Acionar as capacidades Microsoft Defender for Endpoint de Links relacionados
Versão de lançamento: Washingtondc
Atualizado 1 de fev. de 2024
1 min. de leitura
Acione um perfil de recurso manualmente depois de revisar um incidente de segurança de links relacionados.
Antes de Iniciar
Função necessária: sn_si.admin ou sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Além de executar o perfil do IC ou o IC alternativo do incidente de segurança, você também pode executar o perfil dos valores de IC presentes na lista relacionada Item de configuração selecionando Incluir IC relacionado na caixa de diálogo. Isso recupera os dados dos valores de IC presentes na lista relacionada também. Como alternativa, você pode executar o perfil apenas para os valores de IC presentes na lista relacionada.
Procedimento
Navegar até Incidentes de segurança > Mostrar Todos os Incidentes.
Selecione o incidente de segurança que você deseja revisar com as informações Microsoft Defender for Endpoint.
Na seção Links relacionados, clique em Executar perfil(is) de EDR.
Pesquise e selecione um perfil na lista de perfis disponíveis e clique em Enviar.
Figura 1. Selecione um perfil
O perfil selecionado é acionado manualmente.
Valide a seção de anotações de trabalho e atividades.
Exiba os marcadores e valide os dados nas listas relacionadas.