Dell Threat Defense 主控台負責管理一個環境的 Dell Threat Defense 部署的原則、威脅、組建和組織。
此環境需要使用中的訂用方案才能存取。如需進一步瞭解如何取得訂用方案,請參閱 Dell Threat Defense 產品頁面。
購買 Dell Threat Defense 後,內含 Threat Defense 主控台登入資訊的電子郵件會傳送給購買者。Dell Threat Defense 的主控台網站如下:
Threat Defense 主控台分為六個區段:
按一下一個區段以取得更多資訊。
儀表板會在登入 Dell Threat Defense 主控台時顯示。「儀表板」提供環境中的威脅概觀,並提供從一個頁面存取不同主控台資訊的權限。
「威脅統計資料」會提供 過去 24 小時內 發現的威脅數目,以及貴組織的 總數 。按一下「威脅統計資料」會帶您進入 保護 頁面,並顯示與該統計資料相關的威脅清單。
保護百分比會顯示威脅保護和裝置保護的概觀。
依優先順序排列的威脅 會顯示需要採取行動的威脅總數 (隔離、 全域隔離、 免除及 安全清單)。威脅會依優先順序 (高、中、低) 分組。
根據威脅具有的下列屬性數目,可將其歸類為低、中或高:
威脅事件會顯示一個折線圖,其中包含過去 30 天內探索到的威脅數目。線條會針對 「不安全」、 「異常」、 「已隔離」、 「已免除」和 「已清除 」檔案進行色彩編碼。
威脅分類會顯示環境中發現的威脅類型熱度圖。按一下項目會將系統管理員跳至「保護」區段,並顯示該類型的威脅清單。
前五大清單會顯示尚未處理過的環境中的不安全威脅。大多數時候,這些清單應為空白。
「保護」區段可用來評估和管理影響使用 Dell Threat Defense 之裝置的威脅。如需詳細資訊,請選取以下適當的步驟。
Dell Threat Defense 主控台針對「不安全」或「異常」檔案提供深入評估,以協助系統管理員適當減輕其環境中的威脅。
以下分步說明介紹了如何評估檔。
\q
資料夾。環境中可能有未正確識別為威脅的檔案。系統管理員可以將其新增至全域安全清單,以防止其被隔離。在將檔案列至安全清單之前已隔離的任何檔案會返回其原始位置。
下列步驟涵蓋如何安全列出檔案。
系統管理員可將檔案新增至全域隔離清單來主動隔離該檔案,使其無法鎖定裝置目標。
以下分步說明涵蓋如何全域隔離檔。
區域可用來建立容器,負責裝置的管理和組織。如需詳細資訊,請參閱如何在 Dell Threat Defense 中管理區域。
「裝置」區段可用來在環境中使用 Dell Threat Defense 新增、管理和報告裝置 (代理程式)。本區段中最常見的動作是下載安裝程式、取得安裝權杖、啟用詳細資料記錄和移除裝置。如需詳細資訊,請按一下適當的步驟。
Dell Threat Defense 安裝程式可直接在租戶內取得。如需有關如何下載 Dell Threat Defense 的步驟,請參閱如何下載 Dell Threat Defense。
若要在裝置上安裝 Dell Threat Defense,必須向租戶取得有效的安裝權杖。如需取得安裝權杖的詳細資訊,請參閱如何取得 Dell Threat Defense 的安裝權杖。
根據預設,裝置包含 Dell Threat Defense 的有限紀錄。強烈建議您在故障診斷或聯絡 Dell Data Security ProSupport 前先啟用裝置上的詳細資料記錄。如需更多資訊,請參閱 Dell Data Security 國際支援電話號碼。如需有關如何啟用 verbose 記錄的資訊,請參閱如何在 Dell Threat Defense 中啟用 verbose 記錄。
