Apprenez à configurer Defender KQL pour détecter la protection en temps réel désactivée, renforçant ainsi les mesures de cybersécurité et la fiabilité du système.

Tutoriel Defender – Utilisation de KQL pour détecter la protection en temps réel désactivée

Accédez au portail Microsoft Defender .

Copy to Clipboard

Accédez à l’option de chasse avancée.

defender-advanced-hunting

Le chemin vers la chasse avancée.

Copy to Clipboard

Sur l’écran de chasse avancée, créez une requête.

defender-advanced-hunting-new-query

Requête KQL pour détecter la protection en temps réel désactivée sur Windows Defender.

Copy to Clipboard

Cette requête KQL est conçue pour détecter la protection en temps réel désactivée sur Windows Defender.

L’utilisation de KQL de Defender détecte efficacement la protection en temps réel désactivée, améliorant ainsi les défenses de cybersécurité et préservant l’intégrité du système.