Overzicht van Defender EBKA-inventarisfilters

In dit artikel wordt de filterfunctionaliteit beschreven die beschikbaar is in Microsoft Defender Beheer van externe kwetsbaarheden voor aanvallen (Defender EBKA). Met filteren kunt u specifieke subsets van inventarisassets vinden op basis van geselecteerde parameters. Dit artikel bevat een overzicht van elk filter en elke operator en bevat richtlijnen voor invoeropties die de beste resultaten opleveren. Ook wordt uitgelegd hoe u query's kunt opslaan voor eenvoudige toegankelijkheid van de gefilterde resultaten.

Hoe Defender EBKA voorraadfilters werken

Met voorraadfilters hebt u toegang tot een specifieke subset gegevens die voldoen aan uw zoekparameters. U kunt zoveel filters toepassen als u nodig hebt om de gewenste resultaten te verkrijgen.

In het scherm Inventaris worden standaard alleen Goedgekeurde inventarisassets weergegeven. Assets met een alternatieve status zijn verborgen. Dit filter kan worden verwijderd als u assets met een andere status wilt weergeven. Andere statussen zijn Kandidaat, Afhankelijkheid en Onderzoek vereist.

Het verwijderen van het goedgekeurde voorraadfilter is handig wanneer u het volgende moet doen:

  • Bekijk potentiële nieuwe assets.
  • Onderzoek een probleem met afhankelijkheid van derden.
  • Bekijk een volledige weergave van alle potentiële assets in eigendom wanneer u een zoekopdracht uitvoert.

Defender EBKA biedt verschillende filters om resultaten op verschillende detailniveaus te verkrijgen. Met sommige filters kunt u waardeopties selecteren in een vervolgkeuzelijst. Voor andere moet u handmatig de gewenste waarde invoeren.

Schermopname van het deelvenster Inventarisfilters uitgevouwen om beschikbare filteropties en operators weer te geven.

Opgeslagen query's voor voorraadfilters beheren

U kunt interessante query's opslaan om snel toegang te krijgen tot de resulterende activalijst. Deze functie is handig als u routinematig naar een bepaalde subset van assets moet zoeken. Het is ook handig als u op een later tijdstip eenvoudig naar een specifieke filterconfiguratie moet verwijzen. Met opgeslagen filters hebt u eenvoudig toegang tot de assets die u het belangrijkst vindt op basis van zeer aanpasbare parameters.

Een query opslaan:

  1. Selecteer eerst zorgvuldig de filters om de gewenste resultaten te produceren. Voor meer informatie over de toepasselijke filters voor elk type asset, zie de asset-specifieke filterartikelen zoals Domain asset filters, Host asset filters en IP-adres asset filters. In dit voorbeeld zoekt u naar domeinen die binnen 30 dagen verlopen en waarvoor verlenging is vereist. Selecteer Zoeken.

    Schermopname van de pagina Inventaris waarin wordt weergegeven waar u een zoekopdracht kunt uitvoeren en opgeslagen query's kunt openen.

  2. Bekijk de resulterende assets. Als u tevreden bent met de geselecteerde filters en de query wilt opslaan, selecteert u Query opslaan.

  3. Geef uw query een naam en geef een beschrijving op. Querynamen kunnen niet worden bewerkt na de eerste installatie, maar beschrijvingen kunnen op een later tijdstip worden gewijzigd. Klik op Opslaan. Er wordt een banner weergegeven waarin wordt bevestigd dat de query is opgeslagen.

    Schermopname van de pagina Query opslaan waarin u een naam en beschrijving voor het huidige voorraadfilter invoert.

  4. Als u de opgeslagen filters wilt weergeven, selecteert u het tabblad Opgeslagen query's boven aan de pagina met de inventarislijst. Opgeslagen query's zijn zichtbaar in de bovenste sectie. Als u Query openen selecteert, filtert u uw inventaris op basis van de aangewezen parameters. Op deze pagina kunt u ook opgeslagen query's bewerken of verwijderen.

    Schermopname van het tabblad Opgeslagen query's met bestaande opgeslagen query's met opties om deze te openen, te bewerken of te verwijderen.

