在 Microsoft Defender for Endpoint 中执行设备调查
Microsoft Defender for Endpoint 提供详细的设备信息,包括取证信息。 了解 Microsoft Defender for Endpoint 提供的信息,这些信息可对调查提供帮助。
学习目标
完成本模块后,学习者能够:
- 使用 Microsoft Defender for Endpoint 中的设备页
- 描述 Microsoft Defender for Endpoint 收集的设备取证信息
- 描述 Microsoft Defender for Endpoint 的行为阻止
先决条件
对 Windows 10 有中度理解。