Trinn 6. Undersøke og svare ved hjelp av Microsoft Defender XDR i et pilotmiljø

Gjelder for:

  • Microsoft Defender XDR

Denne artikkelen beskriver prosessen for å opprette hendelser med angrepssimuleringer og veiledninger og bruke Microsoft Defender XDR til å undersøke og svare. Før du starter denne prosessen, må du kontrollere at du har gjennomgått den generelle prosessen for evaluering av Microsoft Defender XDR, og at du har opprettet det Microsoft Defender XDR evalueringsmiljøet.

Bruk følgende fremgangsmåte.

Trinnene for å utføre simulert hendelsesrespons i Microsoft Defender XDR evalueringsmiljø

Tabellen nedenfor beskriver trinnene i illustrasjonen.

Trinn Beskrivelse
1. Simulere angrep Simuler angrep på evalueringsmiljøet og bruk Microsoft Defender-portalen til å utføre hendelsesrespons.
2. Prøv funksjoner for hendelsesrespons Prøv flere funksjoner og funksjoner for hendelsesrespons i Microsoft Defender XDR.

Opprett Microsoft Defender XDR evalueringsmiljøet

Tips

Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.