Configure consultas KQL eficazes do Defender para identificar dispositivos não gerenciados que executam versões mais antigas do Windows, garantindo a detectabilidade e o monitoramento da rede.

Tutorial Defender – KQL para detectar dispositivos não gerenciados com Windows mais antigo

Acesse o portal do Microsoft Defender .

Copy to Clipboard

Acesse a opção Busca avançada.

defender-advanced-hunting

O caminho para a caça avançada.

Copy to Clipboard

Na tela Busca avançada, crie uma nova consulta.

defender-advanced-hunting-new-query

Consulta KQL para detectar dispositivos não gerenciados que executam versões mais antigas do Windows.

Copy to Clipboard

Essa consulta KQL foi projetada para identificar dispositivos não gerenciados que executam versões mais antigas do Windows, especificamente Windows 8 e Windows 7.

A implementação das consultas KQL do Defender identifica efetivamente versões mais antigas do Windows em dispositivos não gerenciados, fortalecendo as medidas de segurança cibernética e garantindo a proteção ideal do sistema.