Visão geral dos filtros de inventário do GSAE do Defender

Este artigo descreve a funcionalidade de filtragem disponível no Gerenciamento da Superfície de Ataque Externo do Microsoft Defender (GSAE do Defender). A filtragem ajuda-o a encontrar subconjuntos específicos de recursos de inventário com base em parâmetros selecionados. Este artigo descreve cada filtro e operador e fornece orientações sobre as opções de entrada que dão os melhores resultados. Também explica como guardar consultas para facilitar a acessibilidade aos resultados filtrados.

Como funcionam os filtros de inventário GSAE do Defender

Os filtros de inventário permitem-lhe aceder a um subconjunto específico de dados que cumpre os parâmetros de pesquisa. Pode aplicar o número de filtros necessários para obter os resultados pretendidos.

Por predefinição, o ecrã Inventário apresenta apenas recursos de inventário aprovados . Os recursos num estado alternativo estão ocultos. Este filtro pode ser removido se quiser ver recursos num estado diferente. Outros estados são Candidato, Dependência e Exige investigação.

Remover o filtro de inventário Aprovado é útil quando precisa de:

  • Reveja potenciais novos recursos.
  • Investigar um problema de dependência de terceiros.
  • Veja uma visão completa de todos os possíveis ativos de propriedade ao fazer uma busca.

O GSAE do Defender oferece vários filtros para obter resultados com diferentes níveis de granularidade. Com alguns filtros, você pode selecionar opções de valor de uma lista suspensa. Outros exigem que introduza manualmente o valor pretendido.

Captura de tela do painel de filtros de inventário expandido, mostrando as opções de filtro e os operadores disponíveis.

Gerenciar consultas salvas para filtros de inventário

Pode guardar consultas de interesse para aceder rapidamente à lista de recursos resultante. Esta funcionalidade é vantajosa se precisar de procurar um subconjunto específico de recursos numa base de rotina. Também é útil se precisar de consultar facilmente uma configuração de filtro específica mais tarde. Os filtros guardados ajudam-no a aceder facilmente aos recursos que mais lhe interessam com base em parâmetros altamente personalizáveis.

Para guardar uma consulta:

  1. Primeiro, selecione cuidadosamente os filtros para produzir os resultados pretendidos. Para mais informações sobre os filtros aplicáveis para cada tipo de ativo, consulte os artigos específicos de filtros de ativos, como Filtros de ativos de domínio, filtros de ativos de host e filtros de ativos de endereço IP. Neste exemplo, está a procurar domínios que expirem no prazo de 30 dias que exijam renovação. Selecione Pesquisar.

    Captura de tela da página Inventário mostrando onde executar uma pesquisa e acessar consultas salvas.

  2. Revise os ativos gerados. Se estiver satisfeito com os filtros selecionados e quiser guardar a consulta, selecione Guardar consulta.

  3. Atribua um nome à consulta e forneça uma descrição. Os nomes das consultas não podem ser editados após a configuração inicial, mas as descrições podem ser alteradas posteriormente. Selecione Salvar. Aparece um banner confirmando que a consulta foi salva.

    Captura de tela da página Salvar consulta em que você insere um nome e uma descrição para o filtro de inventário atual.

  4. Para ver os filtros guardados, selecione o separador Consultas guardadas na parte superior da página da lista de inventário. Todas as consultas guardadas são visíveis na secção superior. Selecionar Abrir consulta filtra o inventário pelos parâmetros designados. A partir desta página, também pode editar ou eliminar consultas guardadas.

    Captura de tela da guia Consultas salvas listando consultas salvas existentes com opções para abri-las, editá-las ou excluí-las.

Referência de operadores de filtro de inventário

Os filtros de inventário podem ser utilizados com os seguintes operadores. Alguns operadores não estão disponíveis para cada filtro. Alguns operadores são ocultos se não forem logicamente aplicáveis ao filtro específico.

Operador Descrição
Equals Devolve resultados que correspondem exatamente ao valor de pesquisa. Este filtro só devolve resultados para um valor de cada vez. Para filtros que preenchem uma lista suspensa de opções, apenas uma opção pode ser selecionada por vez. Para selecionar vários valores, veja o In operador .
Not Equals Devolve resultados em que o campo não corresponde exatamente ao valor de pesquisa.
Starts with Devolve resultados em que o campo começa com o valor de pesquisa.
Does not start with Devolve resultados em que o campo não começa com o valor de pesquisa.
Matches Retorna resultados em que um termo tokenizado no campo corresponde exatamente ao valor pesquisado.
Does not match Retorna resultados em que um termo tokenizado no campo não corresponde exatamente ao valor pesquisado.
In Devolve resultados em que o campo corresponde exatamente a um dos valores de pesquisa. Para listas suspensas, é possível selecionar várias opções.
Not In Devolve resultados em que o campo não corresponde exatamente a nenhum dos valores de pesquisa. Podem ser selecionadas várias opções. Os campos inseridos manualmente excluem resultados que correspondam exatamente a um valor.
Starts with in Devolve resultados em que o campo começa com um dos valores de pesquisa.
Does not start with in Devolve resultados em que o campo não começa com nenhum dos valores de pesquisa.
Matches in Devolve resultados em que um termo token no campo corresponde exatamente a um dos valores de pesquisa.
Does not match in Retorna resultados em que um termo tokenizado no campo não corresponde exatamente a nenhum dos valores de busca.
Contains Devolve resultados em que o conteúdo do campo contém o valor de pesquisa.
Does Not Contain Devolve resultados em que o conteúdo do campo não contém o valor de pesquisa.
Contains in Devolve resultados em que o conteúdo do campo contém um dos valores de pesquisa.
Does Not Contain In Retorna resultados em que um termo tokenizado no conteúdo do campo não contém nenhum dos valores de busca.
Empty Devolve recursos que não devolvem qualquer valor para o filtro especificado.
Not Empty Devolve todos os recursos que devolvem um valor para o filtro especificado, independentemente do valor.
Greater Than or Equal To Devolve resultados maiores ou iguais a um valor numérico. Inclui datas.
Between Devolve resultados dentro de um intervalo numérico. Inclui intervalos de datas.