Referentie van inventarisfilteroperatoren

Voorraadfilters kunnen worden gebruikt met de volgende operators. Sommige operators zijn niet beschikbaar voor elk filter. Sommige operators zijn verborgen als ze niet logisch van toepassing zijn op het specifieke filter.

Exploitant Beschrijving
Equals Retourneert resultaten die exact overeenkomen met de zoekwaarde. Dit filter retourneert slechts resultaten voor één waarde tegelijk. Voor filters die een vervolgkeuzelijst met opties vullen, kan slechts één optie tegelijk worden geselecteerd. Als u meerdere waarden wilt selecteren, raadpleegt u de In operator.
Not Equals Retourneert resultaten waarbij het veld niet exact overeenkomt met de zoekwaarde.
Starts with Retourneert resultaten waarbij het veld begint met de zoekwaarde.
Does not start with Retourneert resultaten waarbij het veld niet begint met de zoekwaarde.
Matches Retourneert resultaten waarbij een tokenized term in het veld exact overeenkomt met de zoekwaarde.
Does not match Retourneert resultaten waarbij een tokenized term in het veld niet exact overeenkomt met de zoekwaarde.
In Retourneert resultaten waarbij het veld exact overeenkomt met een van de zoekwaarden. Voor vervolgkeuzelijsten kunnen meerdere opties worden geselecteerd.
Not In Retourneert resultaten waarbij het veld niet exact overeenkomt met een van de zoekwaarden. Er kunnen meerdere opties worden geselecteerd. Handmatige invoervelden sluiten resultaten uit die overeenkomen met een exacte waarde.
Starts with in Retourneert resultaten waarbij het veld begint met een van de zoekwaarden.
Does not start with in Retourneert resultaten waarbij het veld niet begint met een van de zoekwaarden.
Matches in Retourneert resultaten waarbij een tokenized term in het veld exact overeenkomt met een van de zoekwaarden.
Does not match in Retourneert resultaten waarbij een tokenized term in het veld niet exact overeenkomt met een van de zoekwaarden.
Contains Retourneert resultaten waarbij de veldinhoud de zoekwaarde bevat.
Does Not Contain Retourneert resultaten waarbij de veldinhoud niet de zoekwaarde bevat.
Contains in Retourneert resultaten waarbij de veldinhoud een van de zoekwaarden bevat.
Does Not Contain In Retourneert resultaten waarbij een tokenized term in de veldinhoud geen van de zoekwaarden bevat.
Empty Retourneert assets die geen waarde retourneren voor het opgegeven filter.
Not Empty Retourneert alle assets die een waarde retourneren voor het opgegeven filter, ongeacht de waarde.
Greater Than or Equal To Retourneert resultaten die groter zijn dan of gelijk zijn aan een numerieke waarde. Bevat datums.
Between Retourneert resultaten binnen een numeriek bereik. Bevat datumbereiken.

Veelgebruikte Defender EBKA inventarisfilters

De volgende algemene filters zijn van toepassing op allerlei soorten assets binnen een inventaris. U kunt deze filters gebruiken wanneer u zoekt naar een breder scala aan assets. Voor filters die specifiek zijn voor elk type asset, zie de asset-specifieke filterartikelen zoals ASN asset filters, Domain asset filters, Host asset filters en IP-adres asset filters.

Gedefinieerde-waarde voorraadfilters

De volgende filters bieden een vervolgkeuzelijst met opties die u kunt selecteren. De beschikbare waarden zijn vooraf gedefinieerd.

