Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Com as deteções personalizadas, pode monitorizar e responder proativamente a vários eventos e estados do sistema, incluindo atividades suspeitas de violação e pontos finais configurados incorretamente. As deteções personalizadas são regras de deteção personalizáveis que acionam automaticamente alertas e ações de resposta.
As detecções personalizadas funcionam com a caça avançada, que fornece uma linguagem de consulta poderosa e flexível que abrange uma ampla gama de informações sobre eventos e o sistema da sua rede. Você pode configurá-los para serem executados em intervalos regulares, gerando alertas e tomando ações de resposta sempre que houver correspondências. Pode criar regras de deteção personalizadas a partir do editor de consultas de investigação avançada ou diretamente a partir da lista de regras de deteção personalizadas.
As detecções personalizadas fornecem:
- Alertas para detecções baseadas em regras criadas a partir de consultas de busca avançada
- Ações de resposta automática
Otimizar as consultas em regras de deteção personalizadas é importante para evitar tempos limite e garantir eficiência. Existem vários recursos disponíveis que oferecem orientações sobre como otimizar suas consultas em Práticas recomendadas para consultas de busca avançada.
Gerenciar detecções personalizadas como código (versão prévia)
Você pode gerenciar regras de detecção personalizadas como código em um repositório GitHub ou Azure DevOps usando a extensão BICEP Segurança da Microsoft. Implante detecções personalizadas por meio de repositórios de Microsoft Sentinel para sincronização automática ou use a CLI do BICEP para pipelines personalizados. Para obter mais informações, consulte Implantar regras de detecção personalizadas como código.
Confira também
- Criar e gerir regras de deteção personalizadas
- Práticas recomendadas de consulta de busca avançada
- Migrar consultas de busca avançada do Microsoft Defender para Ponto de Extremidade
- API de segurança do Microsoft Graph para deteções personalizadas
Dica
Você deseja aprender mais? Participe da comunidade de Segurança da Microsoft em nossa Tech Community: Tech Community do Microsoft Defender XDR.