Filtros de inventário do Common GSAE do Defender

Os filtros comuns a seguir se aplicam a todos os tipos de ativos em um inventário. Pode utilizar estes filtros quando procura um intervalo de recursos mais vasto. Para filtros específicos de cada tipo de ativo, veja os artigos de filtro específicos de assets, como filtros de ativos ASN, filtros de ativos de domínio, filtros de ativos de host e filtros de ativos de endereço IP.

Filtros de inventário de valor definido

Os filtros a seguir fornecem uma lista suspensa de opções que você pode selecionar. Os valores disponíveis são predefinidos.

Nome do filtro Descrição Valores selecionáveis Operadores disponíveis
Variante Filtra por tipos de propriedade Web específicos que compõem o inventário. ASN, Contacto, Domínio, Anfitrião, Endereço IP, Bloco IP, Página, Certificado SSL Equals, Not Equals, In, Not In, , EmptyNot Empty
Estado O estado atribuído aos ativos para distinguir sua relevância para a sua organização e como o GSAE do Defender os monitora. Aprovado, Candidato, Dependência, Monitorar apenas, Exige investigação
Removido do Inventário O método pelo qual um recurso foi removido do inventário. Arquivado, Descartado
Criado em Filtra pela data em que um recurso foi criado no inventário. Intervalo de datas via menu suspenso do calendário Greater Than or Equal To, , Less Than or Equal ToBetween
Visto pela primeira vez Filtra pela data em que um ativo foi observado pela primeira vez pelo sistema de detecção do GSAE do Defender. Intervalo de datas via menu suspenso do calendário
Visto por último Filtra pela data em que um recurso foi observado pela última vez pelo sistema de detecção do GSAE do Defender. Intervalo de datas via menu suspenso do calendário
Rótulos Filtros para etiquetas aplicadas manualmente a recursos de inventário. Aceita respostas em formato livre, mas também oferece uma lista suspensa com os rótulos disponíveis no seu recurso do GSAE do Defender
Atualizado em Filtra pela data em que os dados do recurso foram atualizados pela última vez no inventário. Intervalo de datas via menu suspenso do calendário
Curinga Um registo DNS de caráter universal responde a pedidos de DNS para subdomínios que ainda não foram definidos. Um exemplo é *.contoso.com. Verdadeiro, Falso Equals, Not Equals

Filtros de inventário livres

Os seguintes filtros exigem que introduza manualmente o valor que pretende utilizar para a sua pesquisa. Muitos desses valores fazem distinção entre letras maiúsculas de minúsculas.

Nome do filtro Descrição Formato do valor Operadores aplicáveis
UUID O identificador universalmente exclusivo atribuído a um recurso específico. acabe677-f0c6-4807-ab4e-3a59d9e66b22 Equals, Not Equals, , InNot In
Nome O nome de um recurso. Deve corresponder ao formato do nome do ativo, conforme listado no inventário. Por exemplo, um anfitrião apareceria como mail.contoso.com ou um IP como 192.168.92.73. Equals, Not Equals, Starts with, Does not start with, In, Not In, Starts with in, , Does not start with in
ID externa Um identificador fornecido por terceiros. Normalmente, é um valor numérico. Equals, Not Equals, Starts with, Does not start with, Matches, , Does not match, In, , Not In, Starts with in, Does not start with in, Matches in, , Does not match in, Contains, , Does Not Contain, Contains In, Does Not Contain In, Empty, Not Empty

Filtrar por recursos fora do inventário aprovado

Para remover o filtro padrão de estado Aprovado e localizar ativos em outros estados, como Candidato ou Requer investigação, complete este procedimento:

  1. No painel mais à esquerda, selecione Inventário para ver o inventário.

  2. Para remover o filtro Inventário aprovado , selecione o X junto ao filtro Estado = Aprovado . Sua lista de inventário é expandida para incluir ativos em outros estados, como Descartado.

    Captura de tela da barra de filtro de inventário com o filtro Estado igual a Aprovado aplicado, mostrando o botão X para removê-lo.

  3. Utilize os filtros de inventário para identificar os recursos que pretende localizar. Você pode querer revisar todos os ativos no estado Candidate. Também pode adicionar quaisquer recursos que sejam importantes para a sua organização ao inventário Aprovado .

    Captura de tela de uma consulta configurada para filtrar o inventário de ativos no estado Candidate. Captura de tela dos resultados do inventário filtrados para mostrar ativos no estado Candidate.

  4. Ou talvez seja necessário encontrar um único ativo específico que você deseja adicionar ao inventário de Aprovados. Para localizar um ativo específico, aplique um filtro para pesquisar pelo nome.

    Captura de tela de uma consulta configurada para pesquisar um ativo específico por nome. Captura de tela dos resultados do inventário filtrados para um único ativo correspondente pelo nome.

  5. Quando sua lista de inventário exibir os ativos não aprovados que você estava procurando, você poderá modificar os ativos. Para obter mais informações sobre como atualizar recursos, veja Modificar recursos de inventário.