Créer un profil d’aptitude pour l’intégration Microsoft Defender pour point de terminaison
Créez un profil et sélectionnez les Microsoft Defender pour point de terminaison options que vous souhaitez que le profil exécute.
Avant de commencer
Rôle requis : sn_si.admin
Pourquoi et quand exécuter cette tâche
Des profils sont créés pour regrouper ou regrouper les options, ce qui aiderait les analystes à effectuer facilement l’examen ou la correction. Vous pouvez ajouter les options suivantes au profil :
- Obtenir les détails de l'hôte
- Obtenir les utilisateurs connectés
- Isoler l'hôte
- Supprimer l'isolement
Vous ne pouvez pas associer les options Isoler l’hôte et Supprimer l’isolement de l’hôte avec d’autres options lors de la création d’un profil. Les profils de ces options doivent être créés individuellement. D’autre part, les fonctionnalités Obtenir les détails de l’hôte et Obtenir les utilisateurs connectés peuvent être associées. Vous pouvez créer des profils individuellement ou en les matraquant en entier ou en parties selon vos besoins.
Remarque :
Une fois qu’une option est incluse dans un profil, elle ne peut être incluse dans aucun autre profil de la même source.
Procédure
Que faire ensuite
L’étape suivante consiste à configurer votre profil. Avant de configurer les paramètres du profil, vous préférerez peut-être examiner les profils de manière et les conditions configurées et déclenchantes. Pour plus d'informations, consultez Conditions de déclenchement dans un élément de configuration.