에서 자동 옵저버블 보강 수행 Microsoft Defender for Endpoint
에서 자동 옵저버블 보강을 Microsoft Defender for Endpoint 수행하여 다양한 소스의 추가 정보로 옵저버블을 보강합니다.
시작하기 전에
보안 인시던트 응답 시스템 속성을 사용하도록 설정했는지 확인합니다. 이 옵션은 옵저버블이 보안 인시던트에 연결될 때마다 SIR에서 옵저버블 보강 기능을 트리거합니다.
필요한 역할: sn_si.admin, sn_si.analyst
이 태스크 정보
인시던트 응답 조사 중에 이 기능을 사용하여 식별된 위협을 포함할 수 있습니다. 새 옵저버블이 보안 인시던트와 연결되면 엔드포인트용 Microsoft Defender 옵저버블 보강 기능을 자동으로 실행하도록 설정할 수 있습니다.