Homepage » Ufficio » Come visualizzare i report avanzati sulla protezione dalle minacce

    Come visualizzare i report avanzati sulla protezione dalle minacce

    Protezione avanzata dalle minacce (ATP) il servizio in Windows aiuta a prevenire attacchi malware zero-day analizzando gli allegati di posta elettronica in entrata per eventuali nuove minacce e bloccandoli immediatamente. Ogni ATP classifica una minaccia in:

    1. Pulito - Il file classificato presenta un rischio minimo in quanto non vengono rilevati indicatori dannosi.
    2. sospetto - File classificato come a rischio medio. Rappresenta un potenziale rischio
    3. maligno - File classificato come ad alto rischio. C'è una grande probabilità che il file venga cucito con malware.

    È quindi essenziale rivedere il rapporto ATP prima di decidere se consegnare il messaggio.

    Visualizzazione dei report avanzati sulla protezione dalle minacce

    È possibile visualizzare i report ATP nel Centro sicurezza e conformità. Vai a Report> Dashboard. Esistono tre tipi di rapporti ATP:

    1. Rapporto sullo stato della protezione dalle minacce
    2. Rapporto di eliminazione dei messaggi ATP
    3. Rapporto sui tipi di file avanzati di protezione dalle minacce

    Diamo un'occhiata a loro.

    Rapporto sullo stato della protezione dalle minacce

    Per visualizzare questo rapporto, accedere a Centro sicurezza e conformità, passare a Gestione minacce e scegliere Minacce avanzate.

    Quindi, per uno stato più dettagliato per qualsiasi giorno, passa il mouse sopra il grafico. Il rapporto offrirà un conteggio aggregato di messaggi e-mail univoci con contenuti dannosi (file o collegamenti) bloccati dalle funzionalità di protezione ATP integrate come i link sicuri ATP e gli allegati sicuri ATP.

    Sotto il grafico, vedrai un elenco dettagliato dei rilevamenti, comprese le linee dell'oggetto e il modo in cui ogni elemento è stato rilevato. Basta selezionare un elemento per visualizzare il comportamento osservato, ad esempio se l'elemento era in entrata o in uscita, come è stato rilevato ed eseguire analisi avanzate, se necessario.

    Rapporto di eliminazione dei messaggi ATP

    Il rapporto di disposizione dei messaggi ATP mostra fondamentalmente le azioni confermate per i messaggi e-mail che si sospettavano avere URL o file dannosi.

    Per visualizzare questo rapporto, vai alla sezione Rapporti visibile sotto il 'Centro sicurezza e conformità'> Dashboard e quindi, Disposizione messaggi ATP.

    Fai semplicemente clic sul rapporto per aprirlo e ottenere una visualizzazione più dettagliata del rapporto.

    Rapporto sui tipi di file avanzati di protezione dalle minacce

    Informa un utente sui collegamenti a siti Web dannosi (URL) e file dannosi rilevati tramite collegamenti sicuri ATP e politiche di allegati sicuri (tratteremo questo argomento nel nostro prossimo post)

    Per visualizzare questo report, sezione Rapporti come descritto sopra, selezionare 'Dashboard'> Tipo di file ATP.

    Successivamente, quando si sposta il cursore del mouse su un determinato giorno, è possibile notare il numero di URL o file dannosi rilevati. Fare clic sul rapporto Tipi di file ATP per ottenere una vista più dettagliata del rapporto.

    In questo modo, ATP offre agli utenti la possibilità di creare e definire policy che possano garantire agli utenti l'accesso solo ai collegamenti nelle e-mail o allegati alle e-mail identificate come non dannose.

    Per i dettagli, è possibile visitare office.com.