Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Procure ameaças de segurança nas origens de dados da sua organização com consultas de investigação personalizadas. Microsoft Sentinel fornece consultas de investigação incorporadas para o ajudar a encontrar problemas nos dados que tem na sua rede. No entanto, pode criar as suas próprias consultas personalizadas. Para obter mais informações sobre consultas de investigação, veja Investigação de ameaças no Microsoft Sentinel.
Criar uma nova consulta
No Microsoft Sentinel, crie uma consulta de investigação personalizada a partir do separadorConsultas de Investigação>.
Para Microsoft Sentinel no portal do Defender, selecione Microsoft Sentinel> At managementHunting (Investigação de gestão>). Para Microsoft Sentinel no portal do Azure, em Gestão de ameaças, selecione Investigação.
Selecione o separador Consultas .
Na barra de comandos, selecione Nova consulta.
Preencha todos os campos em branco.
Quando terminar de definir a consulta, selecione Criar.
Clonar uma consulta existente
Clone uma consulta personalizada ou incorporada e edite-a conforme necessário.
No separadorConsultas de Investigação>, selecione a consulta de investigação que pretende clonar.
Selecione as reticências (...) na linha da consulta que pretende modificar e selecione Clonar.
Edite a consulta e outros campos conforme adequado.
Selecione Criar.
Editar uma consulta personalizada existente
Só é possível editar consultas a partir de uma origem de conteúdo personalizada. Outras origens de conteúdo têm de ser editadas nessa origem.
No separadorConsultas de Investigação>, selecione a consulta de investigação que pretende alterar.
Selecione as reticências (...) na linha da consulta que pretende alterar e selecione Editar.
Atualize o campo Consulta com a consulta atualizada. Também pode alterar as técnicas e o mapeamento de entidades.
Quando terminar, selecione Guardar.