Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
De bedreigingsinformatierapporten van Microsoft Defender voor Cloud kunnen u helpen meer te weten te komen over een bedreiging die een beveiligingswaarschuwing heeft geactiveerd.
Wat is een bedreigingsinformatierapport?
Defender voor Cloud's bedreigingsbeveiliging werkt door beveiligingsgegevens van uw Azure-resources, het netwerk en verbonden partneroplossingen te bewaken. Het analyseert deze informatie, die vaak informatie uit meerdere bronnen correleert om bedreigingen te identificeren. Zie Hoe Microsoft Defender voor Cloud bedreigingen detecteert en reageert op bedreigingen voor meer informatie.
Wanneer Defender voor Cloud een bedreiging identificeert, wordt er een beveiligingswaarschuwing geactiveerd, die gedetailleerde informatie over de gebeurtenis bevat, inclusief suggesties voor herstel. Defender voor Cloud biedt bedreigingsinformatierapporten met informatie over gedetecteerde bedreigingen om te helpen bij het onderzoeken en oplossen van bedreigingen. Het rapport bevat informatie zoals:
- De identiteit of koppelingen van aanvallers (als deze informatie beschikbaar is)
- Doelstellingen van aanvallers
- Huidige en historische aanvalscampagnes (als deze informatie beschikbaar is)
- Tactieken, hulpprogramma's en procedures van aanvallers
- Gekoppelde indicatoren van inbreuk (IoC), zoals URL's en bestands-hashes
- Victimologie, de industrie en geografische prevalentie die u helpt bij het bepalen of uw Azure-resources risico lopen
- Informatie over risicobeperking en herstel
Note
De hoeveelheid informatie in een bepaald rapport varieert; het detailniveau is gebaseerd op de activiteit en prevalentie van de malware.
Defender voor Cloud heeft drie typen bedreigingsrapporten, die kunnen variƫren afhankelijk van de aanval. De beschikbare rapporten zijn:
- Activiteitengroeprapport: biedt uitgebreide informatie over aanvallers, hun doelstellingen en tactieken.
- Campagnerapport: richt zich op details van specifieke aanvalscampagnes.
- Bedreigingsoverzichtsrapport: behandelt alle items in de vorige twee rapporten.
Dit type informatie is nuttig tijdens het incidentresponsproces. Zoals wanneer er een lopend onderzoek loopt om de bron van de aanval, de motieven van de aanvaller en wat te doen is om soortgelijke dreigingen in de toekomst te beperken, te achterhalen.
Hoe kan ik toegang krijgen tot het bedreigingsinformatierapport?
Om toegang te krijgen tot een dreigingsinformatierapport, voert u de volgende stappen uit:
Open in het menu van Defender voor Cloud de pagina Beveiligingswaarschuwingen .
Selecteer een waarschuwing.
De pagina met details van waarschuwingen wordt geopend met meer informatie over de waarschuwing.
Selecteer de koppeling naar het rapport en er wordt een PDF-bestand geopend in uw standaardbrowser.
U kunt desgewenst het PDF-rapport downloaden.
Tip
De hoeveelheid informatie die beschikbaar is voor elke beveiligingswaarschuwing, is afhankelijk van het type waarschuwing.
Volgende stappen
Op deze pagina wordt uitgelegd hoe u bedreigingsinformatierapporten opent bij het onderzoeken van beveiligingswaarschuwingen. Zie de volgende pagina's voor verwante informatie:
- Beveiligingswaarschuwingen beheren en erop reageren in Microsoft Defender voor Cloud. Meer informatie over het beheren en reageren op beveiligingswaarschuwingen.
- Beveiligingsincidenten afhandelen in Microsoft Defender voor Cloud