For the complete documentation index, see llms.txt. This page is also available as Markdown.

Adicionar indicador do Defender

Criar um novo indicador do Microsoft Defender for Endpoint

Descrição

Cria um novo indicador no Microsoft Defender for Endpoint para permitir ou bloquear um hash de ficheiro específico, impressão digital de certificado, IP, domínio ou URL. A ação do indicador pode gerar alertas automaticamente para ações de auditoria ou de alertar e bloquear.

Localização

Organização → Segurança → Adicionar Indicador do Defender

Nome completo do runbook

rjgit-org_security_add-defender-indicator

Permissões

Permissões de aplicativo

  • Tipo: WindowsDefenderATP

    • Ti.ReadWrite.All

Parâmetros

Valor do indicador

Valor do indicador, como um hash, impressão digital, endereço IP, nome de domínio ou URL.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Tipo

Cadeia de caracteres

Tipo do indicador

Tipo do valor do indicador.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

FileSha256

Tipo

Cadeia de caracteres

Title

Título da entrada do indicador.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Tipo

Cadeia de caracteres

Descrição

Descrição da entrada do indicador.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Tipo

Cadeia de caracteres

Ação

Ação aplicada ao indicador.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Permitido

Tipo

Cadeia de caracteres

Gravidade

Gravidade usada para o indicador.

Propriedade
Valor

Obrigatório

verdadeiro

Valor padrão

Informativo

Tipo

Cadeia de caracteres

Gerar alerta

Se definido como verdadeiro, um alerta é gerado quando o indicador corresponde.

Propriedade
Valor

Obrigatório

falso

Valor padrão

False

Tipo

Booleano

Última atualização

Isto foi útil?