Créer et configurer un profil pour la recherche d’observations avec l’intégration Microsoft Defender pour point de terminaison
Créez et configurez automatiquement le profil de recherche d’observations à l’aide de .Microsoft Defender pour point de terminaison
Avant de commencer
Rôle requis : sn_si.admin, sn_si.admin
Pourquoi et quand exécuter cette tâche
Vous pouvez utiliser le workflow de recherche de perceptions pour effectuer les recherches de perceptions. Ce workflow accepte une liste d’observables, trouve toutes les options d’implémentation, crée les requêtes basées sur les configurations de recherche de perception et exécute les recherches basées sur le workflow configuré.
Le Microsoft Defender pour point de terminaison fournit un profil de recherche de perception du système de base qui vous permet de configurer les recherches de perception automatiques. Avec ce profil, vous pouvez accéder aux informations sur les observations observables connexes d’une organisation et également voir les observations d’autres organisations.