For the complete documentation index, see llms.txt. This page is also available as Markdown.

Isoler ou libérer l’appareil

Isoler cet appareil.

Description

Ce runbook isole un appareil dans Microsoft Defender for Endpoint afin de réduire le risque de mouvement latéral et d’exfiltration de données. Facultativement, il peut libérer un appareil précédemment isolé. Indiquez une brève raison afin que l’action soit documentée dans le service.

Emplacement

Appareil → Sécurité → Isoler ou libérer l’appareil

Nom complet du Runbook

rjgit-device_security_isolate-or-release-device

Autorisations

Autorisations d'application

  • Type: WindowsDefenderATP

    • Machine.Read.All

    • Machine.Isolate

Paramètres

ID de l’appareil

L’ID de l’appareil cible.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

Libérer

« Isoler l’appareil » (valeur finale : false) ou « Libérer l’appareil de l’isolation » (valeur finale : true) peuvent être sélectionnés comme action à effectuer. Si la valeur est définie sur false, le runbook isolera l’appareil dans Defender for Endpoint. Si la valeur est définie sur true, il libérera un appareil précédemment isolé de l’isolation dans Defender for Endpoint.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Faux

Type

Boolean

IsolationType

Le type d’isolation à utiliser lors de l’isolation de l’appareil.

Propriété
Valeur

Requis

faux

Valeur par défaut

Complet

Type

Chaîne de caractères

Commentaire

Une brève raison pour l’action d’isolation ou de désisolation.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Risque de sécurité possible.

Type

Chaîne de caractères

Mis à jour

Ce contenu vous a-t-il été utile ?