Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Este artigo descreve a funcionalidade de filtragem disponível no Gerenciamento da Superfície de Ataque Externo do Microsoft Defender (GSAE do Defender). A filtragem ajuda-o a encontrar subconjuntos específicos de recursos de inventário com base em parâmetros selecionados. Este artigo descreve cada filtro e operador e fornece orientações sobre as opções de entrada que dão os melhores resultados. Também explica como guardar consultas para facilitar a acessibilidade aos resultados filtrados.
Como funcionam os filtros de inventário GSAE do Defender
Os filtros de inventário permitem-lhe aceder a um subconjunto específico de dados que cumpre os parâmetros de pesquisa. Pode aplicar o número de filtros necessários para obter os resultados pretendidos.
Por predefinição, o ecrã Inventário apresenta apenas recursos de inventário aprovados . Os recursos num estado alternativo estão ocultos. Este filtro pode ser removido se quiser ver recursos num estado diferente. Outros estados são Candidato, Dependência e Exige investigação.
Remover o filtro de inventário Aprovado é útil quando precisa de:
- Reveja potenciais novos recursos.
- Investigar um problema de dependência de terceiros.
- Veja uma visão completa de todos os possíveis ativos de propriedade ao fazer uma busca.
O GSAE do Defender oferece vários filtros para obter resultados com diferentes níveis de granularidade. Com alguns filtros, você pode selecionar opções de valor de uma lista suspensa. Outros exigem que introduza manualmente o valor pretendido.
Gerenciar consultas salvas para filtros de inventário
Pode guardar consultas de interesse para aceder rapidamente à lista de recursos resultante. Esta funcionalidade é vantajosa se precisar de procurar um subconjunto específico de recursos numa base de rotina. Também é útil se precisar de consultar facilmente uma configuração de filtro específica mais tarde. Os filtros guardados ajudam-no a aceder facilmente aos recursos que mais lhe interessam com base em parâmetros altamente personalizáveis.
Para guardar uma consulta:
Primeiro, selecione cuidadosamente os filtros para produzir os resultados pretendidos. Para mais informações sobre os filtros aplicáveis para cada tipo de ativo, consulte os artigos específicos de filtros de ativos, como Filtros de ativos de domínio, filtros de ativos de host e filtros de ativos de endereço IP. Neste exemplo, está a procurar domínios que expirem no prazo de 30 dias que exijam renovação. Selecione Pesquisar.
Revise os ativos gerados. Se estiver satisfeito com os filtros selecionados e quiser guardar a consulta, selecione Guardar consulta.
Atribua um nome à consulta e forneça uma descrição. Os nomes das consultas não podem ser editados após a configuração inicial, mas as descrições podem ser alteradas posteriormente. Selecione Salvar. Aparece um banner confirmando que a consulta foi salva.
Para ver os filtros guardados, selecione o separador Consultas guardadas na parte superior da página da lista de inventário. Todas as consultas guardadas são visíveis na secção superior. Selecionar Abrir consulta filtra o inventário pelos parâmetros designados. A partir desta página, também pode editar ou eliminar consultas guardadas.
Referência de operadores de filtro de inventário
Os filtros de inventário podem ser utilizados com os seguintes operadores. Alguns operadores não estão disponíveis para cada filtro. Alguns operadores são ocultos se não forem logicamente aplicáveis ao filtro específico.
| Operador | Descrição |
|---|---|
Equals |
Devolve resultados que correspondem exatamente ao valor de pesquisa. Este filtro só devolve resultados para um valor de cada vez. Para filtros que preenchem uma lista suspensa de opções, apenas uma opção pode ser selecionada por vez. Para selecionar vários valores, veja o In operador . |
Not Equals |
Devolve resultados em que o campo não corresponde exatamente ao valor de pesquisa. |
Starts with |
Devolve resultados em que o campo começa com o valor de pesquisa. |
Does not start with |
Devolve resultados em que o campo não começa com o valor de pesquisa. |
Matches |
Retorna resultados em que um termo tokenizado no campo corresponde exatamente ao valor pesquisado. |
Does not match |
Retorna resultados em que um termo tokenizado no campo não corresponde exatamente ao valor pesquisado. |
In |
Devolve resultados em que o campo corresponde exatamente a um dos valores de pesquisa. Para listas suspensas, é possível selecionar várias opções. |
Not In |
Devolve resultados em que o campo não corresponde exatamente a nenhum dos valores de pesquisa. Podem ser selecionadas várias opções. Os campos inseridos manualmente excluem resultados que correspondam exatamente a um valor. |
Starts with in |
Devolve resultados em que o campo começa com um dos valores de pesquisa. |
Does not start with in |
Devolve resultados em que o campo não começa com nenhum dos valores de pesquisa. |
Matches in |
Devolve resultados em que um termo token no campo corresponde exatamente a um dos valores de pesquisa. |
Does not match in |
Retorna resultados em que um termo tokenizado no campo não corresponde exatamente a nenhum dos valores de busca. |
Contains |
Devolve resultados em que o conteúdo do campo contém o valor de pesquisa. |
Does Not Contain |
Devolve resultados em que o conteúdo do campo não contém o valor de pesquisa. |
Contains in |
Devolve resultados em que o conteúdo do campo contém um dos valores de pesquisa. |
Does Not Contain In |
Retorna resultados em que um termo tokenizado no conteúdo do campo não contém nenhum dos valores de busca. |
Empty |
Devolve recursos que não devolvem qualquer valor para o filtro especificado. |
Not Empty |
Devolve todos os recursos que devolvem um valor para o filtro especificado, independentemente do valor. |
Greater Than or Equal To |
Devolve resultados maiores ou iguais a um valor numérico. Inclui datas. |
Between |
Devolve resultados dentro de um intervalo numérico. Inclui intervalos de datas. |
Filtros de inventário do Common GSAE do Defender
Os filtros comuns a seguir se aplicam a todos os tipos de ativos em um inventário. Pode utilizar estes filtros quando procura um intervalo de recursos mais vasto. Para filtros específicos de cada tipo de ativo, veja os artigos de filtro específicos de assets, como filtros de ativos ASN, filtros de ativos de domínio, filtros de ativos de host e filtros de ativos de endereço IP.
