iT邦幫忙

2021 iThome 鐵人賽

DAY 13
0
影片教學

Microsoft 365爆料公社系列 第 13

Day13:今天來聊一下Microsoft Defender for Endpoint的配置警報和檢測

  • 分享至 

  • xImage
  •  

Microsoft Defender for Endpoint 提供警報和檢測的配置選項。

配置包括通知、自定義指標和檢測規則。

設置/常規區域中的高級功能頁面提供以下警報和檢測相關設置:

常規設置區域中的高級功能區域為產品內的功能提供了許多開/關開關。

以下是針對警報的設置。

特徵 描述
實時響應 實時響應
實時響應未簽名腳本執行 允許在實時響應中使用未簽名的腳本
自定義網絡指標 配置設備以允許或阻止與自定義指示器列表中的 IP 地址、域或 URL 的連接
與Microsoft 合規中心共享端點警報 將端點安全警報及其分類狀態轉發到 Microsoft 合規中心,使您可以通過警報增強內部風險管理策略,並在內部風險造成損害之前對其進行補救。轉發的數據在與 Office 365 數據相同的位置進行處理和存儲。

危害指標 (IoC) 匹配是每個端點保護解決方案的基本功能。此

功能使 SecOps 能夠設置檢測指標列表和阻止(預防和響應)。

創建定義實體檢測、預防和排除的指標。可以定義要採取的操作

、應用操作的持續時間以及應用該操作的設備組的範圍。

https://ithelp.ithome.com.tw/upload/images/20210927/20112182SzgWncaXea.jpg


上一篇
Day12:今天來談一下Microsoft-Defender-for-Endpoint的設定及管理自動化
下一篇
Day14:今天來談一下Microsoft Defender for Endpoint中的威脅與弱點管理
系列文
Microsoft 365爆料公社30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言