Come visualizzare i report avanzati sulla protezione dalle minacce
Protezione avanzata dalle minacce (ATP) il servizio in Windows aiuta a prevenire attacchi malware zero-day analizzando gli allegati di posta elettronica in entrata per eventuali nuove minacce e bloccandoli immediatamente. Ogni ATP classifica una minaccia in:
- Pulito - Il file classificato presenta un rischio minimo in quanto non vengono rilevati indicatori dannosi.
- sospetto - File classificato come a rischio medio. Rappresenta un potenziale rischio
- maligno - File classificato come ad alto rischio. C'è una grande probabilità che il file venga cucito con malware.
È quindi essenziale rivedere il rapporto ATP prima di decidere se consegnare il messaggio.
Visualizzazione dei report avanzati sulla protezione dalle minacce
È possibile visualizzare i report ATP nel Centro sicurezza e conformità. Vai a Report> Dashboard. Esistono tre tipi di rapporti ATP:
- Rapporto sullo stato della protezione dalle minacce
- Rapporto di eliminazione dei messaggi ATP
- Rapporto sui tipi di file avanzati di protezione dalle minacce
Diamo un'occhiata a loro.
Rapporto sullo stato della protezione dalle minacce
Per visualizzare questo rapporto, accedere a Centro sicurezza e conformità, passare a Gestione minacce e scegliere Minacce avanzate.
Quindi, per uno stato più dettagliato per qualsiasi giorno, passa il mouse sopra il grafico. Il rapporto offrirà un conteggio aggregato di messaggi e-mail univoci con contenuti dannosi (file o collegamenti) bloccati dalle funzionalità di protezione ATP integrate come i link sicuri ATP e gli allegati sicuri ATP.
Sotto il grafico, vedrai un elenco dettagliato dei rilevamenti, comprese le linee dell'oggetto e il modo in cui ogni elemento è stato rilevato. Basta selezionare un elemento per visualizzare il comportamento osservato, ad esempio se l'elemento era in entrata o in uscita, come è stato rilevato ed eseguire analisi avanzate, se necessario.
Rapporto di eliminazione dei messaggi ATP
Il rapporto di disposizione dei messaggi ATP mostra fondamentalmente le azioni confermate per i messaggi e-mail che si sospettavano avere URL o file dannosi.
Per visualizzare questo rapporto, vai alla sezione Rapporti visibile sotto il 'Centro sicurezza e conformità'> Dashboard e quindi, Disposizione messaggi ATP.
Fai semplicemente clic sul rapporto per aprirlo e ottenere una visualizzazione più dettagliata del rapporto.
Rapporto sui tipi di file avanzati di protezione dalle minacce
Informa un utente sui collegamenti a siti Web dannosi (URL) e file dannosi rilevati tramite collegamenti sicuri ATP e politiche di allegati sicuri (tratteremo questo argomento nel nostro prossimo post)
Per visualizzare questo report, sezione Rapporti come descritto sopra, selezionare 'Dashboard'> Tipo di file ATP.
Successivamente, quando si sposta il cursore del mouse su un determinato giorno, è possibile notare il numero di URL o file dannosi rilevati. Fare clic sul rapporto Tipi di file ATP per ottenere una vista più dettagliata del rapporto.
In questo modo, ATP offre agli utenti la possibilità di creare e definire policy che possano garantire agli utenti l'accesso solo ai collegamenti nelle e-mail o allegati alle e-mail identificate come non dannose.
Per i dettagli, è possibile visitare office.com.