Descrição geral dos filtros de inventário do GSAE do Defender

Este artigo descreve a funcionalidade de filtragem disponível no Gestão da superfície de ataques externos do Microsoft Defender (GSAE do Defender). A filtragem ajuda-o a encontrar subconjuntos específicos de recursos de inventário com base em parâmetros selecionados. Este artigo descreve cada filtro e operador e fornece orientações sobre as opções de entrada que dão os melhores resultados. Também explica como guardar consultas para facilitar a acessibilidade aos resultados filtrados.

Como funcionam os filtros de inventário do GSAE do Defender

Os filtros de inventário permitem-lhe aceder a um subconjunto específico de dados que cumpre os parâmetros de pesquisa. Pode aplicar o número de filtros necessários para obter os resultados pretendidos.

Por predefinição, o ecrã Inventário apresenta apenas recursos de inventário aprovados . Os recursos num estado alternativo estão ocultos. Este filtro pode ser removido se quiser ver recursos num estado diferente. Outros estados são Candidato, Dependência e Requer investigação.

Remover o filtro de inventário Aprovado é útil quando precisa de:

  • Reveja potenciais novos recursos.
  • Investigar um problema de dependência de terceiros.
  • Veja uma vista completa de todos os potenciais recursos detidos ao realizar uma pesquisa.

O GSAE do Defender oferece vários filtros para obter resultados com diferentes níveis de granularidade. Com alguns filtros, pode selecionar opções de valor numa lista pendente. Outros exigem que introduza manualmente o valor pretendido.

Captura de ecrã do painel de filtros de inventário expandido para mostrar opções de filtro disponíveis e operadores.

Gerir consultas guardadas para filtros de inventário

Pode guardar consultas de interesse para aceder rapidamente à lista de recursos resultante. Esta funcionalidade é vantajosa se precisar de procurar um subconjunto específico de recursos numa base de rotina. Também é útil se precisar de consultar facilmente uma configuração de filtro específica mais tarde. Os filtros guardados ajudam-no a aceder facilmente aos recursos que mais lhe interessam com base em parâmetros altamente personalizáveis.

Para guardar uma consulta:

  1. Primeiro, selecione cuidadosamente os filtros para produzir os resultados pretendidos. Para mais informações sobre os filtros aplicáveis a cada tipo de ativo, consulte os artigos de filtros específicos de ativos, como Filtros de ativos de domínio, filtros de ativos de Host e filtros de ativos de endereço IP. Neste exemplo, está a procurar domínios que expirem no prazo de 30 dias que exijam renovação. Selecione Procurar.

    Captura de ecrã da página do Inventário a mostrar onde fazer uma pesquisa e aceder às consultas guardadas.

  2. Reveja os recursos resultantes. Se estiver satisfeito com os filtros selecionados e quiser guardar a consulta, selecione Guardar consulta.

  3. Atribua um nome à consulta e forneça uma descrição. Os nomes das consultas não podem ser editados após a configuração inicial, mas as descrições podem ser alteradas posteriormente. Seleccione Guardar. Aparece um banner que confirma que a consulta foi guardada.

    Captura de ecrã da página Guardar consulta, na qual introduz um nome e uma descrição para o filtro de inventário atual.

  4. Para ver os filtros guardados, selecione o separador Consultas guardadas na parte superior da página da lista de inventário. Todas as consultas guardadas são visíveis na secção superior. Selecionar Abrir consulta filtra o inventário pelos parâmetros designados. A partir desta página, também pode editar ou eliminar consultas guardadas.

    Captura de ecrã do separador Consultas Guardadas listando as consultas guardadas existentes com opções para as abrir, editar ou eliminar.

Referência dos operadores do filtro de inventário

Os filtros de inventário podem ser utilizados com os seguintes operadores. Alguns operadores não estão disponíveis para cada filtro. Alguns operadores são ocultos se não forem logicamente aplicáveis ao filtro específico.

Operador Descrição
Equals Devolve resultados que correspondem exatamente ao valor de pesquisa. Este filtro só devolve resultados para um valor de cada vez. Para os filtros que preenchem uma lista suspensa de opções, apenas pode ser selecionada uma opção de cada vez. Para selecionar vários valores, veja o In operador .
Not Equals Devolve resultados em que o campo não corresponde exatamente ao valor de pesquisa.
Starts with Devolve resultados em que o campo começa com o valor de pesquisa.
Does not start with Devolve resultados em que o campo não começa com o valor de pesquisa.
Matches Devolve os resultados em que um termo tokenizado no campo corresponde exatamente ao valor de procura.
Does not match Devolve resultados em que um termo tokenizado no campo não corresponde exatamente ao valor de pesquisa.
In Devolve resultados em que o campo corresponde exatamente a um dos valores de pesquisa. Para listas pendentes, podem ser selecionadas várias opções.
Not In Devolve resultados em que o campo não corresponde exatamente a nenhum dos valores de pesquisa. Podem ser selecionadas várias opções. Os campos introduzidos manualmente excluem resultados que coincidam com um valor exato.
Starts with in Devolve resultados em que o campo começa com um dos valores de pesquisa.
Does not start with in Devolve resultados em que o campo não começa com nenhum dos valores de pesquisa.
Matches in Devolve resultados em que um termo token no campo corresponde exatamente a um dos valores de pesquisa.
Does not match in Devolve os resultados em que um termo tokenizado no campo não corresponde exatamente a nenhum dos valores de procura.
Contains Devolve resultados em que o conteúdo do campo contém o valor de pesquisa.
Does Not Contain Devolve resultados em que o conteúdo do campo não contém o valor de pesquisa.
Contains in Devolve resultados em que o conteúdo do campo contém um dos valores de pesquisa.
Does Not Contain In Devolve os resultados em que um termo tokenizado no conteúdo do campo não contém nenhum dos valores da pesquisa.
Empty Devolve recursos que não devolvem qualquer valor para o filtro especificado.
Not Empty Devolve todos os recursos que devolvem um valor para o filtro especificado, independentemente do valor.
Greater Than or Equal To Devolve resultados maiores ou iguais a um valor numérico. Inclui datas.
Between Devolve resultados dentro de um intervalo numérico. Inclui intervalos de datas.

