---
sourceDocument: Gestion de la sécurité Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/fr-FR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - fr-FR

ft:publication_title :

    - Gestion de la sécurité Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Déclencher les Microsoft Defender pour point de terminaison options à partir des liens connexes

# Déclencher les Microsoft Defender pour point de terminaison options à partir des liens connexes {#ariaid-title1}

* Rversion finale: Xanadu
* 
* Mis à jour 1 août 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 minute de lecture

Déclenchez manuellement un profil d'aptitude après avoir examiné un incident de sécurité à partir des liens connexes.

## Avant de commencer

Rôle requis : sn_si.admin ou sn_si.analyst

## Pourquoi et quand exécuter cette tâche

En plus d'exécuter le profil pour le CI ou le CI alternatif de l'incident de sécurité, vous pouvez également exécuter le profil pour les valeurs CI présentes dans la liste connexe Élément de configuration en sélectionnant Inclure le CI connexe dans la boîte de dialogue. Cela récupère également les données des valeurs CI présentes dans la liste connexe. Vous pouvez également exécuter le profil uniquement pour les valeurs CI présentes dans la liste connexe.

## Procédure

1. Accédez à la Incidents de sécuritéAfficher les incidents.
2. Sélectionnez l'incident de sécurité que vous souhaitez examiner avec les Microsoft Defender pour point de terminaison informations.
3. Dans la section Liens connexes, cliquez sur Exécuter le(s) profil(s) EDR.
4. Parcourez et sélectionnez un profil dans la liste des profils disponibles, puis cliquez sur Soumettre.  
   Figure 1. Sélectionner un profil  
   Le profil sélectionné est déclenché manuellement.
5. Validez la section des notes de travail et des activités.
6. Affichez les balises et validez les données dans les listes connexes.

