Créer un profil d’aptitude pour l’intégration Microsoft Defender pour point de terminaison
Créez un profil et sélectionnez les Microsoft Defender pour point de terminaison options que vous souhaitez qu’il exécute.
Avant de commencer
Rôle requis : sn_si.admin
Pourquoi et quand exécuter cette tâche
Les profils sont créés pour regrouper ou regrouper les options, ce qui aiderait les analystes à effectuer facilement l’enquête ou le rattrapage. Vous pouvez ajouter les fonctionnalités suivantes au profil :
- Obtenir les détails de l'hôte
- Obtenir les utilisateurs connectés
- Isoler l'hôte
- Supprimer l'isolement
Vous ne pouvez pas associer les options Isoler l’hôte et Supprimer l’isolement de l’hôte avec d’autres options lors de la création d’un profil. Les profils pour ces fonctionnalités doivent être créés individuellement. D’autre part, les fonctionnalités Obtenir les détails de l’hôte et Obtenir les utilisateurs connectés peuvent être regroupées. Vous pouvez créer des profils individuellement ou en les matraquant en totalité ou en parties selon vos besoins.
Remarque :
Une fois qu’une option est incluse dans un profil, elle ne peut être incluse dans aucun autre profil provenant de la même source.
Procédure
Que faire ensuite
L’étape suivante consiste à configurer votre profil. Avant de configurer les paramètres du profil, vous préférerez peut-être examiner les profils de manière et les conditions configurées et déclenchantes. Pour plus d'informations, consultez Conditions de déclenchement dans un élément de configuration.