개별 또는 여러 옵저버블을 선택하고 수동 옵저버블 보강을 수행하여 의 Microsoft Defender for Endpoint추가 정보로 옵저버블을 보강합니다.
시작하기 전에
필요한 역할: sn_si.analyst
이 태스크 정보
통합을 Microsoft Defender for Endpoint 사용하면 옵저버블-표시기 매핑 모듈에 매핑된 모든 옵저버블 유형에 대해 옵저버블을 보강할 수 있습니다.
프로시저
-
다음으로 이동 .
-
엔드포인트용 Microsoft Defender 정보로 검토할 보안 인시던트를 선택합니다.
-
모든 관련 목록 표시를 클릭합니다.
-
연결된 옵저버블 탭을 클릭합니다.
-
옵저버블을 선택합니다.
-
작업 목록에서 옵저버블 보강 실행을 클릭합니다.
-
엔드포인트용 Microsoft Defender 소스 를 선택하고 선택한 열로 이동하여 선택한 옵저버블을 보강하는 데 사용할 구현을 지정합니다.
-
제출을 클릭합니다.
-
실행 상태를 확인하려면 작업 메모를 확인합니다.
-
결과를 보려면 Microsoft Defender 표시기 탭을 클릭합니다.
다음 테이블을 사용하여 옵저버블 보강에 대한 자세한 내용을 확인할 수 있습니다.