当前位置: 首页 > news >正文

18、Windows 10 高级安全与配置指南

Windows 10 高级安全与配置指南

1. Windows Defender 高级威胁防护

1.1 请求深度分析

在 ATP 门户中可发起深度分析请求。当在调查中发现可疑文件时,可查看其详细信息,立即知晓该文件是否已被检测过。报告还会显示环境中其他机器检测到该文件的数量。若认为文件可疑,可选择深度分析请求并提交给微软进行调查,若发现问题,会收到结果通知。

1.2 停止并隔离文件

若“操作”按钮呈蓝色激活状态,可选择“停止并隔离文件”操作来遏制攻击,此时用户会收到文件被隔离的提示。

1.3 阻止文件

若要阻止某个文件在所有地方被使用,可选择阻止文件操作。此操作会确保该文件不仅在当前机器上被隔离,还会在所有注册到 ATP 服务的端点上被隔离。不过,由于该操作可能对整个环境产生广泛影响,需在“首选项”设置的“高级功能”中启用此功能。该选项适用于文件和可执行文件,可防止运行不必要的应用程序,但对微软签名的文件此操作会被禁用,以避免对组织内机器造成负面影响。

1.4 转向 Office 365

在 Windows Defender ATP 门户中调查攻击时,若发现可疑文件源自电子邮件或存在于其他邮箱中,可选择启动 Office 365 ATP 门户(https://protection.office.com/#/threatexplorer)。Windows Defender ATP 门户会提供在所有邮箱中搜索和过滤特定文件所需的详细信息,管理员可在 Office 365 中创建事件并附加受影响的电子邮件。

以下是操作流程的 mermaid 流程图:

http://www.cnnetsun.cn/news/170378.html

相关文章:

  • Excalidraw API接口文档:开发者集成指南
  • Excalidraw如何提升技术团队的沟通效率?
  • Excalidraw代码块集成方案:程序员也能轻松画图
  • Excalidraw使用技巧:10个你可能不知道的快捷键
  • 技术文档新利器:Excalidraw手绘风图表让架构更清晰
  • Python+Vue的农产品销售系统的设计与实现_ Pycharm django flask
  • 8、Windows 2000 硬件与系统设置全解析
  • 11、本地和网络打印机设置全解析
  • 12、Windows 2000 路由和远程访问服务(RRAS)配置指南
  • 15、COM+与Internet Information Server的配置与优化
  • Excalidraw如何实现多人实时编辑?协作机制全解析
  • 29、Windows相关网络功能与打印机管理全解析
  • Linly-Talker在工厂流水线操作指引中的使用
  • GB+GBC游戏大全(原版+中文+目录+攻略)
  • 45、实时应用开发与本地-托管代码接口解析
  • 16、Active Directory Schema修改指南
  • 18、深入探索Active Directory集成:应用与工具全解析
  • Excalidraw插件生态盘点:扩展功能的强大支持
  • 10、PowerShell远程管理与文件、注册表操作全解析
  • 18、PowerShell:系统管理与自动化的利器
  • Excalidraw云端部署方案:Docker一键启动教程
  • Linly-Talker在酒店自助服务终端的应用设想
  • Linly-Talker与火山引擎TTS性能对比分析
  • Excalidraw在敏捷开发中的应用场景全解析
  • 从 0 实现一个 Offline RL 算法 (以 IQL 为例)
  • Linly-Talker在银行网点智能柜员机上的集成
  • 用Excalidraw开源白板,轻松实现AI驱动的技术架构设计
  • Day 43图像数据与显存机制@浙大疏锦行
  • Linly-Talker支持语音指令控制数字人行为
  • OBS直播教程:OBS美颜插件怎么调出来?OBS美颜插件安装步骤