For the complete documentation index, see llms.txt. This page is also available as Markdown.

Gerät isolieren oder freigeben

Isoliert dieses Gerät.

Beschreibung

Dieses Runbook isoliert ein Gerät in Microsoft Defender for Endpoint, um das Risiko von lateraler Bewegung und Datenexfiltration zu verringern. Optional kann es ein zuvor isoliertes Gerät freigeben. Geben Sie einen kurzen Grund an, damit die Aktion im Dienst dokumentiert wird.

Ort

Gerät → Sicherheit → Gerät isolieren oder freigeben

Vollständiger Runbook-Name

rjgit-device_security_isolate-or-release-device

Berechtigungen

Anwendungsberechtigungen

  • Typ: WindowsDefenderATP

    • Machine.Read.All

    • Machine.Isolate

Parameter

DeviceId

Die Geräte-ID des Zielgeräts.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Freigeben

"Gerät isolieren" (Endwert: false) oder "Gerät aus der Isolation freigeben" (Endwert: true) kann als auszuführende Aktion ausgewählt werden. Wenn auf false gesetzt, isoliert das Runbook das Gerät in Defender for Endpoint. Wenn auf true gesetzt, gibt es ein zuvor isoliertes Gerät in Defender for Endpoint aus der Isolation frei.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

False

Typ

Boolesch

Isolationstyp

Der Isolationstyp, der beim Isolieren des Geräts verwendet wird.

Eigenschaft
Wert

Erforderlich

false

Standardwert

Vollständig

Typ

Zeichenfolge

Kommentar

Ein kurzer Grund für die Isolierungs- bzw. Freigabeaktion.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Mögliches Sicherheitsrisiko.

Typ

Zeichenfolge

Zuletzt aktualisiert

War das hilfreich?