Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
La pagina Gestione della libreria nel portale Microsoft Defender consente di gestire i file utilizzati durante le sessioni di risposta in tempo reale di Microsoft Defender per endpoint. È anche possibile aggiungere, visualizzare ed eliminare file nella libreria, anziché caricarli durante una sessione di risposta dinamica.
La pagina Gestione librerie descrive come visualizzare, aggiungere e gestire file nella libreria di live response.
Per altre informazioni sulla risposta in tempo reale, vedere Analizzare le entità nei dispositivi usando la risposta in tempo reale.
Visualizzare l'elenco dei file
La pagina Gestione libreria mostra un elenco di file usati durante le sessioni di risposta in tempo reale negli endpoint.
Per visualizzare l'elenco dei file disponibili per la risposta in tempo reale:
- Nel portale di Microsoft Defender, passare a Impostazioni>Endpoint>Gestione raccolta.
- Esaminare le informazioni seguenti per ogni file:
- Nome: nome del file.
- Tipo: estensione del file, che rappresenta il tipo di file.
- Creato da: l'utente che ha caricato il file.
- Data di creazione: data di caricamento del file.
- Aggiornato da: l'utente che ha aggiornato il file per l'ultima volta.
- Data ultimo aggiornamento: data dell'ultimo aggiornamento del file.
- Ha parametri: indica se il file dispone di parametri che possono essere configurati durante una sessione di risposta dinamica.
- Descrizione dei parametri: descrizione dei parametri per il file.
Carica file
Per aggiungere un nuovo file per la risposta dinamica:
Selezionare Carica dal menu.
Nella pagina Carica file nella raccolta selezionare Carica file nella raccolta a destra.
Il nome del file viene visualizzato nel campo Contenuto file .
Nel campo Descrizione file digitare facoltativamente una descrizione per il file.
Se si carica una versione aggiornata di un file esistente, selezionare Sovrascrivi file. In questo modo il file esistente viene sostituito con la nuova versione.
Per aggiungere una descrizione per i parametri del file, selezionare Parametri file e nel campo Descrizione parametri digitare una descrizione.
Selezionare Invia per caricare il file.
Il file è visibile nell'elenco dei file. È ora possibile usare questo file durante le sessioni di risposta live.
Visualizzare i dettagli del file
Per visualizzare i dettagli di un file, selezionare Visualizza dettagli dal menu oppure fare clic con il pulsante destro del mouse sul file e scegliere Visualizza dettagli. Viene aperto un riquadro dettagliato che visualizza informazioni sul file, inclusi i parametri e la cronologia di utilizzo.
Visualizzare e analizzare i file
Nota
È necessaria una licenza Microsoft Security Copilot per analizzare i file. Senza questa licenza, è possibile visualizzare solo i file.
Per visualizzare e analizzare un file:
Fare clic con il pulsante destro del mouse sul file e scegliere Visualizza file o fare doppio clic sulla riga del file.
Selezionare Scarica per scaricare il file oppure Analizza per aprire l'analisi dello script Copilot.
L'analisi descrive le operazioni dello script, inclusi i relativi metodi e output.
Gestire i file nella raccolta
La libreria offre opzioni per caricare, aggiornare, visualizzare i dettagli, visualizzare file, analizzare, scaricare, eliminare e filtrare i file:
| Opzione | Descrizione | Disponibile da |
|---|---|---|
| Caricamento | Caricare un nuovo file o una versione aggiornata di un file esistente. | Menu superiore |
| Aggiornamento | Aggiornare l'elenco dei file per visualizzare le informazioni più aggiornate. | Menu superiore |
| Visualizza dettagli | Visualizzare informazioni dettagliate su un file selezionato. | Menu in alto, menu di scelta rapida |
| Visualizza file | Visualizzare il contenuto del file. | Menu in alto, menu di scelta rapida |
| Analisi. | Analizzare un file per ottenere una descrizione delle azioni eseguite dallo script. | Finestra di visualizzazione file |
| Scarica | Scaricare un file selezionato nel dispositivo locale. | Menu in alto, menu di scelta rapida, finestra visualizza file |
| Elimina | Rimuovere un file selezionato dall'elenco. | Menu in alto, menu di scelta rapida |
| Filter | Filtrare l'elenco di file in base a criteri specifici, ad esempio tipo o data di creazione. | Menu superiore |
Visualizzare i log di controllo per le azioni di gestione della libreria
Le azioni di gestione della libreria vengono registrate nel log di controllo Microsoft Defender. Defender tiene traccia di azioni come il caricamento, il download, l'eliminazione o la presentazione di file ed è possibile visualizzare i dettagli su queste azioni nel log di controllo. In questo modo viene fornita visibilità sulla modalità di gestione dei file di libreria nell'organizzazione.
Per visualizzare i log di controllo per le azioni di gestione della libreria:
Nel portale di Microsoft Defender, seleziona Impostazioni>Audit.
Cercare i log di controllo usando i criteri seguenti:
- Attività - nomi intuitivi: Sessione di risposta in tempo reale eseguita
- Tipi di record: MSDEResponseActions
Esaminare i risultati per visualizzare le azioni di gestione della libreria eseguite, tra cui l'utente, il timestamp e una descrizione dell'azione. Ad esempio, la descrizione dell'azione può essere: Gestione della libreria - Gestione file scaricati o Gestione libreria - file creato, con dettagli specifici sul file coinvolto nell'azione.