Hinweis
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, sich anzumelden oder das Verzeichnis zu wechseln.
Für den Zugriff auf diese Seite ist eine Autorisierung erforderlich. Sie können versuchen, das Verzeichnis zu wechseln.
Erweiterte Suchabfragen können für Benutzer in Ihrer Organisation freigegeben werden. Sie können auch Abfragen speichern, auf die nur Sie zugreifen können. Community-Anfragen auf GitHub sind ebenfalls verfügbar. Mit gespeicherten Abfragen kannst du schnell nach Bedrohungen suchen. Du musst keine Anfragen von Grund auf neu schreiben.
Der Reiter "Anfragen" in den erweiterten Jagdlisten: Geteilte Anfragen, Meine Anfragen und Gemeinschaftsanfragen. Wählen Sie einen Pfeil, um eine Gruppe zu erweitern.
Speichern, Ändern und Freigeben einer Abfrage
Sie können eine neue oder vorhandene Abfrage so speichern, dass Sie nur für Sie zugänglich oder für andere Benutzer in Ihrer Organisation freigegeben ist.
Erstellen oder Ändern einer Abfrage.
Klicken Sie auf die Dropdownschaltfläche Abfrage speichern, und wählen Sie Speichern unteraus.
Geben Sie einen Namen für die Abfrage ein.
Wählen Sie den Ordner aus, in dem Sie die Abfrage speichern möchten.
- Freigegebene Abfragen – für alle Benutzer in Ihrer Organisation freigegeben
- Meine Abfragen – nur für Sie zugänglich
Klicken Sie auf Speichern.
Löschen oder Umbenennen einer Abfrage
Sie können eine gespeicherte Abfrage jederzeit umbenennen oder löschen.
Caution
Durch das Löschen einer Abfrage wird sie dauerhaft entfernt. Wenn Sie die Abfrage beibehalten möchten, benennen Sie sie stattdessen um.
- Um die Abfrage zu entfernen, wählen Sie "Löschen " und "Bestätigen" aus. Um den Namen zu ändern, wählen Sie "Umbenennen" aus, und geben Sie einen neuen Namen ein.
Erstellen eines direkten Links zu einer Abfrage
Um einen Link zu generieren, der Ihre Abfrage direkt im Abfrage-Editor für die erweiterte Suche öffnet, schließen Sie ihre Abfrage ab, und wählen Sie Link freigeben aus.
Zugreifen auf Communityabfragen im GitHub-Repository
Microsoft-Sicherheitsforscher teilen Suchanfragen in einem öffentlichen GitHub-Repository. Alle Anfragen werden überprüft, bevor sie veröffentlicht werden. Um dazu beizutragen, treten Sie GitHub kostenlos bei.
Diese Anfragen finden Sie auch in der Community-Abfrageliste .
Abfragen der Community werden in Ordnern wie Kampagnen, Sammlung und Umgehung von Abwehrmaßnahmen gruppiert. Jede Abfrage enthält Inlinekommentare mit weiteren Details.
Tipp
Microsoft-Sicherheitsforscher teilen außerdem Anfragen, die Ihnen helfen, Aktivitäten im Zusammenhang mit neuen Bedrohungen zu finden. Suchen Sie nach diesen Anfragen in den Bedrohungsanalyseberichten im Defender-Portal.
Verwandte Inhalte
- Übersicht über die erweiterte Suche
- Lernen der Abfragesprache
- Arbeiten mit Abfrageergebnissen
- Geräte-, E-Mail-, App- und identitätsübergreifend suchen
- Grundlegendes zum Schema
- Grundlegendes zum Schema
- Anwenden bewährter Methoden für Abfragen
Tipp
Möchten Sie mehr erfahren? Wenden Sie sich an die Microsoft Security-Community in unserer Tech Community: Microsoft Defender XDR Tech Community.