Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Op de pagina Bibliotheekbeheer in de Microsoft Defender portal kunt u bestanden beheren die worden gebruikt tijdens Microsoft Defender voor Eindpunt live-antwoordsessies. U kunt ook bestanden toevoegen, weergeven en verwijderen in de bibliotheek, in plaats van ze te uploaden tijdens een live-antwoordsessie.
Op de pagina Bibliotheekbeheer wordt beschreven hoe u bestanden in de liveresponsbibliotheek kunt weergeven, toevoegen en beheren.
Zie Entiteiten op apparaten onderzoeken met behulp van een live-antwoord voor meer informatie over liverespons.
De lijst met bestanden weergeven
Op de pagina Bibliotheekbeheer ziet u een lijst met bestanden die worden gebruikt tijdens live-antwoordsessies op uw eindpunten.
Ga als volgende te werk om de lijst met bestanden weer te geven die beschikbaar zijn voor live-respons:
- Navigeer in de Microsoft Defender-portal naar Instellingen>Eindpunten>Bibliotheekbeheer.
- Controleer de volgende informatie voor elk bestand:
- Naam: de naam van het bestand.
- Type: de bestandsextensie, die het bestandstype vertegenwoordigt.
- Gemaakt door: de gebruiker die het bestand heeft geüpload.
- Aanmaakdatum: de datum waarop het bestand is geüpload.
- Bijgewerkt door: de gebruiker die het bestand het laatst heeft bijgewerkt.
- Laatst bijgewerkt: de datum waarop het bestand voor het laatst is bijgewerkt.
- Heeft parameters: geeft aan of het bestand parameters bevat die kunnen worden geconfigureerd tijdens een live-antwoordsessie.
- Beschrijving van parameters: een beschrijving van de parameters voor het bestand.
Bestanden uploaden
Een nieuw bestand voor live-antwoord toevoegen:
Selecteer Uploaden in het menu.
Selecteer op de pagina Bestand uploaden naar bibliotheekde optie Bestand uploaden naar bibliotheek aan de rechterkant.
De bestandsnaam wordt weergegeven in het veld Bestandsinhoud .
Typ in het veld Bestandsbeschrijving desgewenst een beschrijving voor het bestand.
Als u een bijgewerkte versie van een bestaand bestand uploadt, selecteert u Bestand overschrijven. Hiermee vervangt u het bestaande bestand door de nieuwe versie.
Als u een beschrijving wilt toevoegen voor de parameters van het bestand, selecteert u Bestandsparameters en typt u in het veld Parametersbeschrijving een beschrijving.
Selecteer Verzenden om het bestand te uploaden.
Het bestand is zichtbaar in de lijst met bestanden. U kunt dit bestand nu gebruiken tijdens live-antwoordsessies.
Bestandsdetails weergeven
Als u de details van een bestand wilt weergeven, selecteert u Details weergeven in het menu of klikt u met de rechtermuisknop op het bestand en selecteert u Details weergeven. Er wordt een gedetailleerd deelvenster geopend met informatie over het bestand, waaronder de parameters en gebruiksgeschiedenis.
Bestanden weergeven en analyseren
Opmerking
U hebt een Microsoft Security Copilot licentie nodig om bestanden te analyseren. Zonder deze licentie kunt u alleen bestanden weergeven.
Een bestand weergeven en analyseren:
Klik met de rechtermuisknop op het bestand en selecteer Bestand weergeven of dubbelklik op de bestandsrij.
Selecteer Downloaden om het bestand te downloaden of Analyseren om Copilot-scriptanalyse te openen.
In de analyse wordt beschreven wat het script doet, met inbegrip van de methoden en uitvoer.
Bestanden in de bibliotheek beheren
De bibliotheek biedt opties voor bestanden uploaden, vernieuwen, details weergeven, bestand weergeven, analyseren, downloaden, verwijderen en filteren:
| Optie | Beschrijving | Beschikbaar vanaf |
|---|---|---|
| Uploaden | Upload een nieuw bestand of een bijgewerkte versie van een bestaand bestand. | Bovenste menu |
| Vernieuwen | Vernieuw de lijst met bestanden om de meest recente informatie weer te geven. | Bovenste menu |
| Details weergeven | Gedetailleerde informatie over een geselecteerd bestand weergeven. | Bovenste menu, rechtermuisknopmenu |
| Bestand weergeven | Bekijk de inhoud van het bestand. | Bovenste menu, rechtermuisknopmenu |
| Analyseren | Analyseer een bestand om een beschrijving te krijgen van de acties die het script uitvoert. | Bestandsvenster weergeven |
| Downloaden | Download een geselecteerd bestand naar uw lokale apparaat. | Bovenmenu, contextmenu, venster voor bestandsweergave |
| Verwijderen | Een geselecteerd bestand uit de lijst verwijderen. | Bovenste menu, rechtermuisknopmenu |
| Filter | Filter de lijst met bestanden op basis van specifieke criteria, zoals type of aanmaakdatum. | Bovenste menu |
Auditlogboeken weergeven voor acties voor bibliotheekbeheer
Acties voor bibliotheekbeheer worden bijgehouden in het Microsoft Defender auditlogboek. Defender houdt acties bij zoals uploaden, downloaden, verwijderen of weergeven van bestanden en u kunt details over deze acties bekijken in het auditlogboek. Dit biedt inzicht in hoe bibliotheekbestanden in uw organisatie worden beheerd.
Auditlogboeken voor bibliotheekbeheeracties weergeven:
Selecteer instellingen>audit in de Microsoft Defender portal.
Zoek naar auditlogboeken met behulp van de volgende criteria:
- Activiteiten - gebruiksvriendelijke namen: Live Response-sessie uitgevoerd
- Recordtypen: MSDEResponseActions
Bekijk de resultaten om de uitgevoerde acties voor bibliotheekbeheer te zien, inclusief de gebruiker, tijdstempel en een beschrijving van de actie. De beschrijving van de actie kan bijvoorbeeld zijn: Bibliotheekbeheer - gedownload bestand of Bibliotheekbeheer - gemaakt bestand, met specifieke details over het bestand dat bij de actie betrokken is.