---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar a capacidade Remover isolamento de host no Microsoft Defender for Endpoint

# Configurar a capacidade Remover isolamento de host no Microsoft Defender for Endpoint {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Se necessário, remova o isolamento de um host que foi isolado anteriormente da rede em Microsoft Defender for Endpoint. Você pode impedir outras atividades mal-intencionadas ou possíveis ataques em outros hosts.

## Antes de Iniciar

{#remove-isolation-ms-defender-for-endpoint__table_ddh_chx_wsb__entry__3}

| Capacidade | Entrada necessária | Descrição |
|-|-|-|
| Remover isolamento | Comentário | (Obrigatório) Comentário a ser associado à ação. |
[Tabela 1. Requisitos para a capacidade Remover isolamento]

{#remove-isolation-ms-defender-for-endpoint__table_ddh_chx_wsb}

Função necessária: sn_si.admin ou sn_si.analyst

## Procedimento

1. Navegar até Incidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja revisar com as informações do Microsoft Defender para endpoint.
3. Na seção Links relacionados, clique em Executar perfil(is) de EDR.
4. Pesquise e selecione um perfil com a capacidade Remover isolamento selecionado na lista de perfis disponíveis e clique em Enviar.  
   Figura 1. Remover isolamento  
   Como alternativa, você pode executar as seguintes etapas:
   1. Clique em Mostrar todas as listas relacionadas na seção de listas relacionadas.
   2. Clique na lista relacionada Item de configuração.
   3. Selecione Remover isolamento e selecione as capacidades correspondentes.
   {#remove-isolation-ms-defender-for-endpoint__ol_ykl_tn5_wsb}
5. Valide a atividade de automação e a seção de atividades.
6. Exiba os dados e valide os detalhes do host isolado nas listas relacionadas.
7. Valide as atividades de automação da execução.
**Tarefas relacionadas**   

* [Configurar a capacidade Isolar host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/dHzA~oEQuHbakBhqgv5QVQ "Isole o host de acessar a rede em Microsoft Defender for Endpoint com base na gravidade do ataque. Isolar o host da rede permite que você evite outras atividades mal-intencionadas ou possíveis ataques a outros hosts.")
* [Configurar a capacidade Executar verificação antivírus no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/SDjLdbrs0m~l5mSNAGZptw "Inicie remotamente uma verificação antivírus para ajudar a identificar e corrigir malwares que podem estar presentes em um dispositivo comprometido. Execute a verificação como parte do processo de investigação ou resposta.")
* [Configurar a capacidade de execução de app restrita em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/ClbX5L5_tzWP4NIKsqaO5g "Para conter um ataque, restrinja ou bloqueie um dispositivo e evite que tentativas subsequentes de execução de programas potencialmente mal-intencionados.")
* [Configurar a capacidade Remover restrição de app em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/tYpOi6Qc5y2Qay4uGpLONQ "Se necessário, remova as restrições de qualquer aplicação no dispositivo.")
* [Configurar Obter máquinas relacionadas da capacidade do Defender no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/iTbfzuiQQ3wPRokZPTvFVQ "Obtenha a lista de máquinas relacionadas de observáveis específicos.")
* [Configurar a capacidade de parar e colocar arquivo em quarentena no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/lzWsdsrUI1TmBtyQOf~LWw "Interrompa e coloque em quarentena arquivos da plataforma Microsoft Defender.")

