---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Configurar a capacidade de parar e colocar arquivo em quarentena no Microsoft Defender for Endpoint

# Configurar a capacidade de parar e colocar arquivo em quarentena no Microsoft Defender for Endpoint {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Interrompa e coloque em quarentena arquivos da plataforma Microsoft Defender.

## Antes de Iniciar

Tipos de observável compatíveis: hash SHA1.  
{#stop-and-quarantine-file-capability__table_osh_pcy_3sb__entry__2}

| Entrada | Descrição |
|-|-|
| Comentário | (Obrigatório) Comentário a ser associado à ação) |
[Tabela 1. Requisitos para a capacidade de parar e colocar arquivo em quarentena]

{#stop-and-quarantine-file-capability__table_osh_pcy_3sb}

Função necessária: sn_si.admin ou sn_si.analyst

## Por Que e Quando Desempenhar Esta Tarefa

Você pode executar a ação Interromper e colocar arquivo em quarentena somente nos observáveis específicos do tipo SHA1. Armazene os detalhes na tabela Ações adicionais no endpoint. Você pode acionar a capacidade Interromper e colocar arquivo em quarentena na lista relacionada de detalhes do Microsoft Defender para máquinas relacionadas ao endpoint.

## Procedimento

1. Navegar até Incidentes de segurançaMostrar todos os incidentes.
2. Selecione o incidente de segurança que você deseja revisar com as informações do Microsoft Defender para endpoint.
3. Na seção de links relacionados, clique em Mostrar todas as listas relacionadas.
4. Clique na lista relacionada Detalhes do Microsoft Defender para Endpoint Related Machines.
5. Selecione um ou mais registros.
6. Em Ações em linhas selecionadas, selecione a capacidade Parar e colocar arquivo em quarentena.
7. Valide a atividade de automação e a seção de atividades.
8. Exiba os dados e valide os dados nas listas relacionadas.
9. Exibir as atividades de automação da execução e validá-las.
**Tarefas relacionadas**   

* [Configurar a capacidade Isolar host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/dHzA~oEQuHbakBhqgv5QVQ "Isole o host de acessar a rede em Microsoft Defender for Endpoint com base na gravidade do ataque. Isolar o host da rede permite que você evite outras atividades mal-intencionadas ou possíveis ataques a outros hosts.")
* [Configurar a capacidade Remover isolamento de host no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/QltJ5621_xH9d9MuHg686A "Se necessário, remova o isolamento de um host que foi isolado anteriormente da rede em Microsoft Defender for Endpoint. Você pode impedir outras atividades mal-intencionadas ou possíveis ataques em outros hosts.")
* [Configurar a capacidade Executar verificação antivírus no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/SDjLdbrs0m~l5mSNAGZptw "Inicie remotamente uma verificação antivírus para ajudar a identificar e corrigir malwares que podem estar presentes em um dispositivo comprometido. Execute a verificação como parte do processo de investigação ou resposta.")
* [Configurar a capacidade de execução de app restrita em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/ClbX5L5_tzWP4NIKsqaO5g "Para conter um ataque, restrinja ou bloqueie um dispositivo e evite que tentativas subsequentes de execução de programas potencialmente mal-intencionados.")
* [Configurar a capacidade Remover restrição de app em Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/tYpOi6Qc5y2Qay4uGpLONQ "Se necessário, remova as restrições de qualquer aplicação no dispositivo.")
* [Configurar Obter máquinas relacionadas da capacidade do Defender no Microsoft Defender for Endpoint](https://servicenow-prod.fluidtopics.net/iTbfzuiQQ3wPRokZPTvFVQ "Obtenha a lista de máquinas relacionadas de observáveis específicos.")

