Skip to content

Cleaned Malware should be retained for at least 30 days

Waarom dit belangrijk is

Malwarevoorbeelden die van endpoints zijn verwijderd, kunnen cruciaal forensisch bewijs leveren tijdens een beveiligingsincident. Zonder deze voorbeelden ten minste 30 dagen te bewaren, verliest uw organisatie de mogelijkheid om aanvalspatronen te analyseren, hoofdoorzaken te identificeren en toekomstige verdedigingsmaatregelen te verbeteren. Het voortijdig systematisch verwijderen van in quarantaine geplaatste items laat beveiligingsteams blind voor lopende bedreigingen.

Wat Aether365 controleert

Deze controle verifieert dat het Microsoft Defender Antivirus-beleid verwijderde malwarevoorbeelden ten minste 30 dagen bewaart. U kunt deze specifieke evaluatie vinden onder de defender-controles in uw Aether365-dashboard.

Hoe te verhelpen

  1. Meld u aan bij het Microsoft Intune admin center.
  2. Navigeer naar Devices > Configuration > Settings Catalog.
  3. Zoek naar en selecteer Microsoft Defender Antivirus.
  4. Zoek de instelling Days To Retain Cleaned Malware.
  5. Stel de waarde in op 30 of hoger.
  6. Sla het beleid op en wijs het toe aan de juiste apparaatgroepen.

Naleving

  • Framework: Overig

Gerelateerde bronnen

Microsoft references

Was deze pagina nuttig?