Criar e configurar um perfil para pesquisa de vistas com a integração Microsoft Defender for Endpoint

  • Versão de lançamento: Washingtondc
  • Atualizado 1 de fev. de 2024
  • 1 min. de leitura
  • Crie e configure o perfil de pesquisa de vistas automaticamente usando o Microsoft Defender for Endpoint.

    Antes de Iniciar

    Função necessária: sn_si.admin, sn_si.admin

    Por Que e Quando Desempenhar Esta Tarefa

    Você pode usar o fluxo de trabalho Pesquisa de vistas para executar as pesquisas de vista. Este fluxo de trabalho aceita uma lista de observáveis, encontra todos os recursos de implementação, cria as consultas baseadas nas configurações de pesquisa de vista e executa as pesquisas baseadas no fluxo de trabalho configurado.

    O Microsoft Defender for Endpoint fornece um perfil de pesquisa de vista do sistema de base que permite configurar as pesquisas de vista automáticas. Com este perfil, você pode acessar as informações de vista observáveis relacionadas de uma organização e também ver as vistas de outras organizações.

    Procedimento

    1. Navegar até Integrações > Configuração de pesquisa de detecções.
    2. Clique em Nova.
    3. No formulário, preencha os campos a seguir.
      Tabela 1. Formulário de Configuração de pesquisa de vistas
      Campo Descrição
      Nome Nome do perfil de pesquisa de vista.
      Pesquisa salva Opção para salvar a configuração de pesquisa. As consultas de configuração de pesquisa salvas são consultas de exemplo. Você pode substituí-los pelos parâmetros do seu ambiente e criar configurações de pesquisa salvas adicionais, conforme necessário.
      Origem de pesquisa de vistas A origem configurada para a pesquisa de vistas na integração Microsoft Defender for Endpoint.
      Pesquisar Cadeia de caracteres de pesquisa nativa que forma uma consulta.
      Ativo Opção para habilitar a configuração de pesquisa salva. Somente configurações de pesquisa ativas podem executar uma pesquisa de vistas.
      Tipo de observável Tipo de categoria de observável. Por exemplo, endereço IP, valor de hash, URL e nome de domínio.
      Máximo observável por pesquisa Número máximo de observáveis que você pode exibir em uma consulta de pesquisa. Defina este valor como 1 para esta integração.
      Parâmetros de pesquisa de detecções Parâmetros para definir consultas mais complexas que incluem lógica e outros operadores compatíveis com o armazenamento de log especificado.
    4. Clique em Enviar.