ウイルス対策スキャンをリモートで開始し、侵害されたデバイスに存在する可能性があるマルウェアを特定して修復できます。調査または対応プロセスの一部としてスキャンを実行します。
始める前に
必要なロール:sn_si.admin または sn_si.analyst
表 : 1. [ウイルス対策スキャンを実行] 機能の要件
| 入力 |
説明 |
| スキャンタイプ |
(必須) スキャンのタイプ ([完全] または [クイック])。 |
| コメント |
(必須) アクションに関連付けるコメント。 |
手順
-
移動先 .
-
Microsoft Defender for Endpoint 情報で確認するセキュリティインシデントを選択します。
-
関連リンクセクションで、 .
-
必要な機能を参照して選択します。
たとえば、[ウイルス対策スキャンを実行] 機能をクリックします。
図 : 1. ウイルス対策スキャンを実行
または、次の手順を実行できます。
- 関連リストセクションの [すべての関連リストを表示] をクリックします。
- [構成アイテム] 関連リストをクリックします。
- 追加した構成アイテムを選択し、[選択した行のアクション] から、[エンドポイントで他のアクションを実行] を選択します。
[ウイルス対策スキャンを実行] 機能の実装を選択すると、[追加のスキャンタイプ (Additional Scan Type)] および [コメント入力 (Comment input)] フィールドが表示されます。
-
実行する [スキャンタイプ] ([クイック] または [完全]) を選択し、スキャンを実行する前にコメントを追加します。
-
ウイルス対策スキャンを開始するには、[他のアクションを実行] をクリックします。
-
実行の自動化アクティビティを表示し、検証します。
-
[エンドポイントでの追加アクション] 関連リストでアクションのステータスを検証します。