Déclencher les Microsoft Defender pour point de terminaison options à partir des liens connexes
Rversion finale: Washingtondc
Mis à jour 1 févr. 2024
1 minute de lecture
Déclenchez manuellement un profil d’aptitude après avoir examiné un incident de sécurité à partir de liens connexes.
Avant de commencer
Rôle requis : sn_si.admin ou sn_si.analyst
Pourquoi et quand exécuter cette tâche
En plus d’exécuter le profil pour le CI ou le CI alternatif de l’incident de sécurité, vous pouvez également exécuter le profil pour les valeurs CI présentes dans la liste connexe Élément de configuration en sélectionnant Inclure le CI connexe dans la boîte de dialogue. Cela récupère également les données des valeurs CI présentes dans la liste connexe. Vous pouvez également exécuter le profil uniquement pour les valeurs CI présentes dans la liste connexe.
Procédure
Accédez à la Incidents de sécurité > Afficher tous les incidents.
Sélectionnez l’incident de sécurité que vous souhaitez examiner avec les Microsoft Defender pour point de terminaison informations.
Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) PEPT.
Parcourez et sélectionnez un profil dans la liste des profils disponibles, puis cliquez sur Soumettre.
Figure 1. Sélectionner un profil
Le profil sélectionné est déclenché manuellement.
Validez la section Notes de travail et activités.
Affichez les balises et validez les données dans les listes connexes.