

Bên dưới biểu đồ, bạn sẽ thấy danh sách chi tiết các phát hiện, bao gồm các dòng chủ đề và cách phát hiện từng mục. Chỉ cần chọn một mục để xem hành vi được quan sát của nó như thế nào, cho dù mục đó được gửi đến hay đi, làm thế nào nó được phát hiện và thực hiện phân tích nâng cao, nếu cần.

Báo cáo bố trí tin nhắn ATP

Báo cáo bố trí tin nhắn ATP về cơ bản hiển thị các hành động

Để xem báo cáo này, hãy chuyển đến phần Báo cáo hiển thị trong `trung tâm Bảo mật & Tuân thủ`> Trang tổng quan và sau đó, Bố cục Thư ATP.

Chỉ cần nhấp vào

Thông báo cho người dùng về các liên kết trang web độc hại (URL) và các tệp độc hại được phát hiện thông qua các liên kết an toàn ATP và các chính sách đính kèm an toàn (Chúng tôi sẽ đề cập đến chủ đề này trong bài viết sắp tới của chúng tôi)

Để xem báo cáo này, phần Báo cáo như đã nêu ở trên, chọn `trang tổng quan`> Loại tệp ATP.

Tiếp theo, khi bạn di chuyển con trỏ chuột trong một ngày cụ thể, bạn có thể nhận thấy tê xóa các URL hoặc tệp độc hại đã được phát hiện. Vì vậy, ATP cung cấp một cách để người dùng tạo và xác định các chính sách có thể đảm bảo người dùng chỉ truy cập vào các liên kết trong email hoặc tệp đính kèm với email được xác định là không độc hại.

Để biết chi tiết, bạn có thể truy cập office.com.