Créez et configurez un profil pour la recherche de perception avec l’intégration Microsoft Defender for Endpoint

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Créez et configurez automatiquement le profil de recherche de perceptions à l’aide du Microsoft Defender for Endpoint.

    Avant de commencer

    Rôle requis : sn_si.admin, sn_si.admin

    Pourquoi et quand exécuter cette tâche

    Vous pouvez utiliser le workflow Recherche de perception pour effectuer les recherches de perception. Ce workflow accepte une liste d’observables, recherche toutes les fonctionnalités d’implémentation, crée les requêtes basées sur les configurations de recherche de perceptions et exécute les recherches basées sur le workflow configuré.

    fournit Microsoft Defender for Endpoint un profil de recherche de perception du système de base qui vous permet de configurer les recherches automatiques de perception. Avec ce profil, vous pouvez accéder aux informations d’observation observable connexes d’une organisation et également voir les observations d’autres organisations.

    Procédure

    1. Accédez à la Intégrations > Configuration de la recherche de détections.
    2. Cliquez sur Nouveau.
    3. Renseignez les champs suivants du formulaire.
      Tableau 1. Formulaire Configuration de la recherche de perceptions
      Champ Description
      Nom Nom du profil de recherche de perceptions.
      Est une recherche enregistrée Option permettant d’enregistrer la configuration de la recherche. Les requêtes de configuration de recherche enregistrées sont des exemples de requêtes. Vous pouvez les remplacer par les paramètres de votre environnement et créer d’autres configurations de recherche enregistrées si nécessaire.
      Source de recherche de perceptions La source configurée pour la recherche de perception dans Microsoft Defender for Endpoint l’intégration.
      Rechercher Chaîne de recherche native qui forme une requête.
      Actives Option permettant d’activer la configuration de recherche enregistrée. Seules les configurations de recherche actives peuvent effectuer une recherche de perception.
      Type d'observable Type de catégorie de l’observable. Par exemple, adresse IP, valeur de hachage, URL et nom de domaine.
      Nombre maximum d’observables par recherche Nombre maximal d’observables que vous pouvez afficher à partir d’une requête de recherche. Définissez cette valeur sur 1 pour cette intégration.
      Paramètres de recherche de perceptions Paramètres pour définir des requêtes plus complexes qui incluent la logique et d’autres opérateurs pris en charge par le magasin de journaux spécifié.
    4. Cliquez sur Envoyer.