Szervizelési műveletek áttekintése a Műveletközpontban
A fenyegetések észlelésekor a szervizelési műveletek is szerepet játszanak. Az adott fenyegetéstől és a biztonsági beállítások konfigurálásának módjától függően a szervizelési műveletek automatikusan vagy csak jóváhagyás után hajthatók végre. A szervizelési műveletek közé tartozik például egy folyamat futásának leállítása vagy egy ütemezett feladat eltávolítása.
Minden szervizelési művelet nyomon követhető a Műveletközpontban.
Ez a cikk a következőket ismerteti:
A Műveletközpont használata
Nyissa meg a Microsoft Defender portált (https://security.microsoft.com), és jelentkezzen be.
A navigációs ablakban válassza a Műveletközpont lehetőséget.
Válassza a Függőben lapot a függőben lévő műveletek megtekintéséhez és jóváhagyásához (vagy elutasításához). A műveletek a víruskereső/kártevőirtó elleni védelemből, az automatizált vizsgálatokból, a manuális választevékenységekből vagy az élő válasz munkamenetekből eredhetnek.
Válassza az Előzmények lapot a befejezett műveletek listájának megtekintéséhez.
Szervizelési műveletek
A Defender vállalati verzió számos javítási műveletet tartalmaz. Ezek a műveletek közé tartoznak a manuális válaszműveletek, az automatizált vizsgálatot követő műveletek és az élő válaszműveletek.
Az alábbi táblázat az elérhető szervizelési műveleteket sorolja fel.
Source (Forrás) | Műveletek |
---|---|
Automatikus támadás megszakítása | – Eszköz tartalma – Felhasználót tartalmaz – Felhasználói fiók letiltása |
Automatizált vizsgálatok | – Fájl karanténba helyezése – Beállításkulcs eltávolítása - Folyamat leállítása – Szolgáltatás leállítása – Illesztőprogram letiltása – Ütemezett tevékenység eltávolítása |
Manuális válaszműveletek | – Víruskereső vizsgálat futtatása – Eszköz elkülönítése – Jelző hozzáadása egy fájl blokkolásához vagy engedélyezéséhez |
Élő válasz | – Kriminalisztikai adatok gyűjtése – Fájl elemzése – Szkript futtatása – Gyanús entitás küldése a Microsoftnak elemzés céljából – Fájl szervizelése - Proaktív veszélyforrás-keresés |