Agregar indicador de Defender

Crear un nuevo indicador de Microsoft Defender para Endpoint

Descripción

Crea un nuevo indicador en Microsoft Defender para Endpoint para permitir o bloquear un hash de archivo específico, huella digital de certificado, IP, dominio o URL. La acción del indicador puede generar alertas automáticamente para acciones de auditoría o alerta-y-bloqueo.

Ubicación

Organización → Seguridad → Agregar indicador de Defender

Nombre completo del Runbook

rjgit-org_security_add-defender-indicator

Permisos

Permisos de la aplicación

  • Tipo: WindowsDefenderATP

    • Ti.ReadWrite.All

Parámetros

ValorDelIndicador

Valor del indicador, como un hash, huella digital, dirección IP, nombre de dominio o URL.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

TipoDeIndicador

Tipo del valor del indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

FileSha256

Tipo

Cadena

Título

Título de la entrada del indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Descripción

Descripción de la entrada del indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Tipo

Cadena

Acción

Acción aplicada al indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Permitido

Tipo

Cadena

Severidad

Severidad utilizada para el indicador.

Propiedad
Valor

Requerido

true

Valor predeterminado

Informativo

Tipo

Cadena

GenerarAlerta

Si se establece en verdadero, se genera una alerta cuando el indicador coincide.

Propiedad
Valor

Requerido

true

Valor predeterminado

False

Tipo

Cadena

Volver al resumen de referencia del Runbook

Última actualización

¿Te fue útil?