Lär dig att konfigurera Defender KQL för att identifiera inaktiverat realtidsskydd, vilket stärker cybersäkerhetsåtgärder och systemets tillförlitlighet.
Självstudie: Defender – Använda KQL för att identifiera inaktiverat realtidsskydd
Få åtkomst till Microsoft Defender-portalen.
Copy to Clipboard
Öppna alternativet Avancerad sökning.
Vägen till Avancerad jakt.
Copy to Clipboard
På skärmen Avancerad jakt skapar du en ny fråga.
KQL-fråga för att identifiera inaktiverat realtidsskydd i Windows Defender.
Copy to Clipboard
Den här KQL-frågan är utformad för att identifiera inaktiverat realtidsskydd i Windows Defender.
Genom att använda Defenders KQL upptäcker du effektivt inaktiverat realtidsskydd, vilket förbättrar cybersäkerhetsförsvaret och skyddar systemets integritet.