Cleaned Malware should be retained for at least 30 days
Por Qué Esto Es Importante
Las muestras de malware eliminadas de los endpoints pueden proporcionar evidencia forense crítica durante un incidente de seguridad. Sin conservar estas muestras durante al menos 30 días, su organización pierde la capacidad de analizar patrones de ataque, identificar causas raíz y mejorar las defensas futuras. Eliminar sistemáticamente los elementos en cuarentena de forma prematura deja a los equipos de seguridad ciegos ante amenazas en curso.
Que Verifica Aether365
Esta verificación confirma que la política de Microsoft Defender Antivirus conserva las muestras de malware eliminadas durante un mínimo de 30 días. Puede encontrar esta evaluación específica listada bajo las verificaciones de Defender en su panel de Aether365.