Skapa anpassade jaktfrågor i Microsoft Sentinel
Jaga efter säkerhetshot i organisationens datakällor med anpassade jaktfrågor. Microsoft Sentinel tillhandahåller inbyggda jaktfrågor som hjälper dig att hitta problem i de data du har i nätverket. Men du kan skapa egna anpassade frågor. Mer information om jaktfrågor finns i Hotjakt i Microsoft Sentinel.
Skapa en ny fråga
I Microsoft Sentinel skapar du en anpassad jaktfråga från fliken Jaktfrågor>.
För Microsoft Sentinel i Azure Portal väljer du Jakt under Hothantering.
För Microsoft Sentinel i Defender-portalen väljer du Microsoft Sentinel Hothantering>>Jakt.Välj fliken Frågor .
I kommandofältet väljer du Ny fråga.
Fyll i alla tomma fält.
När du har definierat frågan väljer du Skapa.
Klona en befintlig fråga
Klona en anpassad eller inbyggd fråga och redigera den efter behov.
På fliken Jaktfrågor> väljer du den jaktfråga som du vill klona.
Välj ellipsen (...) i raden i frågan som du vill ändra och välj Klona.
Redigera frågan och andra fält efter behov.
Välj Skapa.
Redigera en befintlig anpassad fråga
Endast frågor som från en anpassad innehållskälla kan redigeras. Andra innehållskällor måste redigeras på den källan.
På fliken Jaktfrågor> väljer du den jaktfråga som du vill ändra.
Välj ellipsen (...) i raden för den fråga som du vill ändra och välj Redigera.
Uppdatera fältet Fråga med den uppdaterade frågan. Du kan också ändra entitetsmappning och -tekniker.
När du är klar väljer du Spara.