Defender-Indikator hinzufügen

Erstellt einen neuen Microsoft Defender for Endpoint-Indikator

Beschreibung

Erstellt einen neuen Indikator in Microsoft Defender for Endpoint, um eine bestimmte Dateihash-, Zertifikat-Fingerabdruck-, IP-, Domänen- oder URL-Adresse zuzulassen oder zu blockieren. Die Indikatoraktion kann automatisch Warnungen für Audit- oder Warn-und-Block-Aktionen erzeugen.

Ort

Organisation → Sicherheit → Defender-Indikator hinzufügen

Vollständiger Runbook-Name

rjgit-org_security_add-defender-indicator

Berechtigungen

Anwendungsberechtigungen

  • Typ: WindowsDefenderATP

    • Ti.ReadWrite.All

Parameter

IndikatorWert

Wert des Indikators, wie ein Hash, Fingerabdruck, IP-Adresse, Domainname oder URL.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

IndikatorTyp

Typ des Indikatorwerts.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

DateiSha256

Typ

Zeichenfolge

Titel

Titel des Indikatoreintrags.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Beschreibung

Beschreibung des Indikatoreintrags.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Aktion

Auf den Indikator angewendete Aktion.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Erlaubt

Typ

Zeichenfolge

Schweregrad

Für den Indikator verwendeter Schweregrad.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Informativ

Typ

Zeichenfolge

WarnungGenerieren

Wenn auf true gesetzt, wird eine Warnung erzeugt, wenn der Indikator übereinstimmt.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Falsch

Typ

Zeichenfolge

Zurück zur Runbook-Referenzübersicht

Zuletzt aktualisiert

War das hilfreich?