Defender-Indikator hinzufügen
Einen neuen Microsoft Defender for Endpoint-Indikator erstellen
Zuletzt aktualisiert
War das hilfreich?
Einen neuen Microsoft Defender for Endpoint-Indikator erstellen
Erstellt einen neuen Indikator in Microsoft Defender for Endpoint, um einen bestimmten Datei-Hash, Zertifikats-Fingerabdruck, eine IP, eine Domäne oder eine URL zuzulassen oder zu blockieren. Die Aktion des Indikators kann bei Überwachungs- oder „Warnen und blockieren“-Aktionen automatisch Warnungen generieren.
Organisation → Sicherheit → Defender-Indikator hinzufügen
Vollständiger Runbook-Name
rjgit-org_security_add-defender-indicator
Typ: WindowsDefenderATP
Ti.ReadWrite.All
Wert des Indikators, z. B. ein Hash, Fingerabdruck, eine IP-Adresse, ein Domänenname oder eine URL.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Typ des Indikatorwerts.
Erforderlich
wahr
Standardwert
FileSha256
Typ
Zeichenfolge
Titel des Indikatoreintrags.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Beschreibung des Indikatoreintrags.
Erforderlich
wahr
Standardwert
Typ
Zeichenfolge
Auf den Indikator angewendete Aktion.
Erforderlich
wahr
Standardwert
Zugelassen
Typ
Zeichenfolge
Für den Indikator verwendeter Schweregrad.
Erforderlich
wahr
Standardwert
Informativ
Typ
Zeichenfolge
Wenn auf true gesetzt, wird eine Warnung generiert, wenn der Indikator übereinstimmt.
Erforderlich
false
Standardwert
False
Typ
Boolesch
Zuletzt aktualisiert
War das hilfreich?
War das hilfreich?