Del via


Gennemse afhjælpningshandlinger på Microsoft Defender-portalen

Okay, du har opdaget et sikkerhedsbrud, men hvad gør du? Det afhænger af arten af det.

Microsoft 365 Business Premium omfatter afhjælpningshandlinger. Nogle handlinger udføres automatisk, når der registreres trusler, og andre handlinger kan udføres manuelt af dit sikkerhedsteam.

Eksempler på afhjælpningshandlinger omfatter afsendelse af en fil for at sætte en fil i karantæne, forhindre en proces i at køre eller helt fjerne en planlagt opgave. Alle afhjælpningshandlinger spores i Løsningscenter, som er placeret på https://security.microsoft.com/action-center.

Skærmbillede af Løsningscenter i M365.

I denne artikel beskrives:

Sådan bruger du dit Løsningscenter

  1. Gå til Microsoft Defender-portalen (https://security.microsoft.com), og log på.

  2. Vælg Løsningscenter i navigationsruden.

  3. Vælg fanen Ventende for at få vist og godkende (eller afvise) ventende handlinger. Sådanne handlinger kan opstå som følge af beskyttelse mod antivirus/antimalware, automatiserede undersøgelser, manuelle svaraktiviteter eller live-svarsessioner.

  4. Vælg fanen Oversigt for at få vist en liste over fuldførte handlinger.

Typer af afhjælpningshandlinger

Dit abonnement indeholder flere forskellige typer afhjælpningshandlinger for registrerede trusler. Disse handlinger omfatter manuelle svarhandlinger, handlinger efter automatiseret undersøgelse og liveresponshandlinger.

I følgende tabel vises de afhjælpningshandlinger, der er tilgængelige:

Kilde Handlinger
Automatisk afbrydelse af angreb (NY!)
  • Indeholder en enhed
  • Indeholder en brugerkonto på en enhed
Automatiserede undersøgelser
  • Sæt en fil/li i karantæne>
  • Fjern en registreringsdatabasenøgle/li>
  • Dræb en proces/li>
  • Stop en tjeneste/li>
  • Deaktiver en driver/li>
  • Fjern en planlagt opgave
Handlinger for manuelt svar
  • Kør antivirusscanning/-li>
  • Isoler enhed/li>
  • Tilføj en indikator for at blokere eller tillade en fil
Live-svar
  • Indsaml tekniske data/li>
  • Analysér en fil/li>
  • Kør et script/en li>
  • Send en mistænkelig enhed til Microsoft til analyse/li>
  • Afhjælp en fil/li>
  • Proaktiv jagt på trusler