إدارة قوائم المشاهدة في Microsoft Azure Sentinel
نوصي بتحرير قائمة مشاهدة موجودة بدلا من حذف قائمة مشاهدة وإعادة إنشائها. تحتوي تحليلات السجل على اتفاقية مستوى الخدمة لمدة خمس دقائق لاستيعاب البيانات. إذا قمت بحذف قائمة مشاهدة وإعادة إنشائها، فقد ترى الإدخالات المحذوفة والمعاد إنشاؤها في Log Analytics خلال هذه المدة التي تستغرق خمس دقائق. إذا رأيت هذه الإدخالات المكررة في Log Analytics لفترة أطول، فأرسل تذكرة دعم.
هام
يتوفر Microsoft Sentinel بشكل عام داخل النظام الأساسي لعمليات الأمان الموحدة من Microsoft في مدخل Microsoft Defender. للمعاينة، يتوفر Microsoft Sentinel في مدخل Defender بدون Microsoft Defender XDR أو ترخيص E5. لمزيد من المعلومات، راجع Microsoft Sentinel في مدخل Microsoft Defender.
تحرير عنصر قائمة مشاهدة
تحرير قائمة مشاهدة لتحرير عنصر أو إضافته إلى قائمة المشاهدة.
بالنسبة إلى Microsoft Sentinel في مدخل Microsoft Azure، ضمن Configuration، حدد Watchlist.
بالنسبة إلى Microsoft Sentinel في مدخل Defender، حدد Microsoft Sentinel>Configuration>Watchlist.حدد قائمة المشاهدة التي تريد تحريرها.
في جزء التفاصيل، حدد Update watchlist > تعديل عناصر قائمة المشاهدة .
لتحرير عنصر قائمة مشاهدة موجود،
حدد خانة الاختيار لعنصر قائمة المراقبة هذا.
تحرير العنصر.
حدد حفظ.
حدد Yes عند المطالبة بالتأكيد.
لإضافة عنصر جديد إلى قائمة المشاهدة،
حدد إضافة جديد.
املأ حقول لوحة إضافة عنصر قائمة المشاهدة.
في الجزء السفلي من تلك اللوحة، حدد Add.
التحديث المجمع لقائمة المشاهدة
عندما يكون لديك العديد من العناصر لإضافتها إلى قائمة المشاهدة، استخدم التحديث المجمع. يعمل التحديث المجمع لقائمة المراقبة على إلحاق العناصر بقائمة المشاهدة الموجودة. ثم يعمل على إلغاء تكرار العناصر الموجودة في قائمة المشاهدة حيث تتطابق جميع القيم في كل عمود.
إذا حذفت عنصراً من ملف قائمة المشاهدة وقمت بتحميله، فلن يؤدي التحديث المجمع إلى حذف العنصر في قائمة المشاهدة الموجودة. احذف عنصر قائمة المشاهدة بشكل فردي. أو، عندما يكون لديك الكثير من عمليات الحذف، احذف قائمة المشاهدة وأعد إنشائها.
يجب أن يحتوي ملف قائمة المشاهدة المحدث الذي تقوم بتحميله على حقل مفتاح البحث الذي تستخدمه قائمة المراقبة بدون قيم فارغة.
للتحديث المجمع لقائمة المشاهدة،
بالنسبة إلى Microsoft Sentinel في مدخل Microsoft Azure، ضمن Configuration، حدد Watchlist.
بالنسبة إلى Microsoft Sentinel في مدخل Defender، حدد Microsoft Sentinel>Configuration>Watchlist.حدد قائمة المشاهدة التي تريد تحريرها.
في جزء التفاصيل، حدد Update watchlist > Bulk update.
ضمن Upload file، قم بسحب الملف وإفلاته أو تصفحه لتحميله.
إذا تلقيت رسالة خطأ، فحل المشكلة في الملف. ثم حدد Reset وحاول تحميل الملف مرة أخرى.
حدد Next: Review and update > .
المحتوى ذو الصلة
راجع المقالات التالية للتعرُّف على المزيد حول Microsoft Azure Sentinel:
- استخدام قوائم المشاهدة في Microsoft Sentinel
- تعرّف على كيفية الحصول على رؤية لبياناتك والتهديدات المحتملة.
- ابدأ في اكتشاف التهديدات باستخدام Microsoft Azure Sentinel.
- استخدم المصنفات لمراقبة بياناتك.