Effectuer une recherche manuelle de perception dans Microsoft Defender for Endpoint

  • Rversion finale: Australia
  • Mis à jour 12 mars 2026
  • 1 minute de lecture
  • Sélectionnez un ou plusieurs observables et effectuez une recherche Microsoft Defender for Endpoint manuelle de perception pour déterminer la prévalence d’une menace au fil du temps.

    Avant de commencer

    Rôle requis : sn_si.admin, sn_si.analyst

    Pourquoi et quand exécuter cette tâche

    Les types d’observables pris en charge sont les suivants :
    • Nom du domaine
    • Adresse IP (V4)
    • Adresse IP (V6)
    • Hachage MD5
    • Hachage SHA1
    • Hachage SHA256

    Procédure

    1. Accédez aux incidents de sécurité.
    2. Ouvrez un SIR existant ou créez-en un nouveau.
    3. Dans les liens connexes, cliquez sur Afficher l’IoC.
    4. Cliquez sur les listes connexes Observables associés.
    5. Sélectionnez les observables.
    6. Dans la liste Actions, cliquez sur Exécuter l’enrichissement de l’élément observable.
    7. Sélectionnez les observables sous Action sur les lignes sélectionnées, puis cliquez sur Exécuter la recherche de perceptions.
      Remarque :
      La recherche de perception est prise en charge pour les types d’observables de nom de domaine, d’adresse IP (V4), d’adresse IP (V6), de hachage MD5, de hachage SHA1 et de hachage SHA256 respectivement.
    8. Spécifiez le délai de la recherche, puis cliquez sur Rechercher.
      Remarque :
      Microsoft Defender for Endpoint ne prend en charge la recherche de perception que pour les 30 derniers jours. Si votre requête de plage est antérieure aux 30 derniers jours, la recherche de perception ne récupère aucune donnée. Si votre requête de plage chevauche les 30 derniers jours, les observations des 30 derniers jours uniquement sont récupérées. Si votre requête de plage date des 30 derniers jours, les observations comprises entre l’heure de début définie et l’heure actuelle sont récupérées.
    9. Une fois la recherche terminée, validez les résultats et les détails dans les listes connexes.
    10. Cliquez sur Détails de la recherche de perception pour afficher les détails de la recherche de perception.
    11. Cliquez sur l’onglet Perception pour plus de détails et sur l’onglet Résultats de recherche de perceptions pour les résultats de recherche.

      Vous pouvez afficher des informations supplémentaires relatives à une observation particulière dans le champ Résumé .