Microsoft Defender for Endpoint – ukázkové scénáře
Platí pro:
- Antivirová ochrana v Microsoft Defenderu
- Microsoft Defender for Endpoint Plán 1 nebo 2
- Microsoft Defender pro servery
- Microsoft Defender pro firmy
- Microsoft Defender pro jednotlivce
Ukázkové scénáře vám pomůžou seznámit se s možnostmi Microsoft Defender for Endpoint ve Windows, Mac a Linuxu. Ukázkové scénáře jsou k dispozici pro následující oblasti ochrany Microsoft Defender for Endpoint:
- Ochrana proti útokům (ASR)
- Ochrana nové generace (NGP)
- Detekce a odezva koncových bodů (EDR)
Poznámka
Žádné z ukázkových souborů nebo podezřelých odkazů uvedených v této kolekci nejsou ve skutečnosti škodlivé; všechny odkazy a ukázkové soubory jsou neškodné.
Doporučujeme, abyste si přečetli Microsoft Defender dokumentaci k antivirové ochraně a stáhli si průvodce vyhodnocením.
Demonstrace
Následující tabulka uvádí dostupné ukázky abecedně s jejich přidruženou ochrannou oblastí.
Název ukázky | Oblast ochrany | Popis |
---|---|---|
Ukázky AMSI | Protokol NGP | Ověřte, že je zjištěn a blokovaný skript AMSI. |
Antimalwarové ověřování | Protokol NGP | Ověřte, že antivirový program nebo antimalware detekuje a blokuje malware. |
Ukázky pravidel omezení potenciální oblasti útoku | ASR | Stáhněte si ukázkové soubory, které aktivují každé pravidlo ASR. |
Ukázka reputace aplikace | Protokol NGP | Přejděte na stránku s reputací aplikace a podívejte se na ukázkový scénář použití Microsoft Edge. |
Ukázka monitorování chování | Protokol NGP | Ověřte, že monitorování chování detekuje a blokuje malware. |
Ukázka ochrany před cloudem | Protokol NGP | Ověřte, že na vašem počítači funguje správně cloudová ochrana. |
Ukázka řízeného přístupu ke složkům (CFA) (blokový skript) | ASR | Stáhněte si testovací nástroj CFA. |
Ukázky řízeného přístupu ke složkám (CFA) (block ransomware) | ASR | Stáhněte a spusťte ukázkový soubor, který aktivuje ochranu proti ransomwaru CFA. |
Detekce a odezva koncových bodů (EDR) | EDR | Ověřte, že EDR detekuje kybernetické hrozby, jako je malware. |
Ukázky ochrany před zneužitím (EP) | ASR | Použijte vlastní nastavení ochrany před zneužitím. |
Ukázky ochrany sítě | ASR | Přejděte na podezřelou adresu URL a aktivujte ochranu sítě. |
Ukázka potenciálně nežádoucích aplikací (PUA) | Protokol NGP | Stažením falešného (bezpečného) souboru PUA ověřte, že jsou ve vaší síti blokované potenciálně nežádoucí aplikace (PUA). |
Ukázky reputace adres URL | Protokol NGP | Přejděte na stránku Reputace adresy URL a podívejte se na ukázkové scénáře použití Microsoft Edge. |
Viz také
Přehled ochrany před útokyTest pravidel omezení potenciální oblasti útoku– Přehled ochrany před útoky další generace– přehled detekce koncových bodů a odpovědíMicrosoft Defender for Endpoint blog o zabezpečení
Tip
Chcete se dozvědět více? Engage s komunitou Microsoft Security v naší technické komunitě: Microsoft Defender for Endpoint Tech Community.