For the complete documentation index, see llms.txt. This page is also available as Markdown.

Ajouter un indicateur Defender

Créer un nouvel indicateur Microsoft Defender for Endpoint

Description

Crée un nouvel indicateur dans Microsoft Defender for Endpoint pour autoriser ou bloquer un hachage de fichier spécifique, une empreinte de certificat, une adresse IP, un domaine ou une URL. L’action de l’indicateur peut générer automatiquement des alertes pour les actions d’audit ou d’alerte et de blocage.

Emplacement

Organisation → Sécurité → Ajouter un indicateur Defender

Nom complet du Runbook

rjgit-org_security_add-defender-indicator

Autorisations

Autorisations d'application

  • Type: WindowsDefenderATP

    • Ti.ReadWrite.All

Paramètres

Valeur de l’indicateur

Valeur de l’indicateur, telle qu’un hachage, une empreinte, une adresse IP, un nom de domaine ou une URL.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

Type d’indicateur

Type de valeur de l’indicateur.

Propriété
Valeur

Requis

vrai

Valeur par défaut

SHA-256 du fichier

Type

Chaîne de caractères

Titre

Titre de l’entrée de l’indicateur.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

Description

Description de l’entrée de l’indicateur.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Type

Chaîne de caractères

Action

Action appliquée à l’indicateur.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Autorisé

Type

Chaîne de caractères

Niveau de gravité

Niveau de gravité utilisé pour l’indicateur.

Propriété
Valeur

Requis

vrai

Valeur par défaut

Informative

Type

Chaîne de caractères

Générer une alerte

Si la valeur est définie sur true, une alerte est générée lorsque l’indicateur correspond.

Propriété
Valeur

Requis

faux

Valeur par défaut

Faux

Type

Boolean

Mis à jour

Ce contenu vous a-t-il été utile ?