For the complete documentation index, see llms.txt. This page is also available as Markdown.

Defender-Indikator hinzufügen

Einen neuen Microsoft Defender for Endpoint-Indikator erstellen

Beschreibung

Erstellt einen neuen Indikator in Microsoft Defender for Endpoint, um einen bestimmten Datei-Hash, Zertifikats-Fingerabdruck, eine IP, eine Domäne oder eine URL zuzulassen oder zu blockieren. Die Aktion des Indikators kann bei Überwachungs- oder „Warnen und blockieren“-Aktionen automatisch Warnungen generieren.

Ort

Organisation → Sicherheit → Defender-Indikator hinzufügen

Vollständiger Runbook-Name

rjgit-org_security_add-defender-indicator

Berechtigungen

Anwendungsberechtigungen

  • Typ: WindowsDefenderATP

    • Ti.ReadWrite.All

Parameter

Indikatorwert

Wert des Indikators, z. B. ein Hash, Fingerabdruck, eine IP-Adresse, ein Domänenname oder eine URL.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Indikatortyp

Typ des Indikatorwerts.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

FileSha256

Typ

Zeichenfolge

Titel

Titel des Indikatoreintrags.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Beschreibung

Beschreibung des Indikatoreintrags.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Typ

Zeichenfolge

Aktion

Auf den Indikator angewendete Aktion.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Zugelassen

Typ

Zeichenfolge

Schweregrad

Für den Indikator verwendeter Schweregrad.

Eigenschaft
Wert

Erforderlich

wahr

Standardwert

Informativ

Typ

Zeichenfolge

Warnung generieren

Wenn auf true gesetzt, wird eine Warnung generiert, wenn der Indikator übereinstimmt.

Eigenschaft
Wert

Erforderlich

false

Standardwert

False

Typ

Boolesch

Zuletzt aktualisiert

War das hilfreich?