에서 자동 옵저버블 보강 수행 Microsoft Defender for Endpoint
에서 Microsoft Defender for Endpoint 자동 옵저버블 보강을 수행하여 다양한 소스의 추가 정보로 옵저버블을 보강합니다.
시작하기 전에
보안 인시던트 응답 시스템 속성을 활성화했는지 확인합니다. 이 옵션은 옵저버블이 보안 인시던트에 연결될 때마다 SIR에서 옵저버블 보강 역량을 트리거합니다.
필요한 역할: sn_si.admin, sn_si.analyst
이 태스크 정보
인시던트 응답 조사 중에 이 기능을 사용하여 식별된 위협을 억제할 수 있습니다. 새 옵저버블이 보안 인시던트와 연결되면 엔드포인트용 Microsoft Defender 기능에서 옵저버블 보강이 자동으로 실행되도록 설정할 수 있습니다.