Узнайте, как использовать язык запросов Kusto (KQL) в Microsoft Defender для оценки и обобщения состояния соответствия различным конфигурациям безопасности на устройствах. Повысьте уровень безопасности за счет эффективного выявления несоответствующих параметров. Узнайте о практических шагах и идеях в этом подробном руководстве.

Copy to Clipboard

В этой статье вы узнаете, как отслеживать перечисленные выше конфигурации безопасности Защитника Windows.

Tutorial Defender — использование KQL для оценки соответствия конфигураций безопасности

Доступ к порталу Microsoft Defender .

Copy to Clipboard

Получите доступ к опции «Расширенная охота».

defender-advanced-hunting

Путь к продвинутой охоте.

Copy to Clipboard

На экране Расширенная охота создайте новый запрос.

defender-advanced-hunting-new-query

KQL для оценки соответствия конфигураций безопасности Защитника Windows на устройствах.

Copy to Clipboard

Этот запрос KQL предназначен для оценки соответствия конфигураций безопасности Защитника Windows на различных устройствах.

Используя KQL в Microsoft Defender, вы можете эффективно оценивать и обеспечивать соответствие конфигураций безопасности ваших устройств. Оставайтесь активными в поддержании надежной системы безопасности и защищайте свою организацию от потенциальных угроз.