Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
È consigliabile modificare una watchlist esistente invece di eliminare e ricreare una watchlist. Log Analytics ha un contratto di servizio di cinque minuti per l'inserimento dei dati. Se si elimina e si ricrea un elenco di controllo, è possibile che vengano visualizzate sia le voci eliminate che le voci ricreate in Log Analytics durante questa finestra di cinque minuti. Se queste voci duplicate vengono visualizzate in Log Analytics per un periodo di tempo più lungo, inviare un ticket di supporto.
Importante
Dopo il 31 marzo 2027, Microsoft Sentinel non sarà più supportato nel portale di Azure e sarà disponibile solo nel portale di Microsoft Defender. Tutti i clienti che usano Microsoft Sentinel nel portale di Azure verranno reindirizzati al portale di Defender e useranno Microsoft Sentinel solo nel portale di Defender.
Se si usa ancora Microsoft Sentinel nel portale di Azure, è consigliabile iniziare a pianificare la transizione al portale di Defender per garantire una transizione senza problemi e sfruttare appieno l'esperienza di operazioni di sicurezza unificata offerta da Microsoft Defender.
Modifica un elemento della lista di controllo
Modifica una watchlist per modificare o aggiungere un elemento alla watchlist.
Per Microsoft Sentinel nel portale di Defender selezionare Microsoft Sentinel>Watchlist di configurazione>. Per Microsoft Sentinel nel portale di Azure, in Configurazione selezionare Watchlist.
Selezionare la watchlist da modificare.
Nel riquadro dei dettagli selezionare Aggiorna elenco> di controlloModifica elementi dell'elenco di controllo.
Per modificare un elemento esistente della watchlist,
Selezionare la casella di controllo relativa a quella voce dell'elenco di controllo.
Modifica l'elemento.
Seleziona Salva.
Selezionare Sì al prompt di conferma.
Per aggiungere un nuovo elemento alla watchlist,
Selezionare Aggiungi nuovo.
Compila i campi nel pannello Aggiungi elemento alla lista di controllo.
Nella parte inferiore del pannello selezionare Aggiungi.
Aggiornamento in blocco di una watchlist
Quando sono presenti molti elementi da aggiungere a una watchlist, usare l'aggiornamento bulk. Un aggiornamento in blocco di una watchlist aggiunge elementi alla watchlist esistente. Quindi, deduplica gli elementi nella watchlist in cui tutti i valori di ogni colonna corrispondono.
Se hai eliminato un elemento dal tuo file di watchlist e carichi il file, l'aggiornamento bulk non eliminerà l'elemento dalla watchlist esistente. Elimina singolarmente l'elemento della lista di controllo. In alternativa, se si devono effettuare molte eliminazioni, elimina e ricrea la watchlist.
Il file watchlist aggiornato caricato deve contenere il campo chiave di ricerca usato dall'elenco di controllo senza valori vuoti.
Per aggiornare in blocco una lista di controllo,
Per Microsoft Sentinel nel portale di Azure, in Configurazione selezionare Watchlist.
Per Microsoft Sentinel nel portale di Defender selezionare Microsoft Sentinel>Watchlist di configurazione>.Selezionare la watchlist da modificare.
Nel riquadro dei dettagli, seleziona Aggiorna lista di controllo>Aggiornamento in blocco.
Sotto Carica file, trascina e rilascia oppure seleziona il file da caricare.
Se viene visualizzato un errore, risolvere il problema nel file. Selezionare quindi Reimposta e riprovare il caricamento del file.
Selezionare Avanti: Rivedi e aggiorna>aggiornamento.
Contenuto correlato
Per altre informazioni su Microsoft Sentinel, vedere gli articoli seguenti:
- Usare gli elenchi di controllo in Microsoft Sentinel
- Informazioni su come ottenere visibilità sui dati e sulle potenziali minacce.
- Introduzione al rilevamento delle minacce con Microsoft Sentinel.
- Usare le cartelle di lavoro per monitorare i dati.