---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar Obter máquinas relacionadas da capacidade do Defender no Microsoft Defender for Endpoint

# Configurar Obter máquinas relacionadas da capacidade do Defender no Microsoft Defender for Endpoint {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Obtenha a lista de máquinas relacionadas de observáveis específicos.

## Antes de Iniciar

Nota:  
Os tipos de observável compatíveis são Nome de domínio, hash SHA1 e Nome de usuário. Função necessária: sn_si.admin ou sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Você pode recuperar a lista de máquinas que acessaram os observáveis específicos. Você pode armazenar a lista na tabela Detalhes do Microsoft Defender for Endpoint Related Machines. Você pode acionar a capacidade Obter máquinas relacionadas do Defender na lista relacionada Observáveis associados.

## Procedimento

1. Navegar até Incidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja revisar com as informações do Microsoft Defender para endpoint.  
   Figura 1. Obter máquinas relacionadas do Defender
3. Na seção Links relacionados, clique em Mostrar IoC.
4. Clique na lista relacionada Observáveis associados.
5. Selecione os observáveis associados.
6. Na lista Ações, selecione a capacidade Obter máquinas relacionadas do Defender.
7. Valide a atividade de automação e a seção de atividades.
8. Exiba os dados e valide os detalhes do Microsoft Defender para máquinas relacionadas ao endpoint nas listas relacionadas.
9. Exibir as atividades de automação da execução e validá-las.
**Tarefas relacionadas**   

* [Configurar a capacidade Isolar host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/dHzA~oEQuHbakBhqgv5QVQ "Isole o host de acessar a rede em Microsoft Defender for Endpoint com base na gravidade do ataque. Isolar o host da rede permite que você evite outras atividades mal-intencionadas ou possíveis ataques a outros hosts.")
* [Configurar a capacidade Remover isolamento de host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QltJ5621_xH9d9MuHg686A "Se necessário, remova o isolamento de um host que foi isolado anteriormente da rede em Microsoft Defender for Endpoint. Você pode impedir outras atividades mal-intencionadas ou possíveis ataques em outros hosts.")
* [Configurar a capacidade Executar verificação antivírus no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/SDjLdbrs0m~l5mSNAGZptw "Inicie remotamente uma verificação antivírus para ajudar a identificar e corrigir malwares que podem estar presentes em um dispositivo comprometido. Execute a verificação como parte do processo de investigação ou resposta.")
* [Configurar a capacidade de execução de app restrita em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/ClbX5L5_tzWP4NIKsqaO5g "Para conter um ataque, restrinja ou bloqueie um dispositivo e evite que tentativas subsequentes de execução de programas potencialmente mal-intencionados.")
* [Configurar a capacidade Remover restrição de app em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/tYpOi6Qc5y2Qay4uGpLONQ "Se necessário, remova as restrições de qualquer aplicação no dispositivo.")
* [Configurar a capacidade de parar e colocar arquivo em quarentena no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/lzWsdsrUI1TmBtyQOf~LWw "Interrompa e coloque em quarentena arquivos da plataforma Microsoft Defender.")

