Aprenda a configurar KQL de Defender para detectar la protección en tiempo real deshabilitada, lo que refuerza las medidas de ciberseguridad y la confiabilidad del sistema.

Tutorial Defender: uso de KQL para detectar la protección en tiempo real deshabilitada

Acceda al portal de Microsoft Defender.

Copy to Clipboard

Accede a la opción Caza avanzada.

defender-advanced-hunting

El camino hacia la caza avanzada.

Copy to Clipboard

En la pantalla Búsqueda avanzada, cree una nueva consulta.

defender-advanced-hunting-new-query

Consulta de KQL para detectar la protección en tiempo real deshabilitada en Windows Defender.

Copy to Clipboard

Esta consulta KQL está diseñada para detectar la protección en tiempo real deshabilitada en Windows Defender.

El uso de KQL de Defender detecta de manera eficiente la protección en tiempo real deshabilitada, lo que mejora las defensas de ciberseguridad y salvaguarda la integridad del sistema.