Configurer l’aptitude Exécuter l’analyse antivirus dans Microsoft Defender pour point de terminaison
Rversion finale: Xanadu
Mis à jour 1 août 2024
1 minute de lecture
Lancez à distance une analyse antivirus pour identifier et corriger les logiciels malveillants susceptibles d’être présents sur un appareil compromis. Exécutez l’analyse dans le cadre du processus d’enquête ou de réponse.
Avant de commencer
Rôle requis : sn_si.admin ou sn_si.analyst
Tableau 1. Configuration requise pour l’aptitude Exécuter l’analyse antivirus
Entrée
Description
Type d'analyse
(Obligatoire) Type d’analyse (complète ou rapide).
Commentaire
(Obligatoire) Commentaire à associer à l’action.
Procédure
Accédez à la Incidents de sécurité > Afficher les incidents.
Sélectionnez l’incident de sécurité que vous souhaitez examiner avec les informations sur Microsoft Defender pour point de terminaison.
Dans la section Liens connexes, cliquez sur Exécuter des actions supplémentaires sur le point de terminaison.
Parcourez et sélectionnez l’aptitude requise.
Par exemple, cliquez sur Exécuter l’aptitude d’analyse antivirus .
Figure 1. Exécuter l’analyse antivirus
Vous pouvez également procéder comme suit :
Dans la section Listes connexes, cliquez sur Afficher toutes les listes connexes.
Cliquez sur la liste connexe Élément de configuration .
Sélectionnez les éléments de configuration ajoutés et, dans Actions sur les lignes sélectionnées, sélectionnez Exécuter des actions supplémentaires sur le point de terminaison.
Une fois que vous avez sélectionné l’implémentation de l’aptitude Exécuter l’analyse antivirus, les champs d’entréeType d’analyse supplémentaire et Commentaire s’affichent.
Sélectionnez le type d’analyse que vous souhaitez exécuter (rapide ou complet) et ajoutez un commentaire avant d’exécuter l’analyse.
Pour lancer l’analyse antivirus, cliquez sur Exécuter une action supplémentaire.
Affichez les activités d’automatisation de l’exécution et validez-les.
Validez l’état de l’action sur les listes connexes Actions supplémentaires sur le point de terminaison.