Bruke delte spørringer i avansert jakt

Obs!

Vil du oppleve Microsoft Defender for XDR? Mer informasjon om hvordan du kan evaluere og prøve ut Microsoft Defender XDR.

Gjelder for:

  • Microsoft Defender XDR

Avanserte jaktspørringer kan deles mellom brukere i samme organisasjon. Du kan også lagre spørringer som bare er tilgjengelige for deg. Du kan også finne fellesskapsspørringer som deles offentlig på GitHub. Disse lagrede spørringene lar deg raskt forfølge spesifikke trusseljaktscenarioer uten å måtte skrive spørringer fra grunnen av.

Under Spørringer-fanen i avansert jakt finner du rullegardinmenyene for Delte spørringer, Mine spørringer og Fellesskapsspørringer. Du kan velge en pil som peker nedover for å utvide en meny.

Delte spørringer, Mine spørringer og Fellesskapsspørringer i Microsoft Defender-portalen

Lagre, endre og dele en spørring

Du kan lagre en ny eller eksisterende spørring slik at den bare er tilgjengelig for deg eller deles med andre brukere i organisasjonen.

  1. Opprette eller endre en spørring.

  2. Klikk rullegardinknappen Lagre spørring , og velg Lagre som.

  3. Skriv inn et navn for spørringen.

    Den nye spørringen som er i ferd med å bli lagret i Microsoft Defender-portalen

  4. Velg mappen der du vil lagre spørringen.

    • Delte spørringer – delt med alle brukere i organisasjonen
    • Mine spørringer – bare tilgjengelig for deg
  5. Velg Lagre.

Slette eller gi nytt navn til en spørring

  1. Velg de tre prikkene til høyre for en spørring du vil gi nytt navn til eller slette.

    Gi nytt navn til eller slette en spørring på siden Avansert søk i Microsoft Defender-portalen

  2. Velg Slett og bekreft sletting. Eller velg Gi nytt navn og angi et nytt navn for spørringen.

Hvis du vil generere en kobling som åpner spørringen direkte i redigeringsprogrammet for avansert jaktspørring, fullfører du spørringen og velger Del kobling.

Få tilgang til fellesskapsspørringer i GitHub-repositoriet

Microsofts sikkerhetsforskere deler regelmessig avanserte jaktspørringer i et utpekt offentlig repositorium på GitHub. Bidrag til dette repositoriet gjennomgås før de publiseres. Hvis du vil bidra, kan du bli med i GitHub gratis.

Du kan enkelt finne disse spørringene i rullegardinmenyen for fellesskapsspørringer også.

Fellesskapsspørringer organisert etter mappe i Microsoft Defender-portalen

Fellesskapsspørringer grupperes i mapper som Kampanjer, Samling, Forsvarsunndragelse og lignende. Ytterligere informasjon om spørringen angis som linjebundne kommentarer i selve spørringen.

Tips

Microsofts sikkerhetsforskere tilbyr også avanserte jaktspørringer som du kan bruke til å finne aktiviteter og indikatorer knyttet til nye trusler. Disse spørringene leveres som en del av rapportene om trusselanalyse i Microsoft Defender XDR.

Tips

Vil du lære mer? Kommuniser med Microsoft Sikkerhet-fellesskapet i det tekniske fellesskapet vårt: Microsoft Defender XDR Tech Community.