Adicionar Indicador Defender

Criar um novo indicador do Microsoft Defender for Endpoint

Descrição

Cria um novo indicador no Microsoft Defender for Endpoint para permitir ou bloquear um hash de arquivo, impressão digital de certificado, IP, domínio ou URL específico. A ação do indicador pode gerar alertas automaticamente para ações de auditoria ou alerta-e-bloqueio.

Localização

Organização → Segurança → Adicionar Indicador do Defender

Nome completo do Runbook

rjgit-org_security_add-defender-indicator

Permissões

Permissões da aplicação

  • Tipo: WindowsDefenderATP

    • Ti.ReadWrite.All

Parâmetros

ValorDoIndicador

Valor do indicador, como um hash, impressão digital, endereço IP, nome de domínio ou URL.

Propriedade
Valor

Obrigatório

true

Valor Padrão

Tipo

String

TipoDoIndicador

Tipo do valor do indicador.

Propriedade
Valor

Obrigatório

true

Valor Padrão

FileSha256

Tipo

String

Título

Título da entrada do indicador.

Propriedade
Valor

Obrigatório

true

Valor Padrão

Tipo

String

Descrição

Descrição da entrada do indicador.

Propriedade
Valor

Obrigatório

true

Valor Padrão

Tipo

String

Ação

Ação aplicada ao indicador.

Propriedade
Valor

Obrigatório

true

Valor Padrão

Permitido

Tipo

String

Gravidade

Gravidade usada para o indicador.

Propriedade
Valor

Obrigatório

true

Valor Padrão

Informacional

Tipo

String

GerarAlerta

Se definido como verdadeiro, um alerta é gerado quando o indicador corresponder.

Propriedade
Valor

Obrigatório

true

Valor Padrão

False

Tipo

String

Voltar ao resumo de Referência do Runbook

Last updated

Was this helpful?