Översikt av Microsoft 365 Defender-portalen
Gäller för:
Vill du uppleva Microsoft Defender för Endpoint? Registrera dig för en kostnadsfri utvärderingsversion.
Företagssäkerhetsteam kan använda Microsoft 365 Defender övervaka och hjälpa till att svara på varningar om potentiella avancerade fortlöpande hotaktiviteter eller databrott.
Du kan använda Microsoft 365 Defender för att:
- Visa, sortera och sortera aviseringar från slutpunkterna
- Söka efter mer information om observerade indikatorer, till exempel filer och IP-adresser
- Ändra Microsoft Defender för slutpunktsinställningar, inklusive tidszon och granska licensinformation
Microsoft 365 Defender
När du öppnar portalen visas navigeringsfönstret (välj de vågräta linjerna högst upp i navigeringsfönstret för att visa eller dölja den).

Anteckning
Identifieringar av skadlig programvara visas bara om dina enheter använder Microsoft Defender Antivirus som skyddsprogram för realtidsskydd i realtid.
Du kan navigera i portalen med menyalternativen som är tillgängliga i alla avsnitt. I följande tabell finns en beskrivning av varje avsnitt.
| Område | Beskrivning |
|---|---|
| (1) Navigeringsfönstret | Använd navigeringsfönstret för att växla mellan Instrumentpaneler , Incidenter , Lista över enheter, Aviseringskö**, Automatiska** undersökningar, Avancerad sökning, rapporter**,** PARTNERS & API:er, hot & sårbarhetshantering, utvärdering och självstudiekurser**,** tjänstehälsa , konfigurationshantering och Inställningar. Markera de vågräta linjerna högst upp i navigeringsfönstret för att visa eller dölja dem. |
| Instrumentpaneler | Få åtkomst till de aktiva automatiserade undersökningarna, aktiva registreringar, automatiserad undersökningar, enheter som är i riskzonen, enheter med sensorproblem, tjänstens hälsa, identifieringskällor och rapportinstrumentpaneler för dagliga enheter. |
| Incidenter | Visa aviseringar som har aggregerats som incidenter. |
| Enhetslista | Visar listan över enheter som är onboarded to Defender för Endpoint, en del information om dem och deras exponerings- och risknivåer. |
| Varningskö | Visa aviseringar som genereras från enheter i din organisation. |
| Automatiserade undersökningar | Visar automatiska undersökningar som har utförts i nätverket, utlösande avisering, status för varje undersökning och annan information, till exempel när undersökningen startades och undersökningens varaktighet. |
| Avancerad jakt | Med avancerad sökning kan du proaktivt jaga och undersöka information i hela organisationen med hjälp av ett kraftfullt sök- och frågeverktyg. |
| Rapporter | Visa diagram med information om skydd mot hot, enhetshälsa och efterlevnad, webbskydd och sårbarhet. |
| Partners och API:er | Visa partneranslutningar som stöds, som förbättrar plattformens funktioner för identifiering, undersökning och hotinformation. Du kan också visa anslutna program, API-utforskaren, API-användningsöversikt och inställningar för dataexport. |
| Hot & sårbarhetshantering | Visa Microsoft Secure Score för enheter, exponeringsresultat, exponerade enheter, sårbar programvara och vidta åtgärder för de viktigaste säkerhetsrekommendationerna. |
| Utvärdering och självstudiekurser | Hantera testenheter, attack simuleringar och rapporter. Lär dig mer om och upplev Defender för Slutpunkt-funktionerna genom en guidad genomgång i en utvärderingsmiljö. |
| Tjänstens hälsa | Innehåller information om aktuell status för Defender för slutpunkt-tjänsten. Du kan kontrollera att tjänstens hälsa är felfri eller om det finns aktuella problem. |
| Konfigurationshantering | Visar enheter som är on-boarded, organisationens säkerhetsbaslinje, förutsägelseanalys, webbskyddstäckning och gör att du kan utföra hantering av attackytor på dina enheter. |
| Inställningar | Visar de inställningar du valde under introduktionen och gör att du kan uppdatera branschinställningar och bevarandeprincipperiod. Du kan också ange andra konfigurationsinställningar, till exempel behörigheter, API:er, regler, enhetshantering, IT-tjänsthantering och nätverksutvärderingar. |
| (2) Sökning, communitycenter, lokalisering, hjälp och support, feedback | Sök efter enhet, fil, användare, URL, IP, sårbarhet, programvara och rekommendation. Sökningen stöder användning av SHA1- och SHA256-kryptografiska hashformat. Community Center – Få tillgång till Community Center för att lära dig, samarbeta och dela upplevelser om produkten. Lokalisering – ange tidszoner. Hjälp och support – Få tillgång till Defender för slutpunktsguiden, Support för Microsoft och Microsoft Premier, licensinformation, simuleringar & självstudiekurser, Defender för slutpunktsutvärderingslabb och kontakta en expert på hot. Feedback – Ge kommentarer om vad du gillar och vad vi kan göra bättre. |
Anteckning
För enheter med DPI-skalning med hög upplösning kan du Windows för högupplösta enheter för möjliga lösningar.
Microsoft Defender för slutpunktsikoner
Följande tabell innehåller information om de ikoner som används i hela portalen:
| Ikon | Beskrivning |
|---|---|
| Microsoft Defender för Endpoint-logotyp | |
| Varning: Indikation på en aktivitet som är korrelerad till avancerade attacker. | |
| Identifiering: Identifiering av identifiering av skadlig kod. | |
| Aktiva hot: Hot som körs aktivt vid identifieringen. | |
| Åtgärdat: Hot har tagits bort från enheten. | |
| Inte åtgärdat: Hot har inte tagits bort från enheten. | |
| Anger händelser som utlöste en avisering i processträdet för Avisering. | |
| Enhetsikon | |
| Microsoft Defender Antivirus händelser | |
| Windows Defender Application Guard händelser | |
| Windows Defender Device Guard händelser | |
| Windows Defender Exploit Guard-händelser | |
| Windows Defender SmartScreen-händelser | |
| Windows brandväggshändelser | |
| Svarsåtgärd | |
| Processhändelser | |
| Nätverkshändelser | |
| Filhändelser | |
| Registerhändelser | |
| Läsa in DLL-händelser | |
| Andra händelser | |
| Ändra åtkomsttoken | |
| Skapa filer | |
| Undertecknaren | |
| Sökväg | |
| Kommandorad | |
| Osignerad fil | |
![]() |
Processträd |
| Minnestilldelning | |
![]() |
Processinlösning |
| PowerShell-kommando som körs | |
![]() |
Community center |
![]() |
Meddelanden |
![]() |
Automatisk undersökning – inga hot hittades |
![]() |
Automatiserad undersökning – misslyckades |
![]() |
Automatiserad undersökning – delvis undersökad |
![]() |
Automatisk undersökning – avslutas av systemet |
![]() |
Automatiserad undersökning – väntande |
![]() |
Automatiserad undersökning – körs |
![]() |
Automatiserad undersökning – åtgärdad |
![]() |
Automatiserad undersökning – delvis åtgärdat |
| Hot & sårbarhetshantering – insikter om hot | |
| Hot & sårbarhetshantering – möjlig aktiv avisering | |
| Hot & sårbarhetshantering – rekommendation insikter |











