Verwenden von freigegebenen Abfragen bei der erweiterten Suche

Erweiterte Suchabfragen können für Benutzer in Ihrer Organisation freigegeben werden. Sie können auch Abfragen speichern, auf die nur Sie zugreifen können. Community-Anfragen auf GitHub sind ebenfalls verfügbar. Mit gespeicherten Abfragen kannst du schnell nach Bedrohungen suchen. Du musst keine Anfragen von Grund auf neu schreiben.

Der Reiter "Anfragen" in den erweiterten Jagdlisten: Geteilte Anfragen, Meine Anfragen und Gemeinschaftsanfragen. Wählen Sie einen Pfeil, um eine Gruppe zu erweitern.

Freigegebene Abfragen, Meine Abfragen und Communityabfragen im Microsoft Defender-Portal

Speichern, Ändern und Freigeben einer Abfrage

Sie können eine neue oder vorhandene Abfrage so speichern, dass Sie nur für Sie zugänglich oder für andere Benutzer in Ihrer Organisation freigegeben ist.

  1. Erstellen oder Ändern einer Abfrage.

  2. Klicken Sie auf die Dropdownschaltfläche Abfrage speichern, und wählen Sie Speichern unteraus.

  3. Geben Sie einen Namen für die Abfrage ein.

    Die neue Abfrage, die im Microsoft Defender-Portal gespeichert werden soll

  4. Wählen Sie den Ordner aus, in dem Sie die Abfrage speichern möchten.

    • Freigegebene Abfragen – für alle Benutzer in Ihrer Organisation freigegeben
    • Meine Abfragen – nur für Sie zugänglich
  5. Klicken Sie auf Speichern.

Löschen oder Umbenennen einer Abfrage

Sie können eine gespeicherte Abfrage jederzeit umbenennen oder löschen.

  1. Finden Sie die Anfrage. Wähle die drei Punkte daneben aus.

    Umbenennen oder Löschen einer Abfrage auf der Seite

Caution

Durch das Löschen einer Abfrage wird sie dauerhaft entfernt. Wenn Sie die Abfrage beibehalten möchten, benennen Sie sie stattdessen um.

  1. Um die Abfrage zu entfernen, wählen Sie "Löschen " und "Bestätigen" aus. Um den Namen zu ändern, wählen Sie "Umbenennen" aus, und geben Sie einen neuen Namen ein.

Um einen Link zu generieren, der Ihre Abfrage direkt im Abfrage-Editor für die erweiterte Suche öffnet, schließen Sie ihre Abfrage ab, und wählen Sie Link freigeben aus.

Zugreifen auf Communityabfragen im GitHub-Repository

Microsoft-Sicherheitsforscher teilen Suchanfragen in einem öffentlichen GitHub-Repository. Alle Anfragen werden überprüft, bevor sie veröffentlicht werden. Um dazu beizutragen, treten Sie GitHub kostenlos bei.

Diese Anfragen finden Sie auch in der Community-Abfrageliste .

Nach Ordner sortierte Communityabfragen im Microsoft Defender-Portal

Abfragen der Community werden in Ordnern wie Kampagnen, Sammlung und Umgehung von Abwehrmaßnahmen gruppiert. Jede Abfrage enthält Inlinekommentare mit weiteren Details.

Tipp

Microsoft-Sicherheitsforscher teilen außerdem Anfragen, die Ihnen helfen, Aktivitäten im Zusammenhang mit neuen Bedrohungen zu finden. Suchen Sie nach diesen Anfragen in den Bedrohungsanalyseberichten im Defender-Portal.

Tipp

Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.