Управление динамической защитой

Обзор

Динамическая защита — это движок безопасности, который изучает поведенческие шаблоны для проактивного предотвращения атак. Автоматически применяя правила безопасности, динамическая защита уменьшает поверхность атаки и предотвращает угрозы до того, как они повлияют на вашу среду. Для получения дополнительной информации см. Что такое динамическая защита?. Для каждой категории угроз вы можете определить автоматическое действие: Блокировать или Мониторинг и как отслеживается каждое действие. Эти категории угроз представляют различные этапы жизненного цикла атаки, такие как латеральное перемещение или командование и управление. Вы можете просмотреть примененные правила и угрозы, которые они предотвращают, на панели управления угрозами безопасности.

Предварительные требования

  • Динамическая защита доступна только с лицензией Advanced Threat Protection

  • TLS включен

Настройка динамической защиты

По умолчанию для каждой категории угроз действие установлено на блокировку, а отслеживание установлено на создание события. Чтобы соответствовать вашим требованиям безопасности, вы можете изменить эти конфигурации.

ATP.png

Чтобы настроить динамическую защиту:

  1. В меню навигации нажмите Безопасность > Динамическая защита.

  2. (Опционально) Для каждой категории угроз, настройте действие и параметры отслеживания.

  3. Включите переключатель динамической защиты.

  4. Нажмите Сохранить.

Мониторинг предотвращения угроз динамической защиты

Вы можете мониторингировать правила, которые были применены, и угрозы, которые были предотвращены, на панели управления угрозами безопасности. Для получения дополнительной информации см. Использование панели управления угрозами безопасности.

Динамическая защита создает два события:

  • Когда применяется адаптивное правило

  • Когда выполняется вредоносное действие

Была ли эта статья полезной?

Пользователи, считающие этот материал полезным: 0 из 0

0 комментариев