裝置在解除安裝期間不會自動從 Dell Threat Defense 主控台中移除。系統管理員必須從租戶主控台中手動移除裝置。如需詳細資訊,請參閱如何從 Dell Threat Defense 管理主控台中移除裝置。
「報告」提供摘要和詳細資料報告,以提供組織中與裝置和威脅相關的概觀和詳細資料。
報告會以事件為基礎的方式顯示威脅。事件代表個別的威脅例項。例如,如果特定檔案 (特定雜湊) 位於相同裝置的三個不同的資料夾位置,則威脅事件計數等於 3。主控台的其他區域 (例如「威脅保護」頁面) 可能會根據找到檔案的裝置數目顯示特定檔案的威脅計數,無論任何特定裝置上有多少檔案例項。例如,如果特定檔案 (特定雜湊) 位於相同裝置的三個不同的資料夾位置,則威脅計數為 1。
報告資料大約每三分鐘重新整理一次。如需詳細資訊,請按一下 威脅防禦概觀、 威脅事件摘要、 裝置摘要、 威脅事件或 裝置 。
提供組織 Dell Threat Defense 使用方式的執行摘要,包括區域和裝置的數量,以及裝置自動隔離、威脅事件、代理程式版本和離線天數所涵蓋的裝置百分比。
威脅事件摘要報告會顯示 Cylance 兩種威脅分類中所識別的檔案數量:惡意軟體和可能不需要的程式 (PUP),並包含每個系列特定子類別分類的細目。此外,前 10 大列出有威脅的檔案擁有者和裝置,顯示惡意軟體、PUP 和雙用威脅系列的事件計數。
「裝置摘要報告」顯示多個以裝置為中心的重要性測量。自動隔離涵蓋範圍 揭露了威脅預防涵蓋範圍,並可用於顯示進度。裝置 - 威脅防禦版本 統計資料可以識別較舊的威脅防禦代理程式。離線天數 可能表示裝置已不再登入威脅防禦主控台,且為移除的候選裝置。
「威脅事件報告」會針對組織中發現的威脅事件提供資料。威脅會依「 報告日期 」分組,也就是主控台從裝置收到威脅相關資訊的時間。如果裝置在活動時未連線,「 報告日期 」的日期可能與實際的事件日期有所不同。
裝置報告會顯示作業系統系列 (Windows 和 macOS) 有多少個裝置。
「設定」區段可用來管理裝置原則、主控台存取、設定更新和產生稽核報告。本區段中最常見的動作是 新增解除安裝密碼、新增主控台使用者、新增裝置原則、產生報告,以及設定更新。如需詳細資訊,請按一下適當的步驟。
作為額外的安全層,Dell Threat Defense 系統管理員可以強制威脅防禦裝置要求密碼才能解除安裝應用程式。如需更多資訊,請參閱如何在 Dell Threat Defense 中新增或移除解除安裝密碼。
基本組態僅會將初始購買者列為 Dell Threat Defense 主控台的系統管理員。如需詳細資訊,請參閱如何新增使用者至 Dell Threat Defense 管理主控台。
裝置原則對於 Dell Threat Defense 的功能至關重要。基本組態在「預設」原則中已關閉進階威脅預防功能。部署 Threat Defense 之前,請務必先修改「預設」原則或建立新原則。如需詳細資訊,請參閱如何在 Dell Threat Defense 中修改原則。
Dell Threat Defense 主控台提供一種方法來產生環境中威脅狀態的報告。如需詳細資訊,請參閱如何在 Dell Threat Defense 中產生報告。
Dell Threat Defense 主控台的基本組態會自動將裝置更新至最新組建。Threat Defense 系統管理員可選擇在生產前部署組建以測試和試驗區域。如需詳細資訊,請參閱如何在 Dell Threat Defense 中設定更新。
如要聯絡支援部門,請參閱 Dell Data Security 國際支援電話號碼。
請前往 TechDirect,以線上產生技術支援要求。
如需更多深入見解與資源,請加入 Dell 安全性社群論壇。