Envoyer des observables à l’outil de sécurité EDR.
Avant de commencer
Rôle requis : sn_sec_tisc.analyst
Procédure
-
Accédez à la .
-
Cliquez sur l’icône Bibliothèque de Renseignements sur les menaces .
-
Accéder à .
-
Ouvrez n’importe quel enregistrement d’observable.
-
Sélectionnez Envoyer à EDR.
L’écran modal Envoyer aux implémentations EDR s’affiche.
-
Sélectionnez l’implémentation requise dans la liste.
Par exemple, sélectionnez l’implémentation associée à Microsoft Defender EDR.
-
Cliquez sur Suivant.
-
Sélectionnez les détails de la durée d’exécution tels que le titre et la description de l’implémentation.
-
Cliquez sur Envoyer.
L’action sélectionnée est exécutée et un message d’information
s’affiche indiquant que l’exécution de l’envoi observable à EDR a commencé et que les résultats de cette exécution seront disponibles sous le flux d’activité une fois l’exécution terminée.Remarque : Une fois l’exécution lancée ou terminée, des notes de travail sont publiées dans le flux d’activité de la vue de formulaire et vous pouvez vérifier la progression de l’exécution en conséquence.