Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo descreve a funcionalidade de filtragem disponível no Gestão da superfície de ataques externos do Microsoft Defender (GSAE do Defender). A filtragem ajuda-o a encontrar subconjuntos específicos de recursos de inventário com base em parâmetros selecionados. Este artigo descreve cada filtro e operador e fornece orientações sobre as opções de entrada que dão os melhores resultados. Também explica como guardar consultas para facilitar a acessibilidade aos resultados filtrados.
Como funcionam os filtros de inventário do GSAE do Defender
Os filtros de inventário permitem-lhe aceder a um subconjunto específico de dados que cumpre os parâmetros de pesquisa. Pode aplicar o número de filtros necessários para obter os resultados pretendidos.
Por predefinição, o ecrã Inventário apresenta apenas recursos de inventário aprovados . Os recursos num estado alternativo estão ocultos. Este filtro pode ser removido se quiser ver recursos num estado diferente. Outros estados são Candidato, Dependência e Requer investigação.
Remover o filtro de inventário Aprovado é útil quando precisa de:
- Reveja potenciais novos recursos.
- Investigar um problema de dependência de terceiros.
- Veja uma vista completa de todos os potenciais recursos detidos ao realizar uma pesquisa.
O GSAE do Defender oferece vários filtros para obter resultados com diferentes níveis de granularidade. Com alguns filtros, pode selecionar opções de valor numa lista pendente. Outros exigem que introduza manualmente o valor pretendido.
Gerir consultas guardadas para filtros de inventário
Pode guardar consultas de interesse para aceder rapidamente à lista de recursos resultante. Esta funcionalidade é vantajosa se precisar de procurar um subconjunto específico de recursos numa base de rotina. Também é útil se precisar de consultar facilmente uma configuração de filtro específica mais tarde. Os filtros guardados ajudam-no a aceder facilmente aos recursos que mais lhe interessam com base em parâmetros altamente personalizáveis.
Para guardar uma consulta:
Primeiro, selecione cuidadosamente os filtros para produzir os resultados pretendidos. Para mais informações sobre os filtros aplicáveis a cada tipo de ativo, consulte os artigos de filtros específicos de ativos, como Filtros de ativos de domínio, filtros de ativos de Host e filtros de ativos de endereço IP. Neste exemplo, está a procurar domínios que expirem no prazo de 30 dias que exijam renovação. Selecione Procurar.
Reveja os recursos resultantes. Se estiver satisfeito com os filtros selecionados e quiser guardar a consulta, selecione Guardar consulta.
Atribua um nome à consulta e forneça uma descrição. Os nomes das consultas não podem ser editados após a configuração inicial, mas as descrições podem ser alteradas posteriormente. Seleccione Guardar. Aparece um banner que confirma que a consulta foi guardada.
Para ver os filtros guardados, selecione o separador Consultas guardadas na parte superior da página da lista de inventário. Todas as consultas guardadas são visíveis na secção superior. Selecionar Abrir consulta filtra o inventário pelos parâmetros designados. A partir desta página, também pode editar ou eliminar consultas guardadas.
Referência dos operadores do filtro de inventário
Os filtros de inventário podem ser utilizados com os seguintes operadores. Alguns operadores não estão disponíveis para cada filtro. Alguns operadores são ocultos se não forem logicamente aplicáveis ao filtro específico.
| Operador | Descrição |
|---|---|
Equals |
Devolve resultados que correspondem exatamente ao valor de pesquisa. Este filtro só devolve resultados para um valor de cada vez. Para os filtros que preenchem uma lista suspensa de opções, apenas pode ser selecionada uma opção de cada vez. Para selecionar vários valores, veja o In operador . |
Not Equals |
Devolve resultados em que o campo não corresponde exatamente ao valor de pesquisa. |
Starts with |
Devolve resultados em que o campo começa com o valor de pesquisa. |
Does not start with |
Devolve resultados em que o campo não começa com o valor de pesquisa. |
Matches |
Devolve os resultados em que um termo tokenizado no campo corresponde exatamente ao valor de procura. |
Does not match |
Devolve resultados em que um termo tokenizado no campo não corresponde exatamente ao valor de pesquisa. |
In |
Devolve resultados em que o campo corresponde exatamente a um dos valores de pesquisa. Para listas pendentes, podem ser selecionadas várias opções. |
Not In |
Devolve resultados em que o campo não corresponde exatamente a nenhum dos valores de pesquisa. Podem ser selecionadas várias opções. Os campos introduzidos manualmente excluem resultados que coincidam com um valor exato. |
Starts with in |
Devolve resultados em que o campo começa com um dos valores de pesquisa. |
Does not start with in |
Devolve resultados em que o campo não começa com nenhum dos valores de pesquisa. |
Matches in |
Devolve resultados em que um termo token no campo corresponde exatamente a um dos valores de pesquisa. |
Does not match in |
Devolve os resultados em que um termo tokenizado no campo não corresponde exatamente a nenhum dos valores de procura. |
Contains |
Devolve resultados em que o conteúdo do campo contém o valor de pesquisa. |
Does Not Contain |
Devolve resultados em que o conteúdo do campo não contém o valor de pesquisa. |
Contains in |
Devolve resultados em que o conteúdo do campo contém um dos valores de pesquisa. |
Does Not Contain In |
Devolve os resultados em que um termo tokenizado no conteúdo do campo não contém nenhum dos valores da pesquisa. |
Empty |
Devolve recursos que não devolvem qualquer valor para o filtro especificado. |
Not Empty |
Devolve todos os recursos que devolvem um valor para o filtro especificado, independentemente do valor. |
Greater Than or Equal To |
Devolve resultados maiores ou iguais a um valor numérico. Inclui datas. |
Between |
Devolve resultados dentro de um intervalo numérico. Inclui intervalos de datas. |
Filtros de inventário comuns do GSAE do Defender
Os seguintes filtros comuns aplicam-se a todos os tipos de ativos dentro de um inventário. Pode utilizar estes filtros quando procura um intervalo de recursos mais vasto. Para filtros específicos de cada tipo de ativo, consulte os artigos de filtro específicos do ativo, como filtros de ativos ASN, filtros de ativos de domínio, filtros de ativos de host e filtros de ativos de endereço IP.
