使用 Microsoft Defender 防病毒軟體降低 Microsoft 365 Lighthouse 中的威脅
Microsoft 365 Lighthouse 可讓您調查並減輕所有租用戶的威脅。 您也可以在裝置上啟動防毒掃描、確定裝置正在取得 Microsoft Defender 防毒軟體的最新更新,以及檢查防毒掃描後擱置中的動作。 Lighthouse 僅支援運行 Windows 10 或更新版本之裝置。
開始之前
Microsoft 365 Lighthouse 只會部署在合作夥伴租用戶中,而不是在客戶租用戶中,但請確定您和客戶租用戶都符合 Microsoft 365 Lighthouse 需求中列出的需求。
使用者必須運行 Microsoft Defender 防毒軟體 (包含在 Windows 中)。 Lighthouse 不支援非 Microsoft 防毒軟體。 如需詳細資訊, 請參閱 啟用 Microsoft Defender 防毒軟體。
您必須是您要登入之合作夥伴租使用者中的全域管理員。
調查作用中的威脅
若要調查特定威脅:
在 Lighthouse 的左側瀏覽窗格中,選取 [ 裝置>威脅管理]。
選取 [威脅] 索引標籤。
從威脅清單中,選取您想要調查的威脅。
威脅的詳細資料窗格提供下列資訊:
類別 | 定義 |
---|---|
裝置和租用戶 | 找到威脅的裝置名稱和租用戶。 選取裝置名稱以查看其他資訊。 |
威脅狀態 | 威脅的狀態。 |
威脅類型 | 威脅的類型。 |
威脅嚴重性 | 威脅的嚴重性 (嚴重、高、中、低、未知) |
執行個體 | 裝置上存在此威脅的執行個體數。 |
首次偵測 | 第一次在此裝置上偵測到威脅的時間。 |
文件 | 威脅的其他相關資訊。 |
此租用戶上有此威脅的其他裝置 | 相同租用戶中具有相同作用中威脅的其他裝置清單。 |
其他有此威脅的租用戶 | 具有相同作用中威脅的其他租用戶清單。 |
若要調查特定裝置上的威脅:
在 Lighthouse 的左側瀏覽窗格中,選取 [ 裝置>威脅管理]。
選取 [防毒保護] 索引標籤。
在清單中選取裝置。
從裝置的詳細資料窗格中,選取 [目前的威脅] 索引標籤。
Lighthouse 會顯示在裝置上找到的所有威脅。 若要查看詳細資料,請選取 [威脅]。
掃描裝置上的威脅
快速掃描會搜尋惡意程式碼可能位於的常見位置,例如,登錄機碼和已知開機檔案夾。 完整掃描會搜尋整個裝置。 在大部分情況下,快速掃描已足夠,而且排程掃描是建議選項。
在 Lighthouse 的左側瀏覽窗格中,選取 [ 裝置>威脅管理]。
選取 [防毒保護] 索引標籤。
從裝置清單中,選取裝置。
在裝置的詳細資料窗格中,選取 [執行完整掃描] 或 [執行快速掃描]。
若要掃描多個裝置,請選取清單中每個裝置名稱旁邊的複選框,然後選取 [ 執行完整掃描 ] 或 [ 執行快速掃描]。
取得 Microsoft Defender 防毒軟體的更新
若要在一個裝置上更新 Microsoft Defender 防毒軟體:
在 Lighthouse 的左側瀏覽窗格中,選取 [ 裝置>威脅管理]。
選取 [防毒保護] 索引標籤。
從裝置清單中,選取裝置。
在裝置的詳細資料窗格中,選取 [更新防毒軟體]。
若要取得多個裝置的更新,請選取清單中每個裝置名稱旁邊的複選框,然後選取 [ 更新防病毒軟體]。
如果您需要建立新的原則,請在裝置詳細數據窗格中選取 [ 更新 原則]。 Lighthouse 會將您重新導向至 Microsoft Intune 系統管理中心。 若要有關建立政策的更多資訊,請參閱 [在 Microsoft Intune 中建立合規性政策]。
檢查裝置上擱置中的防毒動作
當連續動作套用至裝置時,您會收到動作擱置訊息。 若要檢查裝置上擱置中的動作:
在 Lighthouse 的左側瀏覽窗格中,選取 [ 裝置>威脅管理]。
選取 [防毒保護] 索引標籤。
從裝置清單中,選取裝置。
在裝置的詳細資料窗格中,選取 [裝置動作狀態] 索引標籤以查看擱置中的動作。
重新啟動裝置
某些更新可能需要重新啟動裝置才能正確安裝。
在 Lighthouse 的左側瀏覽窗格中,選取 [ 裝置>威脅管理]。
選取 [防毒保護] 索引標籤。
從裝置清單中,選取裝置。
在 [裝置詳細數據] 窗格中,選取 [ 重新啟動裝置]。
若要重新啟動多個裝置,請選取清單中每個裝置名稱旁邊的複選框,然後選取 [ 重新啟動裝置]。
相關內容
Microsoft 365 Lighthouse ( 文章) 的需求
Microsoft 365 Lighthouse (文章中的威脅管理頁面概觀)
在 Microsoft Intune (文章) 中建立合規性政策
啟用和設定 Microsoft Defender 防病毒軟體永遠開啟保護 (文章)
Microsoft 安全情報 (網頁)