Lösen Sie ein Fähigkeitsprofil manuell über die zugehörige Liste des Konfigurationselements aus.
Vorbereitungen
Erforderliche Rolle: sn_si.admin oder sn_si.analyst
Prozedur
-
Navigieren zu .
-
Wählen Sie den Security Incident, den Sie überprüfen möchten, mit den Informationen Microsoft Defender for Endpoint aus.
-
Klicken .
-
Klicken Sie auf die zugehörige Liste Configuration Item.
-
Wählen Sie die hinzugefügten Configuration Items aus.
-
Wählen Sie unter Aktionen für ausgewählte Zeilen eine Fähigkeit aus.
Die ausgewählte Fähigkeit wird manuell ausgelöst.
-
Validieren Sie den Abschnitt „Arbeitsnotizen und Aktivitäten“.
-
Zeigen Sie die Tags an, und validieren Sie die Daten in den zugehörigen Listen.