Filtros de inventário de valor definido
Os seguintes filtros fornecem uma lista pendente de opções que pode selecionar. Os valores disponíveis são predefinidos.
| Nome do filtro | Descrição | Valores selecionáveis | Operadores disponíveis |
|---|---|---|---|
| Variante | Filtra por tipos de propriedade Web específicos que compõem o inventário. | ASN, Contacto, Domínio, Anfitrião, Endereço IP, Bloco IP, Página, Certificado SSL |
Equals, Not Equals, In, Not In, Empty, Not Empty |
| Estado | O estado atribuído aos ativos para distinguir a sua relevância para a sua organização e a forma como o GSAE do Defender os monitoriza. | Aprovado, Candidato, Dependência, Monitorizar apenas, Requer investigação | |
| Removido do Inventário | O método pelo qual um recurso foi removido do inventário. | Arquivado, Dispensado | |
| Criado em | Filtra pela data em que um recurso foi criado no inventário. | Intervalo de datas através do menu pendente do calendário |
Greater Than or Equal To, Less Than or Equal To, Between |
| Visto pela primeira vez | Filtra pela data em que um ativo foi detetado pela primeira vez pelo sistema de deteção do GSAE do Defender. | Intervalo de datas através do menu pendente do calendário | |
| Visto pela última vez | Filtra pela data em que um recurso foi observado pela última vez pelo sistema de deteção do GSAE do Defender. | Intervalo de datas através do menu pendente do calendário | |
| Etiquetas | Filtros para etiquetas aplicadas manualmente a recursos de inventário. | Aceita respostas em formato livre, mas também oferece uma lista pendente com os rótulos disponíveis no seu recurso EASM do Defender | |
| Atualizado em | Filtra pela data em que os dados do recurso foram atualizados pela última vez no inventário. | Intervalo de datas através do menu pendente do calendário | |
| Caráter universal | Um registo DNS com caráter universal responde a consultas DNS para subdomínios que ainda não tenham sido definidos. Um exemplo é *.contoso.com. | Verdadeiro, Falso |
Equals, Not Equals |
Filtros de inventário livres
Os seguintes filtros exigem que introduza manualmente o valor que pretende utilizar para a sua pesquisa. Muitos destes valores são sensíveis a maiúsculas e minúsculas.
| Nome do filtro | Descrição | Formato do valor | Operadores aplicáveis |
|---|---|---|---|
| UUID | O identificador universalmente exclusivo atribuído a um recurso específico. | acabe677-f0c6-4807-ab4e-3a59d9e66b22 |
Equals, Not Equals, In, Not In |
| Name | O nome de um ativo. | Deve estar em conformidade com o formato do nome do ativo, tal como consta do inventário. Por exemplo, um anfitrião apareceria como mail.contoso.com ou um IP como 192.168.92.73. |
Equals, Not Equals, Starts withDoes not start with, , In, Not In, Starts with in,Does not start with in |
| ID externo | Um identificador fornecido por terceiros. | Normalmente, é um valor numérico. |
Equals, , Not Equals, , , Starts with, , Does not start withMatchesDoes not matchInNot InStarts with inDoes not start with inMatches inDoes not match inContainsDoes Not ContainContains InDoes Not Contain InEmptyNot Empty |
Filtrar por recursos fora do inventário aprovado
Para remover o filtro de estado Aprovado por defeito e localizar ativos noutros estados, como Candidato ou Requer investigação, complete este procedimento:
No painel mais à esquerda, selecione Inventário para ver o inventário.
Para remover o filtro Inventário aprovado , selecione o X junto ao filtro Estado = Aprovado . A lista de inventário passa a incluir ativos noutros estados, como Ignorado.
Utilize os filtros de inventário para identificar os recursos que pretende localizar. Talvez queira rever todos os ativos no estado Candidato. Também pode adicionar quaisquer recursos que sejam importantes para a sua organização ao inventário Aprovado .
Em alternativa, poderá ter de encontrar um único recurso específico que pretende adicionar ao inventário Aprovado . Para localizar um ativo específico, aplique um filtro para pesquisar pelo nome.
Quando a sua lista de inventário mostra os ativos não aprovados que estava à procura, pode modificar os ativos. Para obter mais informações sobre como atualizar recursos, veja Modificar recursos de inventário.