---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar a capacidade de execução de app restrita em Microsoft Defender for Endpoint

# Configurar a capacidade de execução de app restrita em Microsoft Defender for Endpoint {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Para conter um ataque, restrinja ou bloqueie um dispositivo e evite que tentativas subsequentes de execução de programas potencialmente mal-intencionados.

## Antes de Iniciar

{#restrict-app-execution-capability-ms-defender__table_tby_5by_3sb__entry__2}

| Entrada | Descrição |
|-|-|
| Comentário | (Obrigatório) Comentário a ser associado à ação) |
[Tabela 1. Requisitos para a capacidade de execução de app restrita]

{#restrict-app-execution-capability-ms-defender__table_tby_5by_3sb}

Função necessária: sn_si.admin ou sn_si.analyst

## Procedimento

1. Navegar até Incidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja revisar com as informações do Microsoft Defender para endpoint.
   1. Na seção de links relacionados, clique em Executar ações adicionais no endpoint.
   2. Navegue e selecione a capacidade Restringir execução de app.

   Figura 1. Restringir execução da aplicação  
   Como alternativa, você pode executar as seguintes etapas:
   1. Na seção de listas relacionadas, clique em Mostrar todas as listas relacionadas.
   2. Clique na lista relacionada Item de configuração.
   3. Selecione os itens de configuração adicionados.
   4. Em Ações em linhas selecionadas, selecione Executar ações adicionais no endpoint.
   {#restrict-app-execution-capability-ms-defender__ol_pc5_y45_wsb}
3. Para habilitar Restringir execução de app na máquina, clique em Executar ação adicional.
4. Exibir as atividades de automação da execução e validá-las.
5. Valide o status da ação nas listas relacionadas Ações adicionais nas listas relacionadas ao endpoint.
**Tarefas relacionadas**   

* [Configurar a capacidade Isolar host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/dHzA~oEQuHbakBhqgv5QVQ "Isole o host de acessar a rede em Microsoft Defender for Endpoint com base na gravidade do ataque. Isolar o host da rede permite que você evite outras atividades mal-intencionadas ou possíveis ataques a outros hosts.")
* [Configurar a capacidade Remover isolamento de host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QltJ5621_xH9d9MuHg686A "Se necessário, remova o isolamento de um host que foi isolado anteriormente da rede em Microsoft Defender for Endpoint. Você pode impedir outras atividades mal-intencionadas ou possíveis ataques em outros hosts.")
* [Configurar a capacidade Executar verificação antivírus no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/SDjLdbrs0m~l5mSNAGZptw "Inicie remotamente uma verificação antivírus para ajudar a identificar e corrigir malwares que podem estar presentes em um dispositivo comprometido. Execute a verificação como parte do processo de investigação ou resposta.")
* [Configurar a capacidade Remover restrição de app em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/tYpOi6Qc5y2Qay4uGpLONQ "Se necessário, remova as restrições de qualquer aplicação no dispositivo.")
* [Configurar Obter máquinas relacionadas da capacidade do Defender no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/iTbfzuiQQ3wPRokZPTvFVQ "Obtenha a lista de máquinas relacionadas de observáveis específicos.")
* [Configurar a capacidade de parar e colocar arquivo em quarentena no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/lzWsdsrUI1TmBtyQOf~LWw "Interrompa e coloque em quarentena arquivos da plataforma Microsoft Defender.")

