Aislar o liberar dispositivo
Aísla este dispositivo.
Última actualización
¿Te fue útil?
Aísla este dispositivo.
Este runbook aísla un dispositivo en Microsoft Defender for Endpoint para reducir el riesgo de movimiento lateral y exfiltración de datos. Opcionalmente, puede liberar un dispositivo previamente aislado. Proporcione un motivo breve para que la acción quede documentada en el servicio.
Dispositivo → Seguridad → Aislar o liberar dispositivo
Nombre completo del runbook
rjgit-device_security_isolate-or-release-device
Versión
1.0.1
Módulos requeridos
RealmJoin.RunbookHelper (>= 0.8.7)
Programable
no
Tipo: WindowsDefenderATP
Machine.Read.All
Machine.Isolate
El ID del dispositivo de destino.
Requerido
verdadero
Valor predeterminado
Tipo
Cadena
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
"Aislar dispositivo" (valor final: false) o "Liberar dispositivo del aislamiento" (valor final: true) se pueden seleccionar como acción a realizar. Si se establece en false, el runbook aislará el dispositivo en Microsoft Defender for Endpoint. Si se establece en true, liberará un dispositivo previamente aislado del aislamiento en Microsoft Defender for Endpoint.
Requerido
verdadero
Valor predeterminado
False
Tipo
Booleano
Nombre para mostrar en el portal
Acción
Opciones del portal
Aislar dispositivo
falso
Liberar dispositivo del aislamiento
verdadero
El tipo de aislamiento que se usará al aislar el dispositivo.
Requerido
falso
Valor predeterminado
Completo
Tipo
Cadena
Oculto en el portal
sí (preconfigurado mediante la personalización del runbook)
Un breve motivo para la acción de (des)aislamiento.
Requerido
verdadero
Valor predeterminado
Posible riesgo de seguridad.
Tipo
Cadena
Nombre para mostrar en el portal
Motivo del (des)aislamiento
Última actualización
¿Te fue útil?
¿Te fue útil?