Mengelola daftar tonton di Microsoft Azure Sentinel
Sebaiknya edit daftar tonton yang ada alih-alih menghapus dan membuat ulang daftar tonton. Analitik log memiliki SLA lima menit untuk penyerapan data. Jika Anda menghapus dan membuat ulang daftar tonton, Anda mungkin melihat entri yang dihapus dan dibuat ulang di Analitik Log selama jendela lima menit ini. Jika Anda melihat entri duplikat ini di Analitik Log untuk jangka waktu yang lebih lama, kirimkan tiket dukungan.
Penting
Microsoft Sentinel sekarang tersedia secara umum dalam platform operasi keamanan terpadu Microsoft di portal Pertahanan Microsoft. Untuk informasi selengkapnya, lihat Microsoft Azure Sentinel di portal Pertahanan Microsoft.
Mengedit item daftar tonton
Mengedit daftar tonton untuk mengedit atau menambahkan item ke daftar tonton.
Untuk Microsoft Azure Sentinel di portal Azure, di bawah Konfigurasi, pilih Daftar Tonton.
Untuk Microsoft Azure Sentinel di portal Defender, pilih Daftar Pengawasan Konfigurasi>Microsoft Sentinel>.Pilih daftar tonton yang ingin Anda edit.
Pada panel detail, pilih Perbarui daftar tonton>Edit Item daftar tonton.
Untuk mengedit item daftar tonton yang ada,
Pilih kotak centang item daftar tonton itu.
Edit item.
Pilih Simpan.
Klik Ya saat muncul permintaan konfirmasi.
Untuk menambahkan item baru ke daftar tonton Anda,
Pilih Tambahkan baru.
Isi bidang panel Tambahkan item daftar pengawasan.
Di bagian bawah panel tersebut, pilih Tambahkan.
Memperbarui daftar tonton secara massal
Saat Anda memiliki banyak item untuk ditambahkan ke daftar tonton, gunakan pembaruan massal. Pembaruan massal daftar tonton menambahkan item ke daftar tonton yang ada. Kemudian, itu menghapus duplikat item dalam daftar tonton tempat semua nilai di setiap kolom cocok.
Jika Anda telah menghapus item dari file daftar tonton dan mengunggahnya, pembaruan massal tidak akan menghapus item dalam daftar tonton yang ada. Hapus item daftar tonton satu per satu. Atau, ketika Anda memiliki banyak penghapusan, hapus dan buat ulang daftar tonton.
File daftar tonton yang diperbarui yang Anda unggah harus berisi bidang kunci pencarian yang digunakan oleh daftar tonton tanpa nilai kosong.
Memperbarui daftar tonton secara massal,
Untuk Microsoft Azure Sentinel di portal Azure, di bawah Konfigurasi, pilih Daftar Tonton.
Untuk Microsoft Azure Sentinel di portal Defender, pilih Daftar Pengawasan Konfigurasi>Microsoft Sentinel>.Pilih daftar tonton yang ingin Anda edit.
Pada panel detail, pilih Perbarui daftar tonton>Pembaruan massal.
Di bawah Unggah file, seret dan lepas atau telusuri ke file untuk diunggah.
Jika Anda mengalami kesalahan, perbaiki masalah dalam file. Kemudian pilih Atur ulang dan coba unggah file lagi.
Pilih Berikutnya: Tinjau dan perbarui>Perbarui.
Konten terkait
Untuk mempelajari selengkapnya tentang Microsoft Azure Sentinel, lihat artikel berikut:
- Menggunakan daftar pengawasan di Microsoft Azure Sentinel
- Pelajari cara mendapatkan visibilitas ke data Anda dan potensi ancaman.
- Mulai mendeteksi ancaman dengan Microsoft Azure Sentinel.
- Gunakan buku kerja untuk memantau data Anda.