> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/add-defender-indicator.md).

# Ajouter un indicateur Defender

### Description

Crée un nouvel indicateur dans Microsoft Defender for Endpoint pour autoriser ou bloquer un hachage de fichier, une empreinte numérique de certificat, une adresse IP, un domaine ou une URL spécifiques. L'action de l'indicateur peut générer automatiquement des alertes pour les actions d'audit ou d'alerte et de blocage.

### Emplacement

Organisation → Sécurité → Ajouter un indicateur Defender

**Nom complet du runbook**

rjgit-org\_security\_add-defender-indicator

### Détails

| Propriété      | Valeur                             |
| -------------- | ---------------------------------- |
| Version        | 1.0.2                              |
| Modules requis | RealmJoin.RunbookHelper (>= 0.8.9) |
| Planifiable    | non                                |

### Autorisations

#### Autorisations d’application

* **Type**: WindowsDefenderATP
  * Ti.ReadWrite.All
    * *Crée l'indicateur de menace (hachage, IP, domaine ou URL) via POST /indicators dans Microsoft Defender for Endpoint*

### Paramètres

#### Valeur de l’indicateur

Valeur de l'indicateur, telle qu'un hachage, une empreinte numérique, une adresse IP, un nom de domaine ou une URL.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | vrai                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### Type de l’indicateur

Type de la valeur de l'indicateur.

| Propriété                  | Valeur               |
| -------------------------- | -------------------- |
| Obligatoire                | vrai                 |
| Valeur par défaut          | FileSha256           |
| Type                       | Chaîne de caractères |
| Nom d’affichage du portail | Type de l’indicateur |

**Options du portail**

| Option du portail                 | Valeur                |
| --------------------------------- | --------------------- |
| SHA256 de fichier                 | FileSha256            |
| File Sha1                         | FileSha1              |
| File Md5                          | FileMd5               |
| Empreinte numérique de certificat | CertificateThumbprint |
| Adresse IP                        | IpAddress             |
| Nom de domaine                    | Nom de domaine        |
| URL                               | URL                   |

#### Titre

Titre de l’entrée de l’indicateur.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | vrai                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### Description

Description de l’entrée de l’indicateur.

| Propriété         | Valeur               |
| ----------------- | -------------------- |
| Obligatoire       | vrai                 |
| Valeur par défaut |                      |
| Type              | Chaîne de caractères |

#### Action

Action appliquée à l’indicateur.

| Propriété                  | Valeur               |
| -------------------------- | -------------------- |
| Obligatoire                | vrai                 |
| Valeur par défaut          | Autoriser            |
| Type                       | Chaîne de caractères |
| Nom d’affichage du portail | Action               |

**Options du portail**

| Option du portail   | Valeur            |
| ------------------- | ----------------- |
| Alerter             | Alerter           |
| Avertir             | Avertir           |
| Bloquer             | Bloquer           |
| Auditer             | Auditer           |
| Bloquer et remédier | BlockAndRemediate |
| Alerter et bloquer  | AlertAndBlock     |
| Autoriser           | Autoriser         |

#### Niveau de gravité

Niveau de gravité utilisé pour l’indicateur.

| Propriété                  | Valeur               |
| -------------------------- | -------------------- |
| Obligatoire                | vrai                 |
| Valeur par défaut          | Information          |
| Type                       | Chaîne de caractères |
| Nom d’affichage du portail | Niveau de gravité    |

**Options du portail**

| Option du portail | Valeur      |
| ----------------- | ----------- |
| Information       | Information |
| Faible            | Faible      |
| Moyenne           | Moyenne     |
| Élevée            | Élevée      |

#### GenerateAlert

Si la valeur est définie sur true, une alerte est générée lorsque l’indicateur correspond.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | faux    |
| Valeur par défaut | Faux    |
| Type              | Booléen |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/add-defender-indicator.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
