Lär dig att konfigurera Defender KQL för att identifiera inaktiverat realtidsskydd, vilket stärker cybersäkerhetsåtgärder och systemets tillförlitlighet.

Självstudie: Defender – Använda KQL för att identifiera inaktiverat realtidsskydd

Copy to Clipboard

Öppna alternativet Avancerad sökning.

defender-advanced-hunting

Vägen till Avancerad jakt.

Copy to Clipboard

På skärmen Avancerad jakt skapar du en ny fråga.

defender-advanced-hunting-new-query

KQL-fråga för att identifiera inaktiverat realtidsskydd i Windows Defender.

Copy to Clipboard

Den här KQL-frågan är utformad för att identifiera inaktiverat realtidsskydd i Windows Defender.

Genom att använda Defenders KQL upptäcker du effektivt inaktiverat realtidsskydd, vilket förbättrar cybersäkerhetsförsvaret och skyddar systemets integritet.