Effectuer une recherche manuelle de perception dans Microsoft Defender pour point de terminaison

  • Rversion finale: Xanadu
  • Mis à jour 1 août 2024
  • 1 minute de lecture
  • Sélectionnez un ou plusieurs observables et effectuez une recherche de perception manuelle pour Microsoft Defender pour point de terminaison déterminer la récurrence d’une menace dans le temps.

    Avant de commencer

    Rôle requis : sn_si.admin, sn_si.analyst

    Pourquoi et quand exécuter cette tâche

    Les types d’observables pris en charge sont les suivants :
    • Nom du domaine
    • Adresse IP (V4)
    • Adresse IP (V6)
    • Hachage MD5
    • Hachage SHA1
    • Hachage SHA256

    Procédure

    1. Accédez aux incidents de sécurité.
    2. Ouvrez un SIR existant ou créez-en un nouveau.
    3. Dans les liens connexes, cliquez sur Afficher IoC.
    4. Cliquez sur les listes connexes Observables associés.
    5. Sélectionnez les observables.
    6. Dans la liste Actions, cliquez sur Exécuter l’enrichissement des observables.
    7. Sélectionnez les observables sous Action sur les lignes sélectionnées, puis cliquez sur Exécuter la recherche de perceptions.
      Remarque :
      La recherche de perception est prise en charge pour les types d’observables Nom de domaine, Adresse IP (V4), Adresse IP (V6), Hachage MD5, Hachage SHA1 et Hachage SHA256 respectivement.
    8. Spécifiez le délai de la recherche, puis cliquez sur Rechercher.
      Remarque :
      Microsoft Defender pour point de terminaison prend en charge la recherche de perception uniquement pour les 30 derniers jours. Si votre requête de plage est antérieure aux 30 derniers jours, la recherche de perception ne récupère aucune donnée. Si votre requête de plage chevauche les 30 derniers jours, les observations des 30 derniers jours seulement sont récupérées, et si votre requête de plage est dans les 30 derniers jours, les observations de l’heure de début définie à l’heure actuelle sont récupérées.
    9. Une fois la recherche terminée, validez les résultats et les détails dans les listes connexes.
    10. Cliquez sur Détails de la recherche de perception pour afficher les détails de la recherche de perception.
    11. Cliquez sur l’onglet Perception pour plus de détails et sur l’onglet Résultats de recherche de perceptions pour obtenir les résultats de la recherche.

      Vous pouvez afficher des informations supplémentaires relatives à l’observation particulière dans le champ Résumé .