Microsoft 365 서비스 전반에 걸쳐 사이버 위협을 탐지, 조사 및 대응하도록 설계된 통합 위협 보호 솔루션입니다.
안녕
Microsoft Defender for Endpoint의 DeviceFileEvents 테이블은 생성, 수정, 다운로드와 같은 파일 관련 활동을 기록하지만, 보안 위험이 높은 이벤트를 우선순위로 둡니다. .yaml과 같은 확장 프로그램은 일반적으로 위험도가 낮은 구성 파일로 간주되므로, 의심스러운 행동과 연관되지 않는 한 기본적으로 캡처되지 않을 수 있습니다. 이는 예상된 결과이며 오류가 아닙니다. .txt, .xml, '.json와 같은 비실행 형식도 같은 이유로 건너뛸 수 있습니다. 이 파일 추적이 중요하다면, Defender를 맞춤형 헌팅 쿼리나 Sysmon 같은 추가 텔레메트리 도구로 보완할 수 있습니다. 자세한 내용은 공식 문서 인 고급 헌팅의 DeviceFileEvents 테이블을 참조하세요.