Примечание
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
При обнаружении угроз применяются действия по исправлению. В зависимости от конкретной угрозы и настройки параметров безопасности действия по исправлению могут выполняться автоматически или только после утверждения. Примеры действий по исправлению включают остановку выполнения процесса или удаление запланированной задачи.
Все действия по исправлению отслеживаются в центре уведомлений.
В этой статье описываются:
Использование центра уведомлений
На портале Defender по адресу https://security.microsoft.comперейдите в раздел Действия & центр уведомлений отправки>. Или, чтобы перейти непосредственно на страницу Центра уведомлений , используйте https://security.microsoft.com/action-center.
На странице Центра уведомлений используйте доступные вкладки:
- Ожидание: просмотр и утверждение (или отклонение) всех ожидающих действий. Действия на вкладке Ожидание могут возникать из-за антивирусной защиты, защиты от вредоносных программ, автоматизированных расследований, действий реагирования вручную или сеансов динамического реагирования.
- Журнал: просмотр завершенных действий.
Действия по исправлению
Defender для бизнеса включает несколько действий по исправлению. К этим действиям относятся действия по реагированию вручную, действия последующие автоматическому исследованию и действия в режиме реагирования в реальном времени.
В следующей таблице перечислены доступные действия по исправлению.
Источник | Действия |
---|---|
Автоматическое прерывание атаки |
|
Автоматические исследования |
|
Ответные действия, выполняющиеся вручную |
|
Реагирование в реальном времени |
|