Como visualizar os relatórios de proteção avançada contra ameaças

Índice:

Como visualizar os relatórios de proteção avançada contra ameaças
Como visualizar os relatórios de proteção avançada contra ameaças

Vídeo: Como visualizar os relatórios de proteção avançada contra ameaças

Vídeo: Como visualizar os relatórios de proteção avançada contra ameaças
Vídeo: Como abrir o prompt de comando como administrador - Windows 10 - YouTube 2024, Abril
Anonim

Proteção Avançada contra Ameaças (ATP) O serviço no Windows ajuda a evitar ataques de malware de dia zero, analisando anexos de e-mail de entrada para quaisquer novas ameaças e bloqueando-as imediatamente. Todo ATP classifica uma ameaça em:

  1. Limpar limpo - Os arquivos classificados têm um risco mínimo, pois não são encontrados indicadores maliciosos.
  2. Suspeito - Arquivo classificado como risco médio. Isso representa um risco potencial
  3. Malicioso - Arquivo classificado como alto risco. Há uma grande probabilidade de o arquivo estar infectado por malware.

Portanto, é essencial revisar o Relatório ATP antes de determinar se deve entregar a mensagem.

Exibindo relatórios avançados de proteção contra ameaças

Você pode visualizar seus relatórios ATP no Centro de Conformidade e Segurança. Vá para Relatórios> Painel. Existem três tipos de relatórios ATP:

  1. Relatório de status da proteção contra ameaças
  2. Relatório de disposição de mensagens ATP
  3. Relatório de tipos de arquivos de proteção avançada contra ameaças

Vamos dar uma olhada neles.

Relatório de status da proteção contra ameaças

Para visualizar esse relatório, navegue até o Centro de Conformidade e Segurança, acesse Gerenciamento de ameaças e escolha Ameaças avançadas.

Em seguida, para um status mais detalhado de qualquer dia, passe o mouse sobre o gráfico. O relatório oferecerá uma contagem agregada de mensagens de e-mail exclusivas com conteúdo malicioso (arquivos ou links) bloqueadas por recursos integrados de proteção de ATP, como links seguros de ATP e anexos seguros de ATP.

Abaixo do gráfico, você verá uma lista detalhada das detecções, incluindo linhas de assunto e como cada item foi detectado. Basta selecionar um item para visualizar seu comportamento observado como, se o item foi de entrada ou saída, como foi detectado e realizar uma análise avançada, se necessário.
Abaixo do gráfico, você verá uma lista detalhada das detecções, incluindo linhas de assunto e como cada item foi detectado. Basta selecionar um item para visualizar seu comportamento observado como, se o item foi de entrada ou saída, como foi detectado e realizar uma análise avançada, se necessário.
Image
Image

Relatório de disposição de mensagens ATP

O relatório de disposição de mensagens ATP exibe basicamente as ações confirmadas para mensagens de e-mail suspeitas de terem URLs ou arquivos mal-intencionados.

Para visualizar este relatório, vá para a seção Relatórios visível sob o "Centro de conformidade e segurança"> Painel e, em seguida, a disposição de mensagens ATP.

Basta clicar no relatório para abri-lo e obter uma visão mais detalhada do relatório.
Basta clicar no relatório para abri-lo e obter uma visão mais detalhada do relatório.

Relatório de tipos de arquivos de proteção avançada contra ameaças

Ele informa um usuário sobre links de sites maliciosos (URLs) e arquivos mal-intencionados detectados por meio de links seguros de ATP e políticas de anexos seguros (abordaremos este tópico em nossa próxima postagem)

Para visualizar este relatório, seção Relatórios, conforme descrito acima, selecione "Painel de controle"> Tipo de arquivo ATP.

Em seguida, quando você mover o cursor do mouse sobre um determinado dia, poderá perceber o número de URLs ou arquivos mal-intencionados detectados. Clique no relatório Tipos de arquivo ATP para obter uma visão mais detalhada do relatório.
Em seguida, quando você mover o cursor do mouse sobre um determinado dia, poderá perceber o número de URLs ou arquivos mal-intencionados detectados. Clique no relatório Tipos de arquivo ATP para obter uma visão mais detalhada do relatório.

Assim, o ATP fornece uma maneira para os usuários criarem e definirem políticas que podem garantir que os usuários acessem apenas links em emails ou anexos para emails que sejam identificados como não maliciosos.

Para detalhes, você pode visitar office.com.

Posts relacionados:

  • Windows Defender ATP para se defender contra infecções Ransomware em redes corporativas
  • Como configurar políticas de anexos seguros ATP no Office 365
  • Detectar injeção cruzada de processos maliciosos com o Windows Defender ATP
  • Gerenciador de Anexos no Windows: Configurar arquivos de alto risco, risco médio, baixo risco
  • Como usar a ferramenta Outlook Analyzer Configuration para solucionar problemas

Recomendado: