# Ajouter un indicateur Defender

### Description

Crée un nouvel indicateur dans Microsoft Defender for Endpoint pour autoriser ou bloquer un hachage de fichier, une empreinte de certificat, une adresse IP, un domaine ou une URL spécifique. L’action de l’indicateur peut générer automatiquement des alertes pour les actions d’audit ou d’alerte et de blocage.

### Emplacement

Organisation → Sécurité → Ajouter un indicateur Defender

**Nom complet du runbook**

rjgit-org\_security\_add-defender-indicator

### Autorisations

#### Autorisations d’application

* **Type**: WindowsDefenderATP
  * Ti.ReadWrite.All

### Paramètres

#### Valeur de l’indicateur

Valeur de l’indicateur, telle qu’un hachage, une empreinte, une adresse IP, un nom de domaine ou une URL.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### Type d’indicateur

Type de la valeur de l’indicateur.

| Propriété         | Valeur     |
| ----------------- | ---------- |
| Obligatoire       | true       |
| Valeur par défaut | FileSha256 |
| Type              | Chaîne     |

#### Titre

Titre de l’entrée de l’indicateur.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### Description

Description de l’entrée de l’indicateur.

| Propriété         | Valeur |
| ----------------- | ------ |
| Obligatoire       | true   |
| Valeur par défaut |        |
| Type              | Chaîne |

#### Action

Action appliquée à l’indicateur.

| Propriété         | Valeur   |
| ----------------- | -------- |
| Obligatoire       | true     |
| Valeur par défaut | Autorisé |
| Type              | Chaîne   |

#### Niveau de gravité

Niveau de gravité utilisé pour l’indicateur.

| Propriété         | Valeur      |
| ----------------- | ----------- |
| Obligatoire       | true        |
| Valeur par défaut | Informативe |
| Type              | Chaîne      |

#### Générer une alerte

Si la valeur est définie sur true, une alerte est générée lorsque l’indicateur correspond.

| Propriété         | Valeur  |
| ----------------- | ------- |
| Obligatoire       | false   |
| Valeur par défaut | False   |
| Type              | Booléen |

[Retour à l’aperçu de la référence du runbook](/fr/automatisation/runbooks/runbook-references.md)


---

# Agent Instructions: Querying This Documentation

If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter:

```
GET https://docs.realmjoin.com/fr/automatisation/runbooks/runbook-references/org/security/add-defender-indicator.md?ask=<question>
```

The question should be specific, self-contained, and written in natural language.
The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
