Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Bu makale, MicrosoftDefender'da Kimlik için Microsoft Defender tespit istisnalarının nasıl yapılandırılacağını açıklar.
Kimlik için Microsoft Defender belirli IP adreslerinin, bilgisayarların, etki alanlarının veya kullanıcıların çeşitli algılamalardan dışlanmasını sağlar.
Örneğin, DNS Keşif uyarısı, DNS'yi tarama mekanizması olarak kullanan bir güvenlik tarayıcısı tarafından tetiklenebilir. Bir dışlama oluşturmak, Kimlik için Microsoft Defender’nin bu tür tarayıcıları yok saymasına ve yanlış pozitifleri azaltmasına yardımcı olur.
Not
Dışlamaları kullanmak yerine, Microsoft Defender XDR'de bir uyarı yapılandırmanızı öneririz. Uyarı ayarlama kuralları dışlamalardan daha ayrıntılı koşullara olanak sağlar ve ayarlanmış uyarıları gözden geçirmenize olanak sağlar.
DNS uyarıları üzerinden şüpheli iletişim ile en yaygın etki alanları arasında, uyarının en sık dışında bırakılan etki alanlarını gözlemledik. Bu etki alanları varsayılan olarak dışlamalar listesine eklenir, ancak bunları kaldırabilirsiniz.
Important
Defender for Identity algılamaları Microsoft Defender XDR tespit motoruna geçtikçe, mevcut tespit hariç tutmaları otomatik olarak devredilmiyor. Bir tespit hareketi yaptıktan sonra, önceden yapılandırılmış istisna işlemler sona erer ve daha önce gizlenen uyarılar tekrar ortaya çıkabilir. Ayarlamanızı korumak için, Microsoft Defender portalında uyarı ayar kurallarını kullanarak eşdeğer akort oluşturun.
Algılama dışlamaları nasıl eklenir
Algılama dışlamaları eklemek için aşağıdaki adımları izleyin.
Not
Bir hariç tutmayı uyarı ayar kuralı ile değiştirdiğinizde, hariç tutulan varlığın algılanmasını bulun. Sonra alarm ayarında eşleşen dedektöre eşlendirin. Kuralı oluşturduktan sonra, Microsoft Defender portalında Alert tuning altında dedektörün göründüğünü kontrol edin. Bu, uyarı kapsamının doğru olduğunu doğrular.
Microsoft Defender portalında oturum açma
Sistem>Ayarları'na ve ardından Kimlikler'e gidin.
Dışlanan varlıklar'ı seçin. Dışlamaları iki yöntem kullanarak ayarlayabilirsiniz: Algılama kuralına göre dışlamalar ve Genel dışlanan varlıklar.
Algılama kuralına göre dışlamalar
Belirli bir algılama kuralı için dışlamaları yapılandırmak için şu adımları izleyin:
Algılama kuralına göre dışlamalar'ı seçin.
Yapılandırmak istediğiniz her algılama için aşağıdaki adımları uygulayın:
Listeden bir algılama kuralı seçin.
Algılama kuralı ayrıntılarını görüntüleyin.
Dışlama eklemek için Dışlanan varlıklar düğmesini seçin.
Kullanıcılar, cihazlar, alan adları veya IP adresleri gibi hariç tutma türünü seçin. Her kural farklı varlık türlerini destekler. Bu örnekte, seçenekler Cihazları dışla ve IP adreslerini hariç tut seçenekleridir.
Dışlama türünü seçtikten sonra dışlama eklemek için düğmeyi seçin + .
Dışlanan varlığı listeye eklemek için + Ekle'yi seçin.
Dışlamayı tamamlamak için IP adreslerini dışla 'yı (bu örnekte) seçin.
Dışlamalar ekledikten sonra dışa aktarabilir veya kaldırabilirsiniz. Hariç Tutulan varlıklar butonuna geri dön. Bu örnekte, Cihazları Dışla'yı seçin. Listeyi dışarı aktarmak için aşağı ok düğmesini seçin.
Bir dışlama silmek için dışlama'yı seçin ve çöp kutusu simgesini seçin. Bir hariç tutma işlemi hemen kaldırılır ve ilgili uyarıların yeniden başlamasına neden olabilir.
Genel dışlanan varlıklar
Ayrıca, Küresel hariç tutulan varlıkları kullanarak hariç tutmaları da yapılandırabilirsiniz. Küresel dışlamalar, belirli varlıkları (IP adresleri, alt ağlar, cihazlar veya alan adları) tüm Defender for Identity algılamalarından hariç tutmanıza olanak tanır. Örneğin, bir cihazı hariç tutarsanız, hariç tutma yalnızca cihaz tanımlama kullanan tespitler için geçerlidir.
Dışlayabileceğiniz varlık kategorilerini görmek için Genel dışlanan varlıklar'ı seçin.
Bir dışlama türü seçin. Bu örnekte Etki alanlarını dışla'yı seçtik.
Dışlanacak bir etki alanı ekleyebileceğiniz bir bölme açılır. Dışlamak istediğiniz etki alanını ekleyin.
Etki alanı listeye eklenir. Dışlamayı tamamlamak için Etki alanlarını dışla'yı seçin.
Ardından, etki alanını tüm algılama kurallarından hariç tutulacak varlıklar listesinde göreceksiniz. Listeyi dışarı aktarabilir veya varlıkları seçip Kaldır düğmesini seçerek kaldırabilirsiniz.