Windows

Hoe de Advanced Threat Protection-rapporten te bekijken

Microsoft Advanced Threat Protection (ATP) Explained

Microsoft Advanced Threat Protection (ATP) Explained

Inhoudsopgave:

Anonim

Advanced Threat Protection (ATP) -service in Windows helpt u zero-day malwareaanvallen te voorkomen door inkomende e-mailbijlagen te analyseren op nieuwe bedreigingen en ze meteen te blokkeren. Elke ATP classificeert een bedreiging in:

  1. Clean - Gerubriceerd bestand heeft een minimaal risico aangezien er geen kwaadaardige indicatoren worden gevonden.
  2. Suspicious - Bestand geclassificeerd als gemiddeld risico. Het vormt een potentieel risico
  3. Schadelijk - Bestand geclassificeerd als hoog risico. Er is een grote kans dat het bestand wordt door malware.

Het is daarom van essentieel belang om het ATP-rapport te controleren voordat u bepaalt of het bericht moet worden afgeleverd.

Geavanceerde bedreigingsbeveiligingsrapporten bekijken

U kunt uw ATP-rapporten bekijken in de Security & Compliance Center. Ga naar Rapporten> Dashboard. Er zijn drie soorten ATP-rapporten:

  1. Bedreigingsbeveiligingsstatusrapport
  2. ATP-bericht Berichtentoekenning
  3. Geavanceerde bedreigingsbescherming Bestandtypenrapport

Laten we deze bekijken.

Bedreigingsbeveiligingsstatusrapport

Om dit rapport te bekijken, navigeert u naar Security & Compliance Center, gaat u naar Threat Management en kiest u Advanced threats.

Voor een meer gedetailleerde status voor elke dag, plaatst u de muisaanwijzer op de grafiek. Het rapport biedt een verzamelde telling van unieke e-mailberichten met schadelijke inhoud (bestanden of koppelingen) die zijn geblokkeerd door ingebouwde ATP-beveiligingsfuncties zoals ATP veilige koppelingen en ATP veilige bijlagen.

Onder de grafiek ziet u een gedetailleerde lijst van de detecties, inclusief onderwerpregels en hoe elk item werd gedetecteerd. Selecteer eenvoudig een item om het waargenomen gedrag te bekijken, zoals of het item inkomend of uitgaand was, hoe het werd gedetecteerd en voer zo nodig een geavanceerde analyse uit.

ATP-bericht voor berichtentoekenning

Het ATP-bericht voor berichtentoekenning toont in feite de acties bevestigd voor e-mailberichten waarvan werd vermoed dat ze schadelijke URl`s of bestanden hebben.

Ga voor het bekijken van dit rapport naar het gedeelte Rapporten dat zichtbaar is onder het `security & Compliance Center`> Dashboard en vervolgens ATP-berichtafhandeling.

Klik gewoon op de rapport om het te openen en een meer gedetailleerd beeld van het rapport te krijgen.

Advanced Threat Protection File Types report

Het informeert een gebruiker over kwaadaardige websitelinks (URl`s) en schadelijke bestanden die worden gedetecteerd via ATP veilige links en veilige bijlagen (we behandelen dit onderwerp in ons bericht)

Als u dit rapport, sectie Rapporten zoals hierboven beschreven, wilt bekijken, selecteert u `Dashboard`> ATP-bestandstype.

Wanneer u vervolgens uw muiscursor over een bepaalde dag beweegt, je kunt het gevoelloos voelen er zijn kwaadaardige URl`s of bestanden gedetecteerd. Klik op het ATP-bestandstypes-rapport om een ​​gedetailleerdere weergave van het rapport te krijgen.

ATP biedt gebruikers dus een manier om beleid te maken en te definiëren waarmee gebruikers alleen toegang hebben tot koppelingen in e-mails of bijlagen bij e-mails die worden geïdentificeerd als niet schadelijk.

Ga voor meer informatie naar office.com.