Filtros de inventário comuns do GSAE do Defender

Os seguintes filtros comuns aplicam-se a todos os tipos de ativos dentro de um inventário. Pode utilizar estes filtros quando procura um intervalo de recursos mais vasto. Para filtros específicos de cada tipo de ativo, consulte os artigos de filtro específicos do ativo, como filtros de ativos ASN, filtros de ativos de domínio, filtros de ativos de host e filtros de ativos de endereço IP.

Filtros de inventário de valor definido

Os seguintes filtros fornecem uma lista pendente de opções que pode selecionar. Os valores disponíveis são predefinidos.

Nome do filtro Descrição Valores selecionáveis Operadores disponíveis
Variante Filtra por tipos de propriedade Web específicos que compõem o inventário. ASN, Contacto, Domínio, Anfitrião, Endereço IP, Bloco IP, Página, Certificado SSL Equals, Not Equals, In, Not In, Empty, Not Empty
Estado O estado atribuído aos ativos para distinguir a sua relevância para a sua organização e a forma como o GSAE do Defender os monitoriza. Aprovado, Candidato, Dependência, Monitorizar apenas, Requer investigação
Removido do Inventário O método pelo qual um recurso foi removido do inventário. Arquivado, Dispensado
Criado em Filtra pela data em que um recurso foi criado no inventário. Intervalo de datas através do menu pendente do calendário Greater Than or Equal To, Less Than or Equal To, Between
Visto pela primeira vez Filtra pela data em que um ativo foi detetado pela primeira vez pelo sistema de deteção do GSAE do Defender. Intervalo de datas através do menu pendente do calendário
Visto pela última vez Filtra pela data em que um recurso foi observado pela última vez pelo sistema de deteção do GSAE do Defender. Intervalo de datas através do menu pendente do calendário
Etiquetas Filtros para etiquetas aplicadas manualmente a recursos de inventário. Aceita respostas em formato livre, mas também oferece uma lista pendente com os rótulos disponíveis no seu recurso EASM do Defender
Atualizado em Filtra pela data em que os dados do recurso foram atualizados pela última vez no inventário. Intervalo de datas através do menu pendente do calendário
Caráter universal Um registo DNS com caráter universal responde a consultas DNS para subdomínios que ainda não tenham sido definidos. Um exemplo é *.contoso.com. Verdadeiro, Falso Equals, Not Equals

Filtros de inventário livres

Os seguintes filtros exigem que introduza manualmente o valor que pretende utilizar para a sua pesquisa. Muitos destes valores são sensíveis a maiúsculas e minúsculas.

Nome do filtro Descrição Formato do valor Operadores aplicáveis
UUID O identificador universalmente exclusivo atribuído a um recurso específico. acabe677-f0c6-4807-ab4e-3a59d9e66b22 Equals, Not Equals, In, Not In
Name O nome de um ativo. Deve estar em conformidade com o formato do nome do ativo, tal como consta do inventário. Por exemplo, um anfitrião apareceria como mail.contoso.com ou um IP como 192.168.92.73. Equals, Not Equals, Starts withDoes not start with, , In, Not In, Starts with in,Does not start with in
ID externo Um identificador fornecido por terceiros. Normalmente, é um valor numérico. Equals, , Not Equals, , , Starts with, , Does not start withMatchesDoes not matchInNot InStarts with inDoes not start with inMatches inDoes not match inContainsDoes Not ContainContains InDoes Not Contain InEmptyNot Empty

Filtrar por recursos fora do inventário aprovado

Para remover o filtro de estado Aprovado por defeito e localizar ativos noutros estados, como Candidato ou Requer investigação, complete este procedimento:

  1. No painel mais à esquerda, selecione Inventário para ver o inventário.

  2. Para remover o filtro Inventário aprovado , selecione o X junto ao filtro Estado = Aprovado . A lista de inventário passa a incluir ativos noutros estados, como Ignorado.

    Captura de ecrã da barra do filtro de inventário com o filtro Estado igual a Aprovado aplicado, mostrando o botão X para o remover.

  3. Utilize os filtros de inventário para identificar os recursos que pretende localizar. Talvez queira rever todos os ativos no estado Candidato. Também pode adicionar quaisquer recursos que sejam importantes para a sua organização ao inventário Aprovado .

    Captura de ecrã de uma consulta configurada para filtrar inventário de ativos no estado Candidato. Captura de ecrã dos resultados do inventário filtrada para mostrar ativos no estado Candidato.

  4. Em alternativa, poderá ter de encontrar um único recurso específico que pretende adicionar ao inventário Aprovado . Para localizar um ativo específico, aplique um filtro para pesquisar pelo nome.

    Captura de ecrã de uma consulta configurada para procurar um ativo específico pelo nome. Captura de ecrã dos resultados do inventário filtrada para um único ativo correspondido por nome.

  5. Quando a sua lista de inventário mostra os ativos não aprovados que estava à procura, pode modificar os ativos. Para obter mais informações sobre como atualizar recursos, veja Modificar recursos de inventário.