Skip to content

Cleaned Malware should be retained for at least 30 days

Dlaczego to jest istotne

Próbki złośliwego oprogramowania usunięte z punktów końcowych mogą dostarczyć kluczowych dowodów podczas incydentu bezpieczeństwa. Bez przechowywania tych próbek przez co najmniej 30 dni organizacja traci możliwość analizy wzorców ataków, identyfikacji ich przyczyn źródłowych oraz poprawy przyszłych zabezpieczeń. Systematyczne usuwanie poddanych kwarantannie elementów przedwcześnie pozbawia zespoły bezpieczeństwa wglądu w trwające zagrożenia.

Co sprawdza Aether365

Ta kontrola weryfikuje, czy zasady programu Microsoft Defender Antivirus zachowują usunięte próbki złośliwego oprogramowania przez minimum 30 dni. Możesz znaleźć tę konkretną ocenę na liście kontroli programu Defender w panelu Aether365.

Jak to naprawić

  1. Zaloguj się do centrum administracyjnego Microsoft Intune.
  2. Przejdź do Devices > Configuration > Settings Catalog.
  3. Wyszukaj i wybierz Microsoft Defender Antivirus.
  4. Znajdź ustawienie Days To Retain Cleaned Malware.
  5. Ustaw wartość na 30 lub wyższą.
  6. Zapisz i przypisz zasady do odpowiednich grup urządzeń.

Zgodność

  • Struktura: Inne

Powiązane zasoby

Microsoft references

Czy ta strona była pomocna?