통합에 Microsoft Defender for Endpoint 대한 역량 프로파일 생성
프로파일을 생성하고 프로파일을 실행할 기능을 선택합니다 Microsoft Defender for Endpoint .
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
프로필은 분석가가 조사 또는 정정을 쉽게 수행하는 데 도움이 되는 역량을 함께 그룹화하거나 그룹화하기 위해 생성됩니다. 프로파일에 다음 역량을 추가할 수 있습니다.
- 호스트 상세 정보 가져오기
- 로그온한 사용자 가져오기
- 호스트 격리
- 격리 제거
프로파일을 생성하는 동안에는 호스트 격리 및 호스트 격리 제거 기능을 다른 기능과 함께 사용할 수 없습니다. 이러한 역량에 대한 프로파일을 개별적으로 생성해야 합니다. 반면에 호스트 세부 정보 가져오기 및 로그온한 사용자 가져오기 기능은 함께 사용할 수 있습니다. 프로필을 개별적으로 만들거나 요구 사항에 따라 전체 또는 일부를 클럽으로 만들 수 있습니다.
주:
역량이 프로파일에 포함된 후에는 동일한 소스의 다른 프로파일에 포함할 수 없습니다.
프로시저
다음에 수행할 작업
다음 단계는 프로필을 구성하는 것입니다. 프로파일의 설정을 구성하기 전에 프로파일과 구성 및 트리거 조건을 검토하는 것이 좋습니다. 자세한 내용은 구성 항목의 트리거 조건 문서를 참조하십시오.