Windows

Comment afficher les rapports Advanced Threat Protection

Microsoft Teams Essentials for IT | Security and Compliance

Microsoft Teams Essentials for IT | Security and Compliance

Table des matières:

Anonim

Le service ATP (Advanced Threat Protection) de Windows vous aide à prévenir les attaques de logiciels malveillants «zero-day» en analysant les pièces jointes des nouvelles menaces et en les bloquant immédiatement. Chaque ATP classe une menace dans:

  1. Clean - Le fichier classé présente un risque minime car aucun indicateur malveillant n`est trouvé
  2. Suspicious - Fichier classifié comme présentant un risque moyen. Il présente un risque potentiel
  3. Malicieux - Dossier classé à risque élevé.

Il est donc essentiel de consulter le rapport ATP avant de déterminer si le message doit être livré

Affichage des rapports Advanced Threat Protection

Vous pouvez afficher vos rapports ATP dans le Centre de sécurité et de conformité. Allez dans Rapports> Tableau de bord. Il existe trois types de rapports ATP:

  1. Rapport d`état de la protection contre les menaces
  2. Rapport de disposition du message ATP
  3. Rapport sur les types de fichiers avancés de protection contre les menaces

Examinons-les

Pour afficher ce rapport, accédez à Centre de sécurité et conformité, accédez à Gestion des menaces et choisissez Avancées.

Ensuite, pour obtenir un statut plus détaillé, passez la souris sur le graphique. Le rapport offrira un décompte cumulé des e-mails uniques avec un contenu malveillant (fichiers ou liens) bloqué par des fonctionnalités de protection ATP intégrées, telles que des liens ATP sécurisés et des pièces jointes ATP sécurisées.

Sous le graphique, vous verrez une liste détaillée des détections, y compris les lignes d`objet et comment chaque élément a été détecté. Sélectionnez simplement un élément pour voir son comportement observé, que l`élément soit entrant ou sortant, comment il a été détecté et effectuez une analyse avancée, si nécessaire.

Rapport de disposition du message ATP

Le rapport de disposition du message ATP affiche essentiellement les actions confirmé pour les e-mails suspectés d`avoir des URL ou des fichiers malveillants.

Pour afficher ce rapport, accédez à la section Rapports visible dans le tableau de bord `security & Compliance Center`> Tableau de bord.

Cliquez simplement sur

Rapport sur les types de fichiers de protection avancée contre les menaces

Il informe l`utilisateur des liens de sites Web malveillants (URL) et des fichiers malveillants détectés via les liens sécurisés ATP et les stratégies de sécurité des pièces jointes (nous aborderons ce sujet dans notre prochain article)

Pour afficher ce rapport, section Rapports comme indiqué ci-dessus, sélectionnez "Tableau de bord"> Type de fichier ATP.

Ensuite, lorsque vous déplacez votre curseur sur un jour particulier, vous pouvez remarquer l`engourdissement er d`URL ou de fichiers malveillants ont été détectés. Cliquez sur le rapport Types de fichiers ATP pour obtenir une vue plus détaillée du rapport.

Ainsi, ATP permet aux utilisateurs de créer et de définir des règles permettant aux utilisateurs d`accéder uniquement aux liens dans les e-mails ou les pièces jointes. non malveillant.

Pour plus de détails, vous pouvez visiter office.com.