Ochrona punktu końcowego w usłudze Microsoft Defender — scenariusze demonstracyjne

Scenariusze demonstracyjne pomagają poznać możliwości Ochrona punktu końcowego w usłudze Microsoft Defender na systemach Windows, Mac i Linux. Scenariusze demonstracyjne są dostępne dla następujących obszarów ochrony w Ochrona punktu końcowego w usłudze Microsoft Defender:

  • Ochrona przed zmniejszaniem obszaru ataków (ASR)
  • Ochrona nowej generacji (NGP)
  • Wykrywanie i reagowanie na punkty końcowe (EDR)

Przedstawia obszary scenariuszy demonstracyjnych Ochrona punktu końcowego w usłudze Microsoft Defender objęte tą kolekcją

Uwaga

Żaden z przykładowych plików ani podejrzanych linków podanych w tej kolekcji nie jest w rzeczywistości złośliwy; wszystkie linki i pliki demonstracyjne są nieszkodliwe.

Zachęcamy do zapoznania się z dokumentacją programu antywirusowego Microsoft Defender i pobrania przewodnika ewaluacji.

Demonstracje

Poniższa tabela zawiera listę dostępnych pokazów alfabetycznie ze skojarzonym obszarem ochrony.

Nazwa pokazu Obszar ochrony Opis
Demonstracja ochrony agentów AI w czasie działania EDR Potwierdź, że ochrona agenta AI w czasie wykonywania wykrywa nieszkodliwy testowy ciąg prompt injection.
Demonstracje amsi NGP Upewnij się, że skrypt AMSI został wykryty i zablokowany.
Sprawdzanie poprawności oprogramowania chroniącego przed złośliwym kodem NGP Upewnij się, że oprogramowanie antywirusowe/chroniące przed złośliwym kodem wykrywa i blokuje złośliwe oprogramowanie.
Demonstracje reguł zmniejszania obszaru ataków ASR Pobierz przykładowe pliki, aby wywołać każdą regułę ASR.
Pokaz reputacji aplikacji NGP Przejdź do strony reputacji aplikacji, aby zobaczyć scenariusz demonstracyjny przy użyciu przeglądarki Microsoft Edge.
Pokaz monitorowania zachowania NGP Upewnij się, że monitorowanie zachowania wykrywa i blokuje złośliwe oprogramowanie.
Pokaz ochrony dostarczanej w chmurze NGP Upewnij się, że ochrona dostarczana przez chmurę działa prawidłowo na komputerze.
Demonstracja dostępu do folderów kontrolowanych (CFA) (skrypt blokowy) ASR Pobierz narzędzie testowe CFA.
Demonstracje dotyczące kontrolowanego dostępu do folderów (CFA) (blokowanie oprogramowania wymuszającego okup) ASR Pobierz i uruchom przykładowy plik, aby uruchomić ochronę przed ransomware CFA.
Wykrywanie i reagowanie na punkty końcowe (EDR) EDR Upewnij się, że program EDR wykrywa zagrożenia cybernetyczne, takie jak złośliwe oprogramowanie.
Demonstracje funkcji ochrony przed exploitami (EP) ASR Zastosuj niestandardowe ustawienia ochrony przed exploitami.
Demonstracje ochrony sieci ASR Przejdź do podejrzanego adresu URL, aby wyzwolić ochronę sieci.
Demonstracja potencjalnie niechcianych aplikacji (PUA) NGP Upewnij się, że potencjalnie niechciane aplikacje (PUA) są blokowane w sieci przez pobranie fałszywego (bezpiecznego) pliku PUA.
Demonstracje reputacji adresów URL NGP Przejdź do strony „Reputacja adresu URL”, aby zobaczyć scenariusze demonstracyjne przy użyciu przeglądarki Microsoft Edge.

Zobacz też

Omówienie ochrony powierzchni atakuOmówienie wdrażania reguł redukcji powierzchni ataku (ASR)Omówienie ochrony nowej generacjiOmówienie wykrywania zagrożeń na punktach końcowych i reagowania na nieBlog dotyczący zabezpieczeń usługi Ochrona punktu końcowego w usłudze Microsoft Defender