---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Executar um aprimoramento automático de observável em Microsoft Defender for Endpoint

# Executar um aprimoramento automático de observável em Microsoft Defender for Endpoint {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Execute um aprimoramento automático de observável em Microsoft Defender for Endpoint para aprimorar observáveis com informações adicionais de várias fontes.

## Antes de Iniciar

Verifique se você habilitou a propriedade do sistema do Security Incident Response. Esta opção aciona a capacidade de enriquecimento do observável no SIR, sempre que um observável está associado a um incidente de segurança.

Função necessária: sn_si.admin, sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Você pode usar essa capacidade durante as investigações de resposta do incidente para conter uma ameaça identificada. Quando novos observáveis são associados ao incidente de segurança, você pode habilitar o enriquecimento de observáveis na capacidade do Microsoft Defender para Endpoint para ser executado automaticamente.

## Procedimento

1. Navegar até Incidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja revisar com as informações do Microsoft Defender para endpoint.
3. Valide a atividade de automação depois que os novos observáveis tiverem sido associados ao incidente de segurança.
4. Exiba os resultados do aprimoramento na lista relacionada de Indicadores do incidente de segurança.  
   Você pode usar a tabela a seguir para obter mais informações sobre o enriquecimento observável.{#observable-enrichment-ms-defender-endpoint__table_b34_t41_wxb__entry__2}

   | Campo | Descrição |
   |-|-|
   | ID do indicador | Identidade da entidade do indicador. Clique em Abrir para exibir o registro em detalhes na instância Now Platform |
   | Observável | O observável associado ao resultado. |
   | Título | Título do indicador. |
   | Tipo de Indicador | Tipo do indicador. |
   | Ação | Ação realizada pelo indicador. |
   | Ação recomendada | Ações recomendadas para o indicador. |
   | Fornecedor de integração | Integração de origem do Defender da qual os dados são recuperados. |
   | Data de Vencimento | Tempo de expiração do indicador. |
   | Data de recuperação | Data em que o registro de aprimoramento foi criado. |
   [Tabela 1. Indicador do Microsoft Defender]

   {#observable-enrichment-ms-defender-endpoint__table_b34_t41_wxb}
{#observable-enrichment-ms-defender-endpoint__steps_nsr_yf2_ltb}

