Flytja til Innovate Summit:
Lærðu hvernig flutningur og nútímavæðing í Azure getur aukið afköst, seiglu og öryggi fyrirtækisins, sem gerir þér kleift að tileinka þér gervigreind að fullu.Nýskrá núna
Þessi vafri er ekki lengur studdur.
Uppfærðu í Microsoft Edge til að nýta þér nýjustu eiginleika, öryggisuppfærslur og tæknilega aðstoð.
Create custom hunting queries in Microsoft Sentinel
Grein
Gildir um:
Microsoft Sentinel in the Azure portal, Microsoft Sentinel in the Microsoft Defender portal
Hunt for security threats across your organization's data sources with custom hunting queries. Microsoft Sentinel provides built-in hunting queries to help you find issues in the data you have on your network. But you can create your own custom queries. For more information about hunting queries, see Threat hunting in Microsoft Sentinel.
Create a new query
In Microsoft Sentinel, create a custom hunting query from the Hunting > Queries tab.
For Microsoft Sentinel in the Azure portal, under Threat management select Hunting. For Microsoft Sentinel in the Defender portal, select Microsoft Sentinel > Threat management > Hunting.