Ajouter un indicateur Defender
Créer un nouvel indicateur Microsoft Defender for Endpoint
Mis à jour
Ce contenu vous a-t-il été utile ?
Créer un nouvel indicateur Microsoft Defender for Endpoint
Crée un nouvel indicateur dans Microsoft Defender for Endpoint pour autoriser ou bloquer un hachage de fichier spécifique, une empreinte de certificat, une adresse IP, un domaine ou une URL. L’action de l’indicateur peut générer automatiquement des alertes pour les actions d’audit ou d’alerte et de blocage.
Organisation → Sécurité → Ajouter un indicateur Defender
Nom complet du Runbook
rjgit-org_security_add-defender-indicator
Type: WindowsDefenderATP
Ti.ReadWrite.All
Valeur de l’indicateur, telle qu’un hachage, une empreinte, une adresse IP, un nom de domaine ou une URL.
Requis
vrai
Valeur par défaut
Type
Chaîne de caractères
Type de valeur de l’indicateur.
Requis
vrai
Valeur par défaut
SHA-256 du fichier
Type
Chaîne de caractères
Titre de l’entrée de l’indicateur.
Requis
vrai
Valeur par défaut
Type
Chaîne de caractères
Description de l’entrée de l’indicateur.
Requis
vrai
Valeur par défaut
Type
Chaîne de caractères
Action appliquée à l’indicateur.
Requis
vrai
Valeur par défaut
Autorisé
Type
Chaîne de caractères
Niveau de gravité utilisé pour l’indicateur.
Requis
vrai
Valeur par défaut
Informative
Type
Chaîne de caractères
Si la valeur est définie sur true, une alerte est générée lorsque l’indicateur correspond.
Requis
faux
Valeur par défaut
Faux
Type
Boolean
Mis à jour
Ce contenu vous a-t-il été utile ?
Ce contenu vous a-t-il été utile ?