Microsoft Defender for Endpoint에서 자동 옵저버블 보강 수행
에서 자동 옵저버블 보강 Microsoft Defender for Endpoint 을 수행하여 다양한 소스의 추가 정보로 옵저버블을 보강합니다.
시작하기 전에
보안 인시던트 응답 시스템 속성을 활성화했는지 확인합니다. 이 옵션은 옵저버블이 보안 인시던트에 연결될 때마다 SIR에서 옵저버블 보강 기능을 트리거합니다.
필요한 역할: sn_si.admin, sn_si.analyst
이 태스크 정보
인시던트 응답 조사 중에 이 기능을 사용하여 식별된 위협을 억제할 수 있습니다. 새 옵저버블이 보안 인시던트와 연결된 경우 엔드포인트용 Microsoft Defender 기능에서 옵저버블 보강이 자동으로 실행되도록 설정할 수 있습니다.