Investigação avançada na gestão multi-inquilino Microsoft Defender
A investigação avançada no Microsoft Defender gestão multi-inquilino permite-lhe procurar proativamente tentativas de intrusão e atividade de violação no e-mail, dados, dispositivos e contas em vários inquilinos ao mesmo tempo. Se tiver inquilinos com uma área de trabalho Microsoft Sentinel integrada no portal do Microsoft Defender, procure dados de gestão de informações e eventos de segurança (SIEM), juntamente com dados de deteção e resposta alargadas (XDR) em vários inquilinos.
Executar consultas entre inquilinos
Na gestão multi-inquilino, pode utilizar qualquer uma das consultas às quais tem acesso atualmente. São filtrados por inquilino no separador Consultas . Selecione um inquilino para ver as consultas disponíveis em cada um.
Depois de carregar a consulta no editor de consultas, pode especificar o âmbito da consulta por inquilino ao selecionar Âmbito do inquilino:
Esta ação abre um painel lateral a partir do qual pode especificar os inquilinos a incluir na consulta:
Selecione os inquilinos que pretende incluir na consulta. Selecione Aplicar e, em seguida, Executar consulta.
Os resultados da consulta contêm o ID do inquilino:
Para saber mais sobre a investigação avançada no Microsoft Defender XDR, leia Proativamente investigar ameaças com investigação avançada em Microsoft Defender XDR.
Regras de deteção personalizadas
Da mesma forma, pode gerir regras de deteção personalizadas a partir de vários inquilinos na página de regras de deteção personalizadas.
Ver regras de deteção personalizadas por inquilino
Para ver as regras de deteção personalizadas, aceda à página Regras de deteção personalizadas no Microsoft Defender gestão multi-inquilino.
Veja a coluna Nome do inquilino para ver de que inquilino provém a regra de deteção:
Para ver apenas as regras de deteção personalizadas de um inquilino específico, selecione Filtrar, escolha o inquilino ou inquilinos e selecione Aplicar.
Para ler mais sobre as regras de deteção personalizadas, leia Descrição geral das deteções personalizadas.
Gerir regras de deteção personalizadas
Pode Executar, Desativar e Eliminar regras de deteção de Microsoft Defender gestão multi-inquilino.
Para gerir regras de deteção:
- Aceda à página Regras de deteção personalizadas no Microsoft Defender gestão multi-inquilino
- Escolha a regra de deteção que pretende gerir
Quando seleciona uma única regra de deteção, é aberto um painel de lista de opções com os detalhes da regra de deteção:
Selecione Abrir regras de deteção para ver esta regra num novo separador para o inquilino específico no portal do Microsoft Defender. Para saber mais, veja Regras de deteção personalizadas.