Lösen Sie die Fähigkeiten Microsoft Defender for Endpoint über Zugehörige Links aus

  • Freigeben Version: Washingtondc
  • Aktualisiert 1. Februar 2024
  • 1 Minute Lesedauer
  • Lösen Sie ein Fähigkeitsprofil manuell aus, nachdem Sie einen Security Incident über zugehörige Links überprüft haben.

    Vorbereitungen

    Erforderliche Rolle: sn_si.admin oder sn_si.analyst

    Prozedur

    1. Navigieren zu Security Incidents > Alle Incidents anzeigen.
    2. Wählen Sie den Security Incident, den Sie überprüfen möchten, mit den Informationen Microsoft Defender for Endpoint.
    3. Klicken Sie im Abschnitt Zugehörige Links auf EDR-Profil(e) ausführen.
    4. Suchen Sie ein Profil, wählen Sie es aus der Liste der verfügbaren Profile aus, und klicken Sie auf Absenden.
      Das ausgewählte Profil wird manuell ausgelöst.
    5. Validieren Sie den Abschnitt „Arbeitsnotizen und Aktivitäten“.
    6. Zeigen Sie die Tags an, und validieren Sie die Daten in den zugehörigen Listen.