檢視次數:
注意
注意
  • 內部使用者風險分析小工具僅在您授予 雲端電子郵件和協作保護 存取一個或多個 Microsoft 365 服務後才可用於您的組織。
  • 為了讓 雲端電子郵件和協作保護 從來源獲取資料防護,請確保您已執行以下操作:
    • 要從 Trend Vision One 獲取資料,請在 Trend Vision One 上為資料來源 Email SensorMicrosoft Entra IDMicrosoft 365 授予資料上傳權限。
      只有在選擇預設組織時,Trend Vision One 提供的資料防護才可用。
    • 要從 Microsoft Identity Protection 獲取資料,新增 Microsoft Identity Protection 帳戶
  • 選擇內部用戶風險分析小工具頂部的資料防護來源以查看相應的結果。
透過從 Trend Vision One 和 Microsoft Identity Protection 獲取並彙總高風險事件資料,雲端電子郵件和協作保護 讓您能夠根據各種風險資訊了解您組織中 Microsoft 365 使用者的風險趨勢。
高風險事件分為以下幾類:
  • 可疑登入活動:具有異常屬性的登入活動,例如 IP 位址、位置資訊或瀏覽器
  • 可疑憑證活動:表示憑證攻擊或洩露的活動
  • 可疑的用戶活動:異常的用戶行為,例如異常的權限分配和可疑的訪問或配置
  • 管理員確認用戶被入侵:管理員確認用戶被入侵
使用下拉式功能表來選取要檢視的時間範圍。
小工具
說明
高風險用戶趨勢
顯示在一段時間內,您組織中觸發高風險事件的 Microsoft 365 使用者數量。
點選風險類別以在趨勢圖中查看或隱藏觸發此類別風險事件的用戶數量。
將滑鼠懸停在趨勢圖中的某個點上,以查看觸發用戶的詳細信息。
點選Go to Operations Dashboard以查看有關您組織中使用者的更多風險資訊。
Trend Vision One 的操作資訊中心彙總了來自更廣泛來源和維度的資料防護,為您提供深入且全面的風險洞察。
高風險事件的前 5 名用戶
顯示觸發最多高風險事件的內部 Microsoft 365 使用者。
通過從 Trend Vision One 和 Microsoft Identity Protection 獲取和彙總高風險事件資料,雲端電子郵件和協作保護 使您能夠根據廣泛的風險資訊識別您組織中最有風險的內部 Microsoft 365 使用者。
將滑鼠懸停在事件數量上以查看事件詳細資訊,包括每個事件的名稱和觸發次數。
選擇要應用於使用者的條件存取動作。
點選Go to Operations Dashboard以查看有關您組織中使用者的更多風險資訊。
Trend Vision One 的操作資訊中心彙總了來自更廣泛來源和維度的資料防護,為您提供深入且全面的風險洞察。
前五大高風險事件
顯示內部 Microsoft 365 使用者最常觸發的高風險事件。
透過從 Trend Vision One 和 Microsoft Identity Protection 獲取和彙總高風險事件資料,雲端電子郵件和協作保護 使您能夠根據廣泛的風險資訊識別對您組織構成最大危險的風險事件。
Risk Category下拉選單中選擇一個風險類別,以查看在此類別中觸發高風險事件的頂級用戶。
點選Go to Operations Dashboard以查看有關您組織中使用者的更多風險資訊。
Trend Vision One 的操作資訊中心彙總了來自更廣泛來源和維度的資料防護,為您提供深入且全面的風險洞察。