Svara på och minska hot i Microsoft Defender för företag

Med Microsoft Defender portalen kan ditt säkerhetsteam svara på och åtgärda identifierade hot. Den här artikeln vägleder dig genom ett exempel på hur du kan använda Defender för företag.

Visa identifierade hot

  1. Gå till Microsoft Defender-portalen (https://security.microsoft.com) och logga in.

  2. Lägg märke till kort på startsidan. Dessa kort har utformats för att ge dig en överblick över hur många hot som har identifierats, hur många användarkonton och vilka slutpunkter (enheter) eller andra tillgångar som påverkades. Följande bild är ett exempel på kort som du kan se:

    Skärmbild av kort i Microsoft Defender-portalen

  3. Välj en knapp eller länk på kortet för att visa mer information och vidta åtgärder. Till exempel innehåller kortet Enheter i riskzonen knappen Visa information . Om du väljer den knappen kommer vi till listan Enheter , som du ser i följande bild:

    Skärmbild av enhetsinventering

    På sidan Enheter visas företagets enheter, tillsammans med deras risknivå och exponeringsnivå.

  4. Välj ett objekt, till exempel en enhet. Ett utfällbart fönster öppnas och visar mer information om aviseringar och incidenter som genererats för objektet, enligt följande bild:

    Skärmbild av det utfällbara fönstret för en vald enhet

  5. Visa den information som visas i den utfällbara menyn. Välj ellipsen (...) för att öppna en meny som visar tillgängliga åtgärder, enligt följande bild:

    Skärmbild av tillgängliga åtgärder för en vald enhet

  6. Välj en tillgänglig åtgärd. Du kan till exempel välja Kör antivirusgenomsökning, vilket startar en snabbsökning med Microsoft Defender Antivirus på enheten. Eller så kan du välja Initiera automatiserad undersökning för att utlösa en automatiserad undersökning på enheten.

Nästa steg