Windows

Come visualizzare i report avanzati di protezione dalle minacce

Coronavirus, De Luca: "In quarantena chi passeggia per strada senza motivo"

Coronavirus, De Luca: "In quarantena chi passeggia per strada senza motivo"

Sommario:

Anonim

Protezione avanzata dalle minacce (ATP) in Windows consente di prevenire attacchi malware zero-day analizzando gli allegati di posta elettronica in arrivo per eventuali nuove minacce e bloccandole immediatamente. Ogni ATP classifica una minaccia in:

  1. Pulisci - Il file classificato ha un rischio minimo in quanto non vengono rilevati indicatori dannosi.
  2. Sospetto - File classificato come a rischio medio. Rappresenta un rischio potenziale
  3. Maligni - File classificato come ad alto rischio. È molto probabile che il file venga danneggiato da malware.

È quindi essenziale esaminare il rapporto ATP prima di determinare se consegnare il messaggio.

Visualizzazione dei report avanzati di protezione dalle minacce

È possibile visualizzare i report ATP nel Centro sicurezza e conformità. Vai a Report> Dashboard. Esistono tre tipi di rapporti ATP:

  1. Rapporto sullo stato della protezione dalle minacce
  2. Rapporto disposizione dei messaggi ATP
  3. Rapporto sui tipi di file di protezione dalle minacce avanzate

Diamo un`occhiata a loro.

Rapporto sullo stato della protezione dalle minacce

Per visualizzare questo rapporto, accedere a Centro sicurezza e conformità, passare a Gestione minacce e scegliere Minacce avanzate.

Quindi, per uno stato più dettagliato per qualsiasi giorno, passa il mouse sopra il grafico. Il rapporto offrirà un conteggio aggregato di messaggi e-mail univoci con contenuti dannosi (file o collegamenti) bloccati da funzionalità di protezione ATP integrate come i link sicuri ATP e gli allegati di sicurezza ATP.

Sotto il grafico, vedrai un elenco dettagliato dei rilevamenti, comprese le righe dell`oggetto e il modo in cui ogni elemento è stato rilevato. È sufficiente selezionare un elemento per visualizzare il suo comportamento osservato come, se l`elemento era in entrata o in uscita, come è stato rilevato ed eseguire analisi avanzate, se necessario.

Rapporto disposizione messaggi ATP

Il rapporto disposizione messaggi ATP mostra fondamentalmente le azioni confermato per i messaggi di posta elettronica sospettati di avere URL o file dannosi.

Per visualizzare questo rapporto, vai alla sezione Rapporti visibile sotto il `Centro sicurezza e conformità`> Dashboard e quindi, Disposizione messaggi ATP.

Fai semplicemente clic sul report per aprirlo e ottenere una visualizzazione più dettagliata del report.

Report sui tipi di file di protezione avanzata della minaccia

Informa l`utente di collegamenti a siti Web dannosi (URL) e file dannosi rilevati tramite collegamenti sicuri ATP e politiche di allegati sicuri (tratteremo questo argomento nel nostro prossimo post)

Per visualizzare questo rapporto, sezione Rapporti come descritto sopra, seleziona `Dashboard`> Tipo di file ATP.

Successivamente, quando sposti il ​​puntatore del mouse su un particolare giorno, puoi notare l`insensibile sono stati rilevati URL o file dannosi. Fare clic sul rapporto Tipi di file ATP per ottenere una visualizzazione più dettagliata del report.

In questo modo, ATP fornisce agli utenti un modo per creare e definire criteri che assicurino agli utenti l`accesso solo ai collegamenti nelle e-mail o allegati alle e-mail identificate come non dannoso.

Per ulteriori dettagli, visitare il sito office.com