Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
A página Gerenciamento de biblioteca no portal do Microsoft Defender permite gerenciar arquivos usados durante as sessões de resposta ao vivo do Microsoft Defender para Endpoint. Também pode adicionar, ver e eliminar ficheiros na biblioteca, em vez de os carregar durante uma sessão de resposta em direto.
A página Gerenciamento da biblioteca descreve como visualizar, adicionar e gerenciar arquivos na biblioteca de resposta em tempo real.
Para obter mais informações sobre a resposta em direto, veja Investigar entidades em dispositivos com resposta em direto.
Ver a lista de ficheiros
A página Gestão de bibliotecas mostra uma lista de ficheiros utilizados durante sessões de resposta em direto nos pontos finais.
Para ver a lista de ficheiros disponíveis para resposta em direto:
- No portal Microsoft Defender, navegue para Definições>Gestão da Biblioteca>.
- Reveja as seguintes informações para cada ficheiro:
- Nome: o nome do ficheiro.
- Tipo: a extensão de ficheiro, que representa o tipo de ficheiro.
- Criado por: o utilizador que carregou o ficheiro.
- Data de criação: a data em que o ficheiro foi carregado.
- Atualizado por: o utilizador que atualizou o ficheiro pela última vez.
- Data da última atualização: a data em que o ficheiro foi atualizado pela última vez.
- Tem parâmetros: indica se o ficheiro tem parâmetros que podem ser configurados durante uma sessão de resposta em direto.
- Descrição dos parâmetros: uma descrição dos parâmetros do ficheiro.
Carregar arquivos
Para adicionar um novo ficheiro para resposta em direto:
Selecione Carregar no menu.
Na página Carregar ficheiro para biblioteca , selecione Carregar ficheiro para biblioteca à direita.
O nome do ficheiro é apresentado no campo Conteúdo do ficheiro .
No campo Descrição do ficheiro, escreva opcionalmente uma descrição para o ficheiro.
Se estiver a carregar uma versão atualizada de um ficheiro existente, selecione Substituir ficheiro. Esta ação substitui o ficheiro existente pela nova versão.
Para adicionar uma descrição para os parâmetros do ficheiro, selecione Parâmetros de ficheiro e, no campo Descrição dos parâmetros , escreva uma descrição.
Selecione Submeter para carregar o ficheiro.
O ficheiro está visível na lista de ficheiros. Agora pode utilizar este ficheiro durante sessões de resposta em direto.
Ver detalhes do ficheiro
Para ver os detalhes de um ficheiro, selecione Ver detalhes no menu ou clique com o botão direito do rato no ficheiro e selecione Ver detalhes. É aberto um painel detalhado que apresenta informações sobre o ficheiro, incluindo os respetivos parâmetros e o histórico de utilização.
Ver e analisar ficheiros
Observação
Você precisa de uma licença Microsoft Security Copilot para analisar arquivos. Sem essa licença, você só pode exibir arquivos.
Para ver e analisar um ficheiro:
Clique com o botão direito do rato no ficheiro e selecione Ver ficheiro ou faça duplo clique na linha do ficheiro.
Selecione Transferir para transferir o ficheiro ou Analisar para abrir a análise do script Copilot.
A análise descreve o que o script faz, incluindo seus métodos e saída.
Gerenciar arquivos na biblioteca
A biblioteca fornece opções para carregar, atualizar, exibir detalhes, exibir arquivo, analisar, baixar, excluir e filtrar arquivos:
| Opção | Descrição | Disponível a partir de |
|---|---|---|
| Carregar | Carregue um novo ficheiro ou uma versão atualizada de um ficheiro existente. | Menu superior |
| Refresh | Atualize a lista de ficheiros para ver as informações mais atualizadas. | Menu superior |
| Exibir detalhes | Ver informações detalhadas sobre um ficheiro selecionado. | Menu superior, menu de contexto |
| Ver arquivo | Ver o conteúdo do ficheiro. | Menu superior, menu de contexto |
| Analisar | Analise um ficheiro para obter uma descrição das ações executadas pelo script. | Janela de visualização de arquivo |
| Download | Transfira um ficheiro selecionado para o seu dispositivo local. | Menu superior, menu de contexto (clique com o botão direito do mouse), visualizar janela de arquivo |
| Delete | Remover um ficheiro selecionado da lista. | Menu superior, menu de contexto |
| Filtro | Filtre a lista de ficheiros com base em critérios específicos, como tipo ou data de criação. | Menu superior |
Ver registos de auditoria para ações de gestão de bibliotecas
As ações de gestão de bibliotecas são controladas no registo de auditoria Microsoft Defender. O Defender monitoriza ações como carregar, transferir, eliminar ou listar ficheiros e pode ver detalhes sobre estas ações no registo de auditoria. Isto fornece visibilidade sobre como os ficheiros de biblioteca são geridos em toda a sua organização.
Para ver os registos de auditoria das ações de gestão de bibliotecas:
No portal do Microsoft Defender, selecione Configurações>Auditoria.
Procure registos de auditoria com os seguintes critérios:
- Atividades — nomes amigáveis: executar sessão de resposta em tempo real
- Tipos de Registo: MSDEResponseActions
Reveja os resultados para ver as ações de gestão da biblioteca executadas, incluindo o utilizador, o carimbo de data/hora e uma descrição da ação. Por exemplo, a descrição da ação pode ser: Gestão de bibliotecas - ficheiro transferido ou Gestão de bibliotecas - ficheiro criado, com detalhes específicos sobre o ficheiro envolvido na ação.