Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (2024)

  • Artykuł

Zasady dotyczące plików to doskonałe narzędzie do znajdowania zagrożeń dla zasad ochrony informacji. Na przykład utwórz zasady dotyczące plików, które znajdują miejsca, w których użytkownicy przechowywali poufne informacje, numery kart kredytowych i pliki ICAP innych firm w chmurze.

W tym samouczku dowiesz się, jak za pomocą usługi Microsoft Defender dla Chmury Apps wykrywać niechciane pliki przechowywane w chmurze, które pozostawiają cię podatnymi na zagrożenia, i podejmować natychmiastowe działania, aby zatrzymać je w ich śladach i zablokować pliki, które stanowią zagrożenie przy użyciu kwarantanny administratora w celu ochrony plików w chmurze, korygowania problemów i zapobiegania przyszłym wyciekom.

  • Informacje o sposobie działania kwarantanny
  • Konfigurowanie kwarantanny administratora

Ważne

Od 1 września 2024 r. wycofamy stronę Pliki z Microsoft Defender dla Chmury Apps. W tym momencie utwórz i zmodyfikuj zasady usługi Information Protection oraz znajdź pliki złośliwego oprogramowania na stronie Zarządzanie zasadami zasad w > chmurze>. Aby uzyskać więcej informacji, zobacz Zasady plików w usłudze Microsoft Defender dla Chmury Apps.

Informacje o sposobie działania kwarantanny

Uwaga

  • Aby uzyskać listę aplikacji obsługujących kwarantannę administratora, zobacz listę akcji ładu.
  • Pliki oznaczone etykietą Defender dla Chmury Apps nie mogą być poddane kwarantannie.
  • Defender dla Chmury Akcje kwarantanny administratora aplikacji są ograniczone do 100 akcji dziennie.
  • Witryny programu SharePoint, których nazwa została zmieniona bezpośrednio lub w ramach zmiany nazwy domeny, nie mogą być używane jako lokalizacja folderu dla kwarantanny administratora.
  1. Gdy plik jest zgodny z zasadami, opcja Kwarantanna administratora będzie dostępna dla pliku.

  2. Wykonaj jedną z następujących czynności, aby poddać plik kwarantannie:

    • Ręcznie zastosuj akcję kwarantanny administratora:

      Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (1)

    • Ustaw ją jako automatyczną akcję kwarantanny w zasadach:

      Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (2)

  3. Po zastosowaniu kwarantanny administratora w tle występują następujące elementy:

    1. Oryginalny plik zostanie przeniesiony do ustawionego folderu kwarantanny administratora.

    2. Oryginalny plik zostaje usunięty.

    3. Plik grobowca jest przekazywany do oryginalnej lokalizacji pliku.

      Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (3)

    4. Użytkownik może uzyskać dostęp tylko do pliku grobowca. W pliku mogą odczytywać niestandardowe wytyczne dostarczone przez it i identyfikator korelacji, aby nadać IT wydanie pliku.

  4. Po otrzymaniu alertu, że plik został poddany kwarantannie, przejdź do pozycji Zasady —> Zarządzanie zasadami. Następnie wybierz kartę Information Protection . W wierszu z zasadami plików wybierz trzy kropki na końcu wiersza, a następnie wybierz pozycję Wyświetl wszystkie dopasowania. Spowoduje to wyświetlenie raportu dopasowań, w którym można zobaczyć pasujące i poddane kwarantannie pliki:

    Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (4)

  5. Po kwarantannie pliku użyj następującego procesu, aby skorygować sytuację zagrożenia:

    1. Sprawdź plik w folderze poddanej kwarantannie w usłudze SharePoint Online.
    2. Możesz również przejrzeć dzienniki inspekcji, aby szczegółowo zapoznać się z właściwościami pliku.
    3. Jeśli okaże się, że plik jest powiązany z zasadami firmowymi, uruchom proces reagowania na zdarzenia (IR) organizacji.
    4. Jeśli okaże się, że plik jest nieszkodliwy, możesz przywrócić plik z kwarantanny. W tym momencie oryginalny plik jest zwalniany, co oznacza, że jest kopiowany z powrotem do oryginalnej lokalizacji, grób jest usuwany, a użytkownik może uzyskać dostęp do pliku.

    Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (5)

  6. Sprawdź, czy zasady działają bezproblemowo. Następnie możesz użyć automatycznych akcji ładu w zasadach, aby zapobiec dalszym wyciekom i automatycznie zastosować kwarantannę administratora po dopasowaniu zasad.

Uwaga

Podczas przywracania pliku:

  • Oryginalne udziały nie są przywracane, stosowane jest domyślne dziedziczenie folderów.
  • Przywrócony plik zawiera tylko najnowszą wersję.
  • Zarządzanie dostępem do witryny folderu kwarantanny jest obowiązkiem klienta.

