For the complete documentation index, see llms.txt. This page is also available as Markdown.

Adicionar indicador do Defender

Criar um novo indicador do Microsoft Defender for Endpoint

Descrição

Cria um novo indicador em Microsoft Defender for Endpoint para permitir ou bloquear um hash de ficheiro, impressão digital de certificado, IP, domínio ou URL específicos. A ação do indicador pode gerar alertas automaticamente para ações de auditoria ou de alerta e bloqueio.

Localização

Organização → Segurança → Adicionar Indicador do Defender

Nome completo do Runbook

rjgit-org_security_add-defender-indicator

Detalhes

Propriedade
Valor

Versão

1.0.2

Módulos necessários

RealmJoin.RunbookHelper (>= 0.8.7)

Agendável

não

Permissões

Permissões da aplicação

  • Tipo: WindowsDefenderATP

    • Ti.ReadWrite.All

Parâmetros

Valor do indicador

Valor do indicador, como um hash, impressão digital, endereço IP, nome de domínio ou URL.

Propriedade
Valor

Necessário

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Tipo do indicador

Tipo do valor do indicador.

Propriedade
Valor

Necessário

verdadeiro

Valor predefinido

FileSha256

Tipo

Cadeia de caracteres

Nome de exibição do portal

Tipo do indicador

Opções do portal

Opção do portal
Valor

Ficheiro SHA-256

FileSha256

Ficheiro SHA-1

FileSha1

Ficheiro MD5

FileMd5

Impressão digital do certificado

CertificateThumbprint

Endereço IP

IpAddress

Nome de domínio

DomainName

URL

URL

Título

Título da entrada do indicador.

Propriedade
Valor

Necessário

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Descrição

Descrição da entrada do indicador.

Propriedade
Valor

Necessário

verdadeiro

Valor predefinido

Tipo

Cadeia de caracteres

Ação

Ação aplicada ao indicador.

Propriedade
Valor

Necessário

verdadeiro

Valor predefinido

Permitido

Tipo

Cadeia de caracteres

Nome de exibição do portal

Ação

Opções do portal

Opção do portal
Valor

Alerta

Alerta

Avisar

Avisar

Bloquear

Bloquear

Auditoria

Auditoria

Bloquear e remediar

BlockAndRemediate

Alertar e bloquear

AlertAndBlock

Permitido

Permitido

Gravidade

Gravidade usada para o indicador.

Propriedade
Valor

Necessário

verdadeiro

Valor predefinido

Informativo

Tipo

Cadeia de caracteres

Nome de exibição do portal

Gravidade

Opções do portal

Opção do portal
Valor

Informativo

Informativo

Baixa

Baixa

Média

Média

Alta

Alta

Gerar alerta

Se definido como verdadeiro, é gerado um alerta quando o indicador corresponde.

Propriedade
Valor

Necessário

falso

Valor predefinido

Falso

Tipo

Booleano

Última atualização

Isto foi útil?