# Defender-Indikator hinzufügen

### Beschreibung

Erstellt in Microsoft Defender for Endpoint einen neuen Indikator, um einen bestimmten Datei-Hash, Zertifikat-Fingerprint, eine IP, Domäne oder URL zuzulassen oder zu blockieren. Die Indikatoraktion kann automatisch Warnungen für Überwachungs- oder Warn- und Blockieraktionen generieren.

### Ort

Organisation → Sicherheit → Defender-Indikator hinzufügen

**Vollständiger Runbook-Name**

rjgit-org\_security\_add-defender-indicator

### Berechtigungen

#### Anwendungsberechtigungen

* **Typ**: WindowsDefenderATP
  * Ti.ReadWrite.All

### Parameter

#### IndicatorValue

Wert des Indikators, z. B. ein Hash, Fingerprint, eine IP-Adresse, ein Domänenname oder eine URL.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### IndicatorType

Typ des Indikatorwerts.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert | FileSha256   |
| Typ          | Zeichenfolge |

#### Titel

Titel des Indikatoreintrags.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### Beschreibung

Beschreibung des Indikatoreintrags.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert |              |
| Typ          | Zeichenfolge |

#### Aktion

Auf den Indikator angewendete Aktion.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert | Zugelassen   |
| Typ          | Zeichenfolge |

#### Schweregrad

Für den Indikator verwendeter Schweregrad.

| Eigenschaft  | Wert         |
| ------------ | ------------ |
| Erforderlich | true         |
| Standardwert | Informativ   |
| Typ          | Zeichenfolge |

#### GenerateAlert

Wenn auf true gesetzt, wird eine Warnung generiert, wenn der Indikator übereinstimmt.

| Eigenschaft  | Wert     |
| ------------ | -------- |
| Erforderlich | false    |
| Standardwert | False    |
| Typ          | Boolesch |

[Zurück zur Übersicht der Runbook-Referenz](https://docs.realmjoin.com/de/automatisierung/runbooks/runbook-references)
