Nota:
El acceso a esta página requiere autorización. Puede intentar iniciar sesión o cambiar directorios.
El acceso a esta página requiere autorización. Puede intentar cambiar los directorios.
Con las detecciones personalizadas, puede supervisar y responder de forma proactiva a diversos eventos y estados del sistema, incluida la sospecha de actividad de infracción y puntos de conexión mal configurados. Las detecciones personalizadas son reglas de detección personalizables que desencadenan automáticamente alertas y acciones de respuesta.
Las detecciones personalizadas funcionan con la búsqueda avanzada, que proporciona un lenguaje de consulta eficaz y flexible que cubre un amplio conjunto de información del sistema y eventos de la red. Puede configurarlas para que se ejecuten a intervalos regulares, generando alertas y llevando a cabo acciones de respuesta siempre que haya coincidencias. Puede crear reglas de detección personalizadas desde el editor de consultas de búsqueda avanzada o directamente desde la lista de reglas de detección personalizadas.
Las detecciones personalizadas proporcionan:
- Alertas de detecciones basadas en reglas creadas a partir de consultas de búsqueda avanzadas
- Acciones de respuesta automática
La optimización de las consultas en reglas de detección personalizadas es importante para evitar tiempos de espera y garantizar la eficacia. Hay varios recursos disponibles que proporcionan instrucciones sobre cómo optimizar las consultas en procedimientos recomendados de consultas de búsqueda avanzada.
Administrar detecciones personalizadas como código (versión preliminar)
Puede administrar reglas de detección personalizadas como código en un repositorio de GitHub o Azure DevOps mediante la extensión Seguridad de Microsoft BICEP. Implemente detecciones personalizadas a través de repositorios de Microsoft Sentinel para la sincronización automática o use la CLI de BICEP para canalizaciones personalizadas. Para obtener más información, consulte Implementación de reglas de detección personalizadas como código.
Vea también
- Creación y administración de reglas de detección personalizadas
- Prácticas recomendadas para la búsqueda avanzada
- Migrar consultas de búsqueda avanzada desde Microsoft Defender para punto de conexión
- API de seguridad de Microsoft Graph para detecciones personalizadas
Sugerencia
¿Desea obtener más información? Participe con la comunidad de Seguridad de Microsoft en nuestra Tech Community: Tech Community de Microsoft Defender XDR.