Gerät isolieren oder freigeben
Isoliert dieses Gerät.
Zuletzt aktualisiert
War das hilfreich?
Isoliert dieses Gerät.
Dieses Runbook isoliert ein Gerät in Microsoft Defender for Endpoint, um das Risiko von lateraler Bewegung und Datenexfiltration zu verringern. Optional kann es ein zuvor isoliertes Gerät freigeben. Geben Sie einen kurzen Grund an, damit die Aktion im Dienst dokumentiert wird.
Gerät → Sicherheit → Gerät isolieren oder freigeben
Vollständiger Runbook-Name
rjgit-device_security_isolate-or-release-device
Typ: WindowsDefenderATP
Machine.Read.All
Machine.Isolate
Die Geräte-ID des Zielgeräts.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
"Gerät isolieren" (Endwert: false) oder "Gerät aus der Isolation freigeben" (Endwert: true) kann als auszuführende Aktion ausgewählt werden. Wenn auf false gesetzt, isoliert das Runbook das Gerät in Defender for Endpoint. Wenn auf true gesetzt, gibt es ein zuvor isoliertes Gerät in Defender for Endpoint aus der Isolation frei.
Erforderlich
wahr
Standardwert
False
Typ
Boolesch
Der Isolationstyp, der beim Isolieren des Geräts verwendet wird.
Erforderlich
false
Standardwert
Vollständig
Typ
Zeichenfolge
Ein kurzer Grund für die Isolierungs- bzw. Freigabeaktion.
Erforderlich
wahr
Standardwert
Mögliches Sicherheitsrisiko.
Typ
Zeichenfolge
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?