Konfigurowanie kwarantanny administratora

  1. Ustaw zasady dotyczące plików, które wykrywają naruszenia. Przykłady tych typów zasad obejmują:

    • Zasady dotyczące metadanych, takie jak etykieta poufności w usłudze SharePoint Online
    • Natywne zasady DLP, takie jak zasady wyszukujące numery kart kredytowych
    • Zasady innych firm, takie jak zasady, które szukają vontu
  2. Ustaw lokalizację kwarantanny:

    1. W przypadku programu Microsoft 365 SharePoint lub OneDrive dla Firm nie można umieścić plików w kwarantannie administratora w ramach zasad, dopóki nie zostanie on skonfigurowany:Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (6)

      Aby ustawić ustawienia kwarantanny administratora, w witrynie Microsoft Defender Portal wybierz pozycję Ustawienia. Następnie wybierz pozycję Aplikacje w chmurze. W obszarze Information Protection wybierz pozycję Kwarantanna administratora. Podaj lokację lokalizacji folderu kwarantanny i powiadomienie użytkownika, że użytkownik otrzyma, gdy jego plik zostanie poddany kwarantannie.Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (7)

      Uwaga

      Defender dla Chmury Apps utworzy folder kwarantanny w wybranej witrynie.

    2. W przypadku urządzenia Box nie można dostosować lokalizacji folderu kwarantanny i komunikatu użytkownika. Lokalizacja folderu to dysk administratora, który połączył usługę Box z aplikacjami Defender dla Chmury, a komunikat użytkownika: ten plik został poddany kwarantannie na dysku administratora, ponieważ może to naruszać zasady zabezpieczeń i zgodności firmy. Skontaktuj się z administratorem IT, aby uzyskać pomoc.

Następne kroki

Najlepsze rozwiązania dotyczące ochrony organizacji

Jeśli napotkasz jakiekolwiek problemy, jesteśmy tutaj, aby pomóc. Aby uzyskać pomoc lub pomoc techniczną dotyczącą problemu z produktem, otwórz bilet pomocy technicznej.

Ochrona plików za pomocą kwarantanny administratora - Microsoft Defender for Cloud Apps (2024)
Top Articles
7 Ways to Jump-Start Your Debt-Free Journey & Start Paying off Debt Now
How I Paid off $22,000 of Credit Card Debt
Food King El Paso Ads
Main Moon Ilion Menu
Inducement Small Bribe
Ffxiv Shelfeye Reaver
Chatiw.ib
Rabbits Foot Osrs
Samsung 9C8
Derpixon Kemono
Prices Way Too High Crossword Clue
Identogo Brunswick Ga
104 Whiley Road Lancaster Ohio
Billionaire Ken Griffin Doesn’t Like His Portrayal In GameStop Movie ‘Dumb Money,’ So He’s Throwing A Tantrum: Report
Mikayla Campinos Laek: The Rising Star Of Social Media
Ubg98.Github.io Unblocked
Myhr North Memorial
Isaidup
Doublelist Paducah Ky
Shreveport City Warrants Lookup
Weve Got You Surrounded Meme
Which Sentence is Punctuated Correctly?
Skycurve Replacement Mat
1636 Pokemon Fire Red U Squirrels Download
4.231 Rounded To The Nearest Hundred
United E Gift Card
Myra's Floral Princeton Wv
Abga Gestation Calculator
RFK Jr., in Glendale, says he's under investigation for 'collecting a whale specimen'
Steven Batash Md Pc Photos
What Are Digital Kitchens & How Can They Work for Foodservice
School Tool / School Tool Parent Portal
How Much Is Mink V3
Craigslist Lakeside Az
Page 5662 – Christianity Today
Überblick zum Barotrauma - Überblick zum Barotrauma - MSD Manual Profi-Ausgabe
Legit Ticket Sites - Seatgeek vs Stubhub [Fees, Customer Service, Security]
2 Pm Cdt
Fwpd Activity Log
Craigslist - Pets for Sale or Adoption in Hawley, PA
Traumasoft Butler
Sig Mlok Bayonet Mount
Exam With A Social Studies Section Crossword
Arnesons Webcam
Quaally.shop
Wgu Admissions Login
UWPD investigating sharing of 'sensitive' photos, video of Wisconsin volleyball team
Zeeks Pizza Calories
Displacer Cub – 5th Edition SRD
Bonecrusher Upgrade Rs3
Latest Posts
Article information

Author: Sen. Emmett Berge

Last Updated:

Views: 6062

Rating: 5 / 5 (60 voted)

Reviews: 91% of readers found this page helpful

Author information

Name: Sen. Emmett Berge

Birthday: 1993-06-17

Address: 787 Elvis Divide, Port Brice, OH 24507-6802

Phone: +9779049645255

Job: Senior Healthcare Specialist

Hobby: Cycling, Model building, Kitesurfing, Origami, Lapidary, Dance, Basketball

Introduction: My name is Sen. Emmett Berge, I am a funny, vast, charming, courageous, enthusiastic, jolly, famous person who loves writing and wants to share my knowledge and understanding with you.