Volglijsten beheren in Microsoft Sentinel
U wordt aangeraden een bestaande volglijst te bewerken in plaats van een volglijst te verwijderen en opnieuw te maken. Log Analytics heeft een SLA van vijf minuten voor gegevensopname. Als u een volglijst verwijdert en opnieuw maakt, ziet u mogelijk zowel de verwijderde als de opnieuw gemaakte vermeldingen in Log Analytics tijdens dit venster van vijf minuten. Als u deze dubbele vermeldingen voor een langere periode in Log Analytics ziet, dient u een ondersteuningsticket in.
Een volglijstitem bewerken
Een volglijst bewerken om een item te bewerken of toe te voegen aan de volglijst.
Ga in de Azure Portal naar Microsoft Sentinel en selecteer de juiste werkruimte.
Selecteer onder Configuratiede optie Volglijst.
Selecteer de volglijst die u wilt bewerken.
Selecteer in het detailvenster Volglijst>bijwerken Volglijstitems bewerken.
Als u een bestaand volglijstitem wilt bewerken,
Schakel het selectievakje van dat volglijstitem in.
Bewerk het item.
Selecteer Opslaan.
Selecteer Ja bij de bevestigingsprompt.
Als u een nieuw item wilt toevoegen aan uw volglijst,
Selecteer Nieuwe toevoegen.
Vul de velden in het deelvenster Volglijstitem toevoegen in .
Selecteer toevoegen onderaan dat deelvenster.
Een volglijst bulksgewijs bijwerken
Wanneer u veel items aan een volglijst wilt toevoegen, gebruikt u bulksgewijs bijwerken. Een bulksgewijs bijwerken van een volglijst voegt items toe aan de bestaande volglijst. Vervolgens worden de items in de volglijst gededupliceerd waarbij alle waarden in elke kolom overeenkomen.
Als u een item uit uw volglijstbestand hebt verwijderd en uploadt, wordt het item niet in de bestaande volglijst verwijderd door bulksgewijs bijwerken. Verwijder het volglijstitem afzonderlijk. Of, wanneer u veel verwijderingen hebt, verwijdert u de volglijst en maakt u deze opnieuw.
Het bijgewerkte volglijstbestand dat u uploadt, moet het zoeksleutelveld bevatten dat door de volglijst wordt gebruikt, zonder lege waarden.
Als u een volglijst bulksgewijs wilt bijwerken,
Ga in de Azure Portal naar Microsoft Sentinel en selecteer de juiste werkruimte.
Selecteer onder Configuratiede optie Volglijst.
Selecteer de volglijst die u wilt bewerken.
Selecteer in het detailvenster Volglijst> bijwerkenBulksgewijs bijwerken.
Sleep onder Bestand uploaden naar het bestand dat u wilt uploaden of blader naar het bestand dat u wilt uploaden.
Als u een fout krijgt, lost u het probleem in het bestand op. Selecteer vervolgens Opnieuw instellen en probeer het bestand opnieuw te uploaden.
Selecteer Volgende: Bijwerken controleren en bijwerken>.
Volgende stappen
Zie de volgende artikelen voor meer informatie over Microsoft Sentinel:
- Volglijsten gebruiken in Microsoft Sentinel
- Meer informatie over het verkrijgen van inzicht in uw gegevens en mogelijke bedreigingen.
- Ga aan de slag met het detecteren van bedreigingen met Microsoft Sentinel.
- Gebruik werkmappen om uw gegevens te bewaken.