Filtros de inventário de valor definido
Os filtros a seguir fornecem uma lista suspensa de opções que você pode selecionar. Os valores disponíveis são predefinidos.
| Nome do filtro | Descrição | Valores selecionáveis | Operadores disponíveis |
|---|---|---|---|
| Variante | Filtra por tipos de propriedade Web específicos que compõem o inventário. | ASN, Contacto, Domínio, Anfitrião, Endereço IP, Bloco IP, Página, Certificado SSL |
Equals, Not Equals, In, Not In, , EmptyNot Empty |
| Estado | O estado atribuído aos ativos para distinguir sua relevância para a sua organização e como o GSAE do Defender os monitora. | Aprovado, Candidato, Dependência, Monitorar apenas, Exige investigação | |
| Removido do Inventário | O método pelo qual um recurso foi removido do inventário. | Arquivado, Descartado | |
| Criado em | Filtra pela data em que um recurso foi criado no inventário. | Intervalo de datas via menu suspenso do calendário |
Greater Than or Equal To, , Less Than or Equal ToBetween |
| Visto pela primeira vez | Filtra pela data em que um ativo foi observado pela primeira vez pelo sistema de detecção do GSAE do Defender. | Intervalo de datas via menu suspenso do calendário | |
| Visto por último | Filtra pela data em que um recurso foi observado pela última vez pelo sistema de detecção do GSAE do Defender. | Intervalo de datas via menu suspenso do calendário | |
| Rótulos | Filtros para etiquetas aplicadas manualmente a recursos de inventário. | Aceita respostas em formato livre, mas também oferece uma lista suspensa com os rótulos disponíveis no seu recurso do GSAE do Defender | |
| Atualizado em | Filtra pela data em que os dados do recurso foram atualizados pela última vez no inventário. | Intervalo de datas via menu suspenso do calendário | |
| Curinga | Um registo DNS de caráter universal responde a pedidos de DNS para subdomínios que ainda não foram definidos. Um exemplo é *.contoso.com. | Verdadeiro, Falso |
Equals, Not Equals |
Filtros de inventário livres
Os seguintes filtros exigem que introduza manualmente o valor que pretende utilizar para a sua pesquisa. Muitos desses valores fazem distinção entre letras maiúsculas de minúsculas.
| Nome do filtro | Descrição | Formato do valor | Operadores aplicáveis |
|---|---|---|---|
| UUID | O identificador universalmente exclusivo atribuído a um recurso específico. | acabe677-f0c6-4807-ab4e-3a59d9e66b22 |
Equals, Not Equals, , InNot In |
| Nome | O nome de um recurso. | Deve corresponder ao formato do nome do ativo, conforme listado no inventário. Por exemplo, um anfitrião apareceria como mail.contoso.com ou um IP como 192.168.92.73. |
Equals, Not Equals, Starts with, Does not start with, In, Not In, Starts with in, , Does not start with in |
| ID externa | Um identificador fornecido por terceiros. | Normalmente, é um valor numérico. |
Equals, Not Equals, Starts with, Does not start with, Matches, , Does not match, In, , Not In, Starts with in, Does not start with in, Matches in, , Does not match in, Contains, , Does Not Contain, Contains In, Does Not Contain In, Empty, Not Empty |
Filtrar por recursos fora do inventário aprovado
Para remover o filtro padrão de estado Aprovado e localizar ativos em outros estados, como Candidato ou Requer investigação, complete este procedimento:
No painel mais à esquerda, selecione Inventário para ver o inventário.
Para remover o filtro Inventário aprovado , selecione o X junto ao filtro Estado = Aprovado . Sua lista de inventário é expandida para incluir ativos em outros estados, como Descartado.
Utilize os filtros de inventário para identificar os recursos que pretende localizar. Você pode querer revisar todos os ativos no estado Candidate. Também pode adicionar quaisquer recursos que sejam importantes para a sua organização ao inventário Aprovado .
Ou talvez seja necessário encontrar um único ativo específico que você deseja adicionar ao inventário de Aprovados. Para localizar um ativo específico, aplique um filtro para pesquisar pelo nome.
Quando sua lista de inventário exibir os ativos não aprovados que você estava procurando, você poderá modificar os ativos. Para obter mais informações sobre como atualizar recursos, veja Modificar recursos de inventário.