Notatka
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Raporty analizy zagrożeń w usłudze Microsoft Defender dla Chmury mogą pomóc w dowiedzieć się więcej o zagrożeniu, które wyzwoliło alert zabezpieczeń.
Co to jest raport analizy zagrożeń?
Ochrona przed zagrożeniami w usłudze Defender dla Chmury działa przez monitorowanie informacji o zabezpieczeniach z zasobów platformy Azure, sieci i połączonych rozwiązań partnerskich. Analizuje te informacje, aby zidentyfikować zagrożenia, często korelując dane z wielu źródeł. Aby uzyskać więcej informacji, zobacz Jak usługa Microsoft Defender dla Chmury wykrywa zagrożenia i reaguje na nie.
Gdy usługa Defender dla Chmury zidentyfikuje zagrożenie, wyzwala alert zabezpieczeń zawierający szczegółowe informacje dotyczące zdarzenia, w tym sugestie dotyczące korygowania. Aby pomóc zespołom reagowania na zdarzenia zbadać i skorygować zagrożenia, usługa Defender dla Chmury udostępnia raporty analizy zagrożeń zawierające informacje o wykrytych zagrożeniach. Raport zawiera informacje, takie jak:
- Tożsamość atakującego lub powiązania, jeśli te informacje są dostępne
- Cele atakującego
- Obecne i historyczne kampanie ataków, jeśli te informacje są dostępne
- Taktyki, narzędzia i procedury atakujących
- Skojarzone wskaźniki naruszenia (IoC), takie jak adresy URL i skróty plików
- Ofiarologia, w kontekście branżowym i geograficznym, pomaga określić, czy zasoby platformy Azure są zagrożone.
- Informacje dotyczące ograniczania ryzyka i korygowania
Note
Ilość informacji zawartych w danym raporcie jest różna. Poziom szczegółowości zależy od aktywności i rozpowszechnienia złośliwego oprogramowania.
Usługa Defender dla Chmury ma trzy typy raportów zagrożeń, które mogą się różnić w zależności od ataku. Dostępne są następujące raporty:
- Raport grupy działań: zawiera szczegółowe informacje na temat osób atakujących, ich celów i taktyki.
- Raport kampanii: koncentruje się na szczegółach określonych kampanii ataku.
- Raport podsumowania zagrożeń: obejmuje wszystkie elementy w poprzednich dwóch raportach.
Ten typ informacji jest przydatny podczas procesu reagowania na zdarzenia. Na przykład możesz dowiedzieć się, gdy trwa śledztwo, aby zrozumieć źródło ataku, motywacje atakującego oraz co zrobić, aby złagodzić podobne zagrożenia w przyszłości.
Jak uzyskać dostęp do raportu analizy zagrożeń?
Aby uzyskać dostęp do raportu wywiadu zagrożeń, wykonaj następujące kroki:
W menu usługi Defender dla Chmury otwórz stronę Alerty zabezpieczeń .
Wybierz alert.
Zostanie otwarta strona szczegółów alertów z bardziej szczegółowymi informacjami na temat alertu.
Wybierz link do raportu, a w twojej domyślnej przeglądarce otwiera się PDF.
Opcjonalnie możesz pobrać raport PDF.
Tip
Ilość informacji dostępnych dla każdego alertu zabezpieczeń różni się w zależności od typu alertu.