Agregar indicador de Defender
Crea un nuevo indicador de Microsoft Defender for Endpoint
Última actualización
¿Te fue útil?
Crea un nuevo indicador de Microsoft Defender for Endpoint
Crea un nuevo indicador en Microsoft Defender for Endpoint para permitir o bloquear un hash de archivo, una huella digital de certificado, una dirección IP, un dominio o una URL específicos. La acción del indicador puede generar alertas automáticamente para acciones de auditoría o de alerta y bloqueo.
Organización → Seguridad → Agregar indicador de Defender
Nombre completo del runbook
rjgit-org_security_add-defender-indicator
Tipo: WindowsDefenderATP
Ti.ReadWrite.All
Valor del indicador, como un hash, una huella digital, una dirección IP, un nombre de dominio o una URL.
Requerido
true
Valor predeterminado
Tipo
Cadena
Tipo del valor del indicador.
Requerido
true
Valor predeterminado
FileSha256
Tipo
Cadena
Título de la entrada del indicador.
Requerido
true
Valor predeterminado
Tipo
Cadena
Descripción de la entrada del indicador.
Requerido
true
Valor predeterminado
Tipo
Cadena
Acción aplicada al indicador.
Requerido
true
Valor predeterminado
Permitido
Tipo
Cadena
Severidad utilizada para el indicador.
Requerido
true
Valor predeterminado
Informativo
Tipo
Cadena
Si se establece en true, se genera una alerta cuando el indicador coincide.
Requerido
falso
Valor predeterminado
Falso
Tipo
Booleano
Última actualización
¿Te fue útil?
¿Te fue útil?