Filternaam Beschrijving Selecteerbare waarden Beschikbare operators
Soort Filtert op specifieke typen webeigenschappen die uw inventaris vormen. ASN, Contactpersoon, Domein, Host, IP-adres, IP-blok, pagina, SSL-certificaat Equals, , Not EqualsIn, Not In, , , EmptyNot Empty
Toestand De status die aan assets is toegewezen om aan te geven hoe relevant ze zijn voor uw organisatie en hoe Defender EBKA deze monitort. Goedgekeurd, Kandidaat, Afhankelijkheid, Alleen controleren, Onderzoek vereist
Verwijderd uit inventaris De methode waarmee een asset uit de inventaris is verwijderd. Gearchiveerd, genegeerd
Gemaakt op Filtert op de datum waarop een asset in uw inventaris is gemaakt. Datumbereik via het vervolgkeuzemenu van de agenda Greater Than or Equal To, , Less Than or Equal ToBetween
Voor het eerst gezien Filtert op de datum waarop een asset voor het eerst is waargenomen door het Defender EBKA-detectiesysteem. Datumbereik via het vervolgkeuzemenu van de agenda
Laatst gezien Filtert op de datum waarop een asset voor het laatst is waargenomen door het detectiesysteem van Defender EBKA. Datumbereik via het vervolgkeuzemenu van de agenda
Etiketten Filters voor labels die handmatig worden toegepast op inventarisassets. Ondersteunt vrije invoer, maar biedt ook een vervolgkeuzelijst met labels die beschikbaar zijn in uw Defender EBKA-resource
Bijgewerkt op Filtert op de datum waarop assetgegevens voor het laatst zijn bijgewerkt in de inventaris. Datumbereik via het vervolgkeuzemenu van de agenda
Jokerteken Een DNS-record met jokertekens beantwoordt DNS-aanvragen voor subdomeinen die nog niet zijn gedefinieerd. Een voorbeeld is *.contoso.com. Waar, onwaar Equals, Not Equals

Vrije vorm inventarisfilters

Voor de volgende filters moet u handmatig de waarde invoeren die u wilt gebruiken voor uw zoekopdracht. Veel van deze waarden maken onderscheid tussen hoofdletters en kleine letters.

Filternaam Beschrijving Waarde-indeling Toepasselijke operators
UUID De universeel unieke id die is toegewezen aan een bepaalde asset. acabe677-f0c6-4807-ab4e-3a59d9e66b22 Equals,Not Equals,In,Not In
Naam De naam van een item. Moet overeenkomen met de indeling van de assetnaam zoals vermeld in de inventaris. Een host wordt bijvoorbeeld weergegeven als mail.contoso.com of een IP als 192.168.92.73. Equals, Not Equals, Starts with, Does not start with, In, Not In, , Starts with in, Does not start with in
Externe ID Een id die is verstrekt door een derde partij. Meestal een numerieke waarde. Equals, , Not Equals, , , Starts withDoes not start with, Matches, Does not matchInNot InStarts with inDoes not start with inMatches inDoes not match inContainsDoes Not ContainContains InDoes Not Contain InEmptyNot Empty

Filter op middelen buiten uw goedgekeurde inventaris

Om het standaard filter voor goedgekeurde staten te verwijderen en middelen in andere staten te vinden, zoals Kandidaat - of Vereist-onderzoek, vul je deze procedure uit:

  1. Selecteer inventaris in het meest linkse deelvenster om uw inventaris weer te geven.

  2. Als u het filter Goedgekeurde voorraad wilt verwijderen, selecteert u de X naast het filter Status = Goedgekeurd . Uw inventarislijst wordt uitgebreid met assets in andere statussen, zoals Verwijderd.

    Schermafbeelding van de filterbalk voor de voorraad waarop het filter ‘Status is gelijk aan Goedgekeurd’ is toegepast, met de X-knop om het te verwijderen.

  3. Gebruik de voorraadfilters om de assets te identificeren die u wilt zoeken. Mogelijk wilt u alle assets met de status Kandidaat controleren. U kunt ook assets die belangrijk zijn voor uw organisatie toevoegen aan de goedgekeurde inventaris.

    Schermopname van een query die is geconfigureerd voor het filteren van inventaris voor assets in de status Kandidaat. Schermopname van voorraadresultaten gefilterd om assets weer te geven in de status Kandidaat.

  4. Of mogelijk moet u één specifieke asset vinden die u wilt toevoegen aan de goedgekeurde inventaris. Als u een specifieke asset wilt detecteren, past u een filter toe om naar de naam te zoeken.

    Schermopname van een query die is geconfigureerd voor het zoeken naar een specifieke asset op naam. Schermopname van voorraadresultaten die zijn gefilterd op één asset die op naam overeenkomt.

  5. Wanneer de inventarislijst de niet-goedgekeurde assets weergeeft waarnaar u op zoek was, kunt u de assets wijzigen. Zie Voorraadassets wijzigen voor meer informatie over het bijwerken van assets.