Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Este artigo fornece uma referência abrangente para todos os filtros que se aplicam especificamente a ativos de endereços IP no Gestão da superfície de ataques externos do Microsoft Defender. Use estes filtros ao pesquisar no seu inventário um subconjunto específico de endereços IP com base em critérios como estado de porta, geolocalização, componentes web, banners e pontuações CVE. Este artigo organiza os filtros disponíveis em duas categorias: Filtros de valor definido, que fornecem opções pré-definidas, e filtros Freeform, que aceitam entradas personalizadas. Cada categoria lista os operadores e formatos de valor esperados aplicáveis.
Filtros de valor definidos
Os seguintes filtros permitem selecionar opções a partir de uma lista suspensa. Os valores disponíveis são predefinidos.
| Nome do filtro | Descrição | Formato do valor | Operadores aplicáveis |
|---|---|---|---|
| IPv4 | Indica que o host corresponde a um número de 32 bits representado em quatro octetos (por exemplo, 192.168.92.73). | verdadeiro/falso |
Equals
Not Equals
|
| IPv6 | Indica que o host corresponde a um endereço IP composto por dígitos hexadecimais de 128 bits, representado em oito grupos de quatro dígitos. | verdadeiro/falso | |
| É um registo de servidor de correio | Indica que o anfitrião alimenta um servidor de correio. | verdadeiro/falso | |
| É o Registo do Servidor de Nomes | Indica que o anfitrião alimenta um servidor de nomes. | verdadeiro/falso | |
| Porta vista pela última vez | Indica o intervalo de tempo em que uma porta foi observada pela última vez no anfitrião. | 7 dias, 14 dias, 30 dias |
Equals
In
|
Filtros de forma livre
Os seguintes filtros exigem que o utilizador introduza manualmente o valor com o qual pretende procurar. Esta lista está organizada pelo número de operadores aplicáveis para cada filtro e, em seguida, alfabeticamente.
| Nome do filtro | Descrição | Formato do valor | Operadores aplicáveis |
|---|---|---|---|
| Estado da porta | Indica o estado da porta observada. | Aberto, Filtrado |
Equals
In
|
| Porta | Todas as portas detetadas no recurso. | 443, 80 |
Equals
Not Equals
In
Not In
|
| ASN | O Número de Sistema Autónomo é um identificador de rede utilizado para transportar dados na Internet entre routers. Um ASN terá blocos de IP públicos associados a ele, nos quais os hosts estão localizados. | 12345 |
Equals
Not Equals
In
Not In
Empty
Not Empty
|
| Banner | Um banner é um texto apresentado por um host que fornece detalhes como o tipo e a versão do software que está em execução no sistema ou servidor. | Recomendamos que utilize o operador "matches" para procurar banners HTML por palavra-chave (por exemplo, "HTTP/1.1") |
Matches
Does not match
Matches in
Does not match in
Empty
Not empty
|
| Pontuação CVSS afetada | Procura recursos com um CVE que corresponda a uma pontuação numérica específica ou a um intervalo de pontuações. | Numérico (1-10), suporta valores decimais (por exemplo, 8,6). |
Equals
Not Equals
In
Not In
Greater Than or Equal To
Less Than or Equal To
Between
Empty
Not Empty
|
| Pontuação de CVSS v3 afetada | Procura recursos com um CVE v3 que corresponda a uma pontuação numérica específica ou a um intervalo de pontuações. | Numérico (1-10), suporta valores decimais (por exemplo, 8,6). | |
| Tipo de Atributo | Serviços adicionais em execução no ativo. Isto pode incluir rastreadores de endereços IP. | endereço, AdblockPlusAnúnciosAceitáveisAssinatura |
Equals
Not Equals
Starts with
Does not start with
In
Not in
Starts with in
Does not start with in
Contains
Does Not Contain
Contains In
Does Not Contain In
Empty
Not Empty
|
| Tipo de Atributo & Valor | O tipo de atributo e o valor dentro de um único campo. | endereço 192.168.92.73 | |
| Valor do Atributo | Os valores de quaisquer atributos encontrados no recurso. | 192.168.92.73 | |
| CWE ID | Procura ativos pelo ID CWE específico ou por um intervalo de IDs. | CWE-89 | |
| Localidade | A cidade de origem detetada para este item. | Redmond | |
| País/Região | O país/região de origem detetado para este recurso. | Estados Unidos | |
| Código do País | O código de país aplicável para o país/região de origem. | EUA | |
| Endereço IP | Todos os IPs conhecidos associados ao IP primário. | 192.168.92.73 | |
| Bloco IP | O bloco IP que está associado ao recurso. | 192.168.92.73/16 | |
| Estado/Província | O estado de origem detetado para este recurso. | Washington | |
| Código de Estado/Província | O código de estado ou província associado ao estado de origem. | WA | |
| Tipo de Componente Web | O tipo de infraestrutura de um componente detetado. | Fornecedor de Alojamento, Proteção de DDOS, Serviço, Servidor | |
| Anfitrião | Quaisquer hosts associados ao ativo. | host.contoso.com |
Equals
Not Equals
Starts with
Does not start with
Matches
Does Not Match
In
Not in
Starts with in
Does not start with in
Matches in
Does not match in
Contains
Does Not Contain
Contains In
Does Not Contain In
Empty
Not Empty
|
| Nome do Componente Web | Os nomes de quaisquer componentes Web em execução no recurso. | Netscaler Gateway, jQuery | |
| Nome do Componente Web & Versão | Uma lista de quaisquer nomes de componentes Web detetados e versões associadas que tenham sido observadas no recurso. | Netscaler Gateway 12.1, jQuery 3.4.1 | |
| Versão do Componente Web | O número da versão associado a qualquer componente Web detetado no recurso. | 12.1, 3.4.1 |