Megjegyzés
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhat bejelentkezni vagy módosítani a címtárat.
Az oldalhoz való hozzáféréshez engedély szükséges. Megpróbálhatja módosítani a címtárat.
Egyéni keresési lekérdezésekkel kereshet biztonsági fenyegetéseket a szervezet adatforrásai között. A Microsoft Sentinel beépített keresési lekérdezéseket biztosít, amelyek segítenek megtalálni a hálózaton tárolt adatokkal kapcsolatos problémákat. Létrehozhat azonban saját egyéni lekérdezéseket. A keresési lekérdezésekkel kapcsolatos további információkért lásd : Fenyegetéskeresés a Microsoft Sentinelben.
Új lekérdezés létrehozása
A Microsoft Sentinelben hozzon létre egy egyéni keresési lekérdezést a Hunting Query (Lekérdezések)>lapról.
Microsoft Sentinel esetén a Defender portálon válassza a Microsoft SentinelThreat Management>Hunting lehetőséget.> Az Azure Portalon a Microsoft Sentinel esetében a Fenyegetéskezelés területen válassza a Hunting (Vadászat) lehetőséget.
Válassza a Lekérdezések lapot.
A parancssávon válassza az Új lekérdezés lehetőséget.
Töltse ki az összes üres mezőt.
Amikor végzett a lekérdezés definiálásakor, válassza a Létrehozás lehetőséget.
Meglévő lekérdezés klónozása
Klónozhat egy egyéni vagy beépített lekérdezést, és szükség szerint szerkesztheti azt.
A Hunting Query (Lekérdezések)>lapon válassza ki a klónozni kívánt keresési lekérdezést.
Jelölje ki a három pontot (...) a módosítani kívánt lekérdezés sorában, és válassza a Klónozás lehetőséget.
Szükség szerint szerkessze a lekérdezést és más mezőket.
Válassza a Létrehozás lehetőséget.
Meglévő egyéni lekérdezés szerkesztése
Csak egyéni tartalomforrásból származó lekérdezések szerkeszthetők. Más tartalomforrásokat ezen a forráson kell szerkeszteni.
A Keresési>lekérdezések lapon válassza ki a módosítani kívánt keresési lekérdezést.
Jelölje ki a három pontot (...) a módosítani kívánt lekérdezés sorában, és válassza a Szerkesztés lehetőséget.
Frissítse a Lekérdezés mezőt a frissített lekérdezéssel. Az entitásleképezést és a technikákat is módosíthatja.
Ha végzett, válassza a Mentés lehetőséget.