Freigeben über


Benutzerdefinierte Erkennungen – Übersicht

Gilt für:

  • Microsoft Defender XDR

Mit benutzerdefinierten Erkennungen können Sie verschiedene Ereignisse und Systemzustände proaktiv überwachen und darauf reagieren, einschließlich vermuteter Sicherheitsverletzungsaktivitäten und falsch konfigurierter Endpunkte. Dies wird durch anpassbare Erkennungsregeln ermöglicht, die automatisch Warnungen und Rekonstruktionsmaßnahmen auslösen.

Benutzerdefinierte Erkennungen funktionieren mit der erweiterten Suche, die eine leistungsstarke, flexible Abfragesprache bietet, die eine breite Palette von Ereignis- und Systeminformationen aus Ihrem Netzwerk abdeckt. Sie können festlegen, dass sie in regelmäßigen Abständen ausgeführt werden, Warnungen generieren und bei Übereinstimmungen Rekonstruktionsmaßnahmen ergreifen.

Benutzerdefinierte Erkennungen bieten:

  • Warnungen für regelbasierte Erkennungen, die aus erweiterten Huntingabfragen erstellt wurden
  • Automatische Antwortaktionen

Siehe auch

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.