การป้องกันภัยคุกคามขั้นสูง (ATP) บริการใน Windows ช่วยคุณป้องกันการโจมตีของมัลแวร์ซีโร่เดย์โดยการวิเคราะห์สิ่งที่แนบมากับอีเมลขาเข้าเพื่อหาภัยคุกคามใหม่ๆ และบล็อกพวกเขาทันที ATP ทุกตัวจำแนกภัยคุกคามออกเป็น:
- ทำความสะอาด – ไฟล์ที่จัดประเภทมีความเสี่ยงน้อยที่สุดเนื่องจากไม่พบตัวบ่งชี้ที่เป็นอันตราย
- น่าสงสัย – ไฟล์จัดว่ามีความเสี่ยงปานกลาง มันก่อให้เกิดความเสี่ยง
- เป็นอันตราย – ไฟล์จัดว่ามีความเสี่ยงสูง มีความเป็นไปได้สูงที่ไฟล์จะถูกมัลแวร์แฝง
ดังนั้นจึงจำเป็นต้องตรวจสอบรายงาน ATP ก่อนตัดสินใจว่าจะส่งข้อความหรือไม่
การดูรายงานการป้องกันภัยคุกคามขั้นสูง
คุณสามารถดูรายงาน ATP ของคุณได้ในศูนย์ความปลอดภัยและการปฏิบัติตามข้อกำหนด ไปที่รายงาน> แดชบอร์ด รายงาน ATP มีสามประเภท:
- รายงานสถานะการป้องกันภัยคุกคาม
- รายงานการจัดการข้อความ ATP
- รายงานประเภทไฟล์การป้องกันภัยคุกคามขั้นสูง
เรามาดูกันเลย
รายงานสถานะการป้องกันภัยคุกคาม
หากต้องการดูรายงานนี้ ให้ไปที่ศูนย์ความปลอดภัยและการปฏิบัติตามข้อกำหนด ไปที่การจัดการภัยคุกคาม แล้วเลือกภัยคุกคามขั้นสูง
จากนั้น สำหรับสถานะรายละเอียดเพิ่มเติมสำหรับวันใดๆ ให้วางเมาส์เหนือกราฟ รายงานจะเสนอจำนวนรวมของข้อความอีเมลที่ไม่ซ้ำกันซึ่งมีเนื้อหาที่เป็นอันตราย (ไฟล์หรือลิงก์) ที่ถูกบล็อกโดยคุณลักษณะการป้องกัน ATP ในตัว เช่น ลิงก์ที่ปลอดภัยของ ATP และไฟล์แนบที่ปลอดภัยของ ATP
ใต้แผนภูมิ คุณจะเห็นรายการการตรวจจับโดยละเอียด รวมถึงบรรทัดเรื่องและวิธีตรวจพบแต่ละรายการ เพียงเลือกรายการเพื่อดูพฤติกรรมที่สังเกตได้ เช่น ไม่ว่ารายการนั้นจะขาเข้าหรือขาออก วิธีตรวจพบและดำเนินการวิเคราะห์ขั้นสูง หากจำเป็น
รายงานการจัดการข้อความ ATP
โดยทั่วไปรายงานการจัดการข้อความของ ATP จะแสดงการดำเนินการที่ได้รับการยืนยันสำหรับข้อความอีเมลที่สงสัยว่ามี URL หรือไฟล์ที่เป็นอันตราย
สำหรับการดูรายงานนี้ ไปที่ส่วนรายงานที่อยู่ใต้แดชบอร์ด "ศูนย์ความปลอดภัยและการปฏิบัติตามข้อกำหนด" จากนั้นไปที่การจัดการข้อความ ATP
เพียงคลิกที่รายงานเพื่อเปิดและดูรายงานโดยละเอียด
รายงานประเภทไฟล์การป้องกันภัยคุกคามขั้นสูง
แจ้งผู้ใช้เกี่ยวกับลิงก์เว็บไซต์ที่เป็นอันตราย (URL) และไฟล์ที่เป็นอันตรายที่ตรวจพบผ่านลิงก์ที่ปลอดภัยของ ATP และนโยบายไฟล์แนบที่ปลอดภัย (เราจะกล่าวถึงหัวข้อนี้ในโพสต์ที่กำลังจะถึงนี้)
หากต้องการดูรายงานนี้ ในส่วนรายงานตามที่อธิบายไว้ข้างต้น ให้เลือก 'แดชบอร์ด'> ประเภทไฟล์ ATP
ต่อไป เมื่อคุณเลื่อนเคอร์เซอร์ของเมาส์ไปเหนือวันใดวันหนึ่ง คุณจะสังเกตเห็นจำนวน URL หรือไฟล์ที่เป็นอันตรายที่ตรวจพบ คลิกรายงาน ATP File Types เพื่อดูรายละเอียดของรายงาน
ดังนั้น ATP จึงมีวิธีการให้ผู้ใช้สร้างและกำหนดนโยบายที่ช่วยให้มั่นใจว่าผู้ใช้จะเข้าถึงได้เฉพาะลิงก์ในอีเมลหรือไฟล์แนบไปยังอีเมลที่ระบุว่าไม่เป็นอันตราย
สำหรับรายละเอียด โปรดไปที่ office.com