---
sourceDocument: Gestão de segurança do Xanadu
sourceDocumentLink: https://servicenow-prod.fluidtopics.net/r/pt-BR/xanadu/security-management

 Release :

    - xanadu

ft:locale :

    - pt-BR

ft:publication_title :

    - Gestão de segurança do Xanadu

ft:clusterId :

    - security

bundleId :

    - security

workflow :

    - Technology


---

# Atualizar indicadores no Microsoft Defender for Endpoint

# Atualizar indicadores no Microsoft Defender for Endpoint {#ariaid-title1}

* Versão de lançamento: Xanadu
* 
* Atualizado 1 de ago. de 2024
* 
* ![](https://www.servicenow.com/docs/portal-asset/ico-clock) 1 min. de leitura

Atualize os indicadores existentes em Microsoft Defender for Endpoint no menu de contexto da lista ou na exibição de formulário do indicador do Microsoft Defender, respectivamente.

## Antes de Iniciar

Função necessária: sn_si.admin, sn_si.analyst

## Procedimento

1. Navegar até Incidentes de segurançaMostrar todos os incidentes.
2. Clique em Mostrar todas as listas relacionadas e, em seguida, clique na guia Indicadores do Microsoft Defender.  
   Nota:  
   Você deve configurar a lista relacionada aos Indicadores do Microsoft Defender, que aparecem nas listas relacionadas a Incidentes de segurança. Para obter mais informações, consulte [Ações de IU de formulário](https://servicenow-prod.fluidtopics.net/DhCn8E7n9IKV9~_REE1E3Q "Você pode configurar as ações de IU que são exibidas no Espaço do analista de segurança.").
3. Atualize os indicadores do Microsoft Defender for Endpoint de uma das seguintes maneiras:
   * Para atualizar os indicadores no menu de contexto da lista, selecione a linha do indicador que você deseja atualizar e clique em Atualizar indicador na opção Microsoft Defender.Figura 1. Atualizar indicadores usando o menu de contexto da lista
   * Para atualizar os indicadores na exibição de formulário, clique em Atualizar indicador no Microsoft Defender na exibição de formulário.Figura 2. Atualizar indicadores usando a exibição de formulário
4. No formulário, preencha os campos.  
   {#update-indicator-in-microsoft-defender-for-endpoint-using-the-microsoft-defender-indicator-form-view__table_sx2_kbl_jsb__entry__2}

   | Campo | Descrição |
   |-|-|
   | Título | Título do indicador. |
   | Descrição | Descrição do indicador. |
   | Tempo de expiração | Tempo de expiração do indicador. |
   | Ações recomendadas | Ações recomendadas a serem executadas para o indicador. |
   | Origem | Configuração de integração para criar o indicador. |
   | Ação | Ações que são executadas se o indicador for descoberto na organização. Os valores possíveis são os seguintes: * Aviso * Bloquear * Auditoria * Bloquear e corrigir * Permitido {#update-indicator-in-microsoft-defender-for-endpoint-using-the-microsoft-defender-indicator-form-view__ul_bt1_l3c_rsb} |
   | Aplicação | A aplicação Microsoft Defender for Endpoint associada ao indicador. Este campo é aplicável somente para um novo indicador e não pode ser usado para um indicador existente. |
   | Gravidade | Gravidade do indicador. Os valores possíveis são os seguintes: * Baixo(a) * Média * Alto {#update-indicator-in-microsoft-defender-for-endpoint-using-the-microsoft-defender-indicator-form-view__ul_tx2_kbl_jsb} |
   | Nomes dos grupos do RBAC | Nomes dos grupos RBAC aos quais o indicador é aplicado. Os nomes estão em uma lista separada por vírgulas. |
   [Tabela 1. Formulário do indicador do Microsoft Defender]

   {#update-indicator-in-microsoft-defender-for-endpoint-using-the-microsoft-defender-indicator-form-view__table_sx2_kbl_jsb}
5. Clique em Atualizar indicador.
6. Valide a atividade e as mensagens de IU.

