Overzicht van aangepaste detecties

Met aangepaste detecties kunt u proactief controleren op en reageren op verschillende gebeurtenissen en systeemstatussen, waaronder verdachte inbreukactiviteiten en onjuist geconfigureerde eindpunten. Aangepaste detecties zijn aanpasbare detectieregels die automatisch waarschuwingen en reactieacties activeren.

Aangepaste detecties werken met geavanceerde opsporing, die een krachtige, flexibele querytaal biedt die een breed scala aan gebeurtenis- en systeemgegevens van uw netwerk omvat. U kunt instellen dat ze regelmatig worden uitgevoerd, waarschuwingen genereren en responsacties uitvoeren wanneer er overeenkomsten zijn. U kunt aangepaste detectieregels maken vanuit de geavanceerde opsporingsquery-editor of rechtstreeks vanuit de lijst met aangepaste detectieregels.

Aangepaste detecties bieden:

  • Waarschuwingen voor regelgebaseerde detecties die zijn gebaseerd op geavanceerde opsporingsquery's
  • Automatische reactieacties

Het optimaliseren van uw query's in aangepaste detectieregels is belangrijk om time-outs te voorkomen en efficiƫntie te garanderen. Er zijn verschillende bronnen beschikbaar die richtlijnen bieden voor het optimaliseren van uw query's in Geavanceerde best practices voor opsporingsquery's.

Aangepaste detecties beheren als code (Preview)

U kunt aangepaste detectieregels beheren als code in een GitHub of Azure DevOps opslagplaats met behulp van de Microsoft Beveiliging BICEP-extensie. Implementeer aangepaste detecties via Microsoft Sentinel Opslagplaatsen voor automatische synchronisatie of gebruik BICEP CLI voor aangepaste pijplijnen. Zie Aangepaste detectieregels implementeren als code voor meer informatie.

Zie ook

Tip

Wil je meer weten? Neem contact op met de Microsoft Beveiliging-community in onze Tech Community: Microsoft Defender XDR Tech Community.