For the complete documentation index, see llms.txt. This page is also available as Markdown.

Agregar indicador de Defender

Crea un nuevo indicador de Microsoft Defender for Endpoint

Descripción

Crea un nuevo indicador en Microsoft Defender for Endpoint para permitir o bloquear un hash de archivo, una huella digital de certificado, una dirección IP, un dominio o una URL específicos. La acción del indicador puede generar alertas automáticamente para acciones de auditoría o de alerta y bloqueo.

Ubicación

Organización → Seguridad → Agregar indicador de Defender

Nombre completo del runbook

rjgit-org_security_add-defender-indicator

Permisos

Permisos de aplicación

  • Tipo: WindowsDefenderATP

    • Ti.ReadWrite.All

Parámetros

Valor del indicador

Valor del indicador, como un hash, una huella digital, una dirección IP, un nombre de dominio o una URL.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Tipo de indicador

Tipo del valor del indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

FileSha256

Tipo

Cadena

Title

Título de la entrada del indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Descripción

Descripción de la entrada del indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Acción

Acción aplicada al indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Permitido

Tipo

Cadena

Severidad

Severidad utilizada para el indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Informativo

Tipo

Cadena

Generar alerta

Si se establece en true, se genera una alerta cuando el indicador coincide.

Propiedad
Valor

Requerido

falso

Valor predeterminado

Falso

Tipo

Booleano

Última actualización

¿Te fue útil?