Isoler ou libérer l’appareil
Isoler cet appareil.
Mis à jour
Ce contenu vous a-t-il été utile ?
Isoler cet appareil.
Ce runbook isole un appareil dans Microsoft Defender for Endpoint afin de réduire le risque de mouvement latéral et d’exfiltration de données. Facultativement, il peut libérer un appareil précédemment isolé. Indiquez une brève raison afin que l’action soit documentée dans le service.
Appareil → Sécurité → Isoler ou libérer l’appareil
Nom complet du Runbook
rjgit-device_security_isolate-or-release-device
Type: WindowsDefenderATP
Machine.Read.All
Machine.Isolate
L’ID de l’appareil cible.
Requis
vrai
Valeur par défaut
Type
Chaîne de caractères
« Isoler l’appareil » (valeur finale : false) ou « Libérer l’appareil de l’isolation » (valeur finale : true) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur false, le runbook isolera l’appareil dans Defender for Endpoint. Si la valeur est définie sur true, il libérera un appareil précédemment isolé de l’isolation dans Defender for Endpoint.
Requis
vrai
Valeur par défaut
Faux
Type
Boolean
Le type d’isolation à utiliser lors de l’isolation de l’appareil.
Requis
faux
Valeur par défaut
Complet
Type
Chaîne de caractères
Une brève raison pour l’action d’isolation ou de désisolation.
Requis
vrai
Valeur par défaut
Risque de sécurité possible.
Type
Chaîne de caractères
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?