Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Avec les détections personnalisées, vous pouvez surveiller de manière proactive différents événements et états système et y répondre, notamment les activités de violation présumée et les points de terminaison mal configurés. Les détections personnalisées sont des règles de détection personnalisables qui déclenchent automatiquement des alertes et des actions de réponse.
Les détections personnalisées fonctionnent avec la chasse avancée, qui fournit un langage de requête puissant et flexible qui couvre un large éventail d’informations système et d’événements provenant de votre réseau. Vous pouvez les définir pour qu’ils s’exécutent à intervalles réguliers, en générant des alertes et en effectuant des actions de réponse chaque fois qu’il y a des correspondances. Vous pouvez créer des règles de détection personnalisées à partir de l’éditeur de requête de repérage avancé ou directement à partir de la liste des règles de détection personnalisées.
Les détections personnalisées fournissent les éléments suivants :
- Alertes pour les détections basées sur des règles générées à partir de requêtes de repérage avancées
- Actions de réponse automatique
L’optimisation de vos requêtes dans les règles de détection personnalisées est importante pour éviter les délais d’attente et garantir l’efficacité. Il existe plusieurs ressources disponibles qui fournissent des conseils sur l’optimisation de vos requêtes dans Meilleures pratiques avancées pour les requêtes de chasse.
Gérer les détections personnalisées en tant que code (préversion)
Vous pouvez gérer des règles de détection personnalisées en tant que code dans un référentiel GitHub ou Azure DevOps à l’aide de l’extension BICEP Sécurité Microsoft. Déployez des détections personnalisées via Microsoft Sentinel Référentiels pour la synchronisation automatique ou utilisez l’interface CLI BICEP pour les pipelines personnalisés. Pour plus d’informations, consultez Déployer des règles de détection personnalisées en tant que code.
Voir aussi
- Créer et gérer des règles de détection personnalisées
- Bonnes pratiques relatives aux requêtes de chasse avancée
- Migrer les requêtes de recherche avancée depuis Microsoft Defender pour point de terminaison
- API de sécurité Microsoft Graph pour les détections personnalisées
Conseil
Voulez-vous en savoir plus ? Collaborez avec la communauté Sécurité Microsoft dans notre communauté technique : Communauté technique Microsoft Defender XDR.