---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Créer des indicateurs dans Microsoft Defender pour point de terminaison

# Créer des indicateurs dans Microsoft Defender pour point de terminaison {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Créez des indicateurs à partir des observables associés de l'incident de sécurité à l'aide de .Microsoft Defender pour point de terminaison

## Avant de commencer

Rôle requis : sn_si.admin, sn_si.analyst

## Pourquoi et quand exécuter cette tâche

L'intégration Microsoft Defender pour point de terminaison permet d'enrichir les observables pour tous les types d'observables qui sont mappés dans le module de mappage Observable-Indicateur.

La création d'indicateurs vous permet de définir une liste d'indicateurs pour la détection, ainsi que pour bloquer la prévention et les réponses. Vous pouvez créer les indicateurs à partir de l'observable associé à l'incident de sécurité.

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité qui contient les observables pour lesquels vous souhaitez créer des indicateurs dans Microsoft Defender pour point de terminaison.
3. Cliquez sur les listes connexes Observables associés.
4. Ajoutez des observables existants ou créez-en de nouveaux.
5. Sélectionnez les observables.
6. Dans Actions sur les lignes sélectionnées, cliquez sur Créer un indicateur dans Microsoft Defender.  
7. Renseignez les champs du formulaire.  
   {#create-indicators-ms-defender-endpoint__table_z2k_d5w_3sb__entry__2}

   | Champ | Description |
   |-|-|
   | Observables sélectionnés | Observables qui sont affectés. Cette action peut être utilisée pour créer des indicateurs pour plusieurs observables. Si vous souhaitez désélectionner un observable, vous pouvez le faire en désélectionnant les observables dans la liste. Remarque : Si les types d'observables pris en charge ne sont pas mappés, les indicateurs ne sont pas créés dans Microsoft Defender pour ces observables. |
   | Titre | Titre de l'indicateur. |
   | Description | Description de l'indicateur. |
   | Délai d'expiration | Délai d'expiration de l'indicateur. |
   | Actions recommandées | Actions recommandées qui doivent être effectuées pour l'indicateur. |
   | Source | Configuration de l'intégration pour créer l'indicateur. |
   | Action | Actions qui seront effectuées si l'indicateur est détecté dans l'organisation. Les valeurs possibles sont les suivantes : * Avertissement * Bloc * Audit * 'BlockAndRemediate' * Autorisé {#create-indicators-ms-defender-endpoint__ul_hmp_tlc_rsb} |
   | Application | L'application Microsoft Defender pour point de terminaison associée à l'indicateur. Ce champ ne s'applique qu'à un nouvel indicateur et ne peut pas être utilisé pour un indicateur existant. |
   | Gravité | Gravité de l'indicateur. Les valeurs possibles sont les suivantes : * Faible * Moyen * Élevé {#create-indicators-ms-defender-endpoint__ul_ljr_svw_3sb} |
   | Noms de groupes RBAC | Noms de groupes RBAC auxquels l'indicateur est appliqué. Les noms figurent dans une liste séparée par des virgules. |
   [ ]

   {#create-indicators-ms-defender-endpoint__table_z2k_d5w_3sb}
8. Cliquez sur Créer un indicateur
9. Validez l'activité et les messages de l'interface utilisateur.
10. Cliquez sur l'onglet Indicateur Microsoft Defender pour afficher les résultats.

