에서 Defender 기능에서 관련 컴퓨터 가져오기 구성 Microsoft Defender for Endpoint

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • 특정 옵저버블의 관련 컴퓨터 목록을 가져옵니다.

    시작하기 전에

    지원되는 옵저버블 유형: 도메인 이름, SHA1 해시 및 사용자 이름

    필요한 역할: sn_si.admin 또는 sn_si.analyst

    프로시저

    1. 다음으로 이동 보안 인시던트 > 모든 인시던트 표시레이블이 표시됩니다.
    2. 엔드포인트용 Microsoft Defender 정보로 검토하려는 보안 인시던트를 선택합니다.
    3. 관련 링크 섹션에서 IoC 표시를 클릭합니다.
    4. 연결된 옵저버블 관련 목록을 클릭합니다.
    5. 연결된 옵저버블을 선택합니다.
    6. 작업 목록에서 Defender에서 관련 컴퓨터 가져오기 기능을 선택합니다.
    7. 자동화 활동 및 활동 섹션의 유효성을 확인합니다.
    8. 데이터를 보고 관련 목록에서 엔드포인트용 Microsoft Defender 관련 머신 세부 정보의 유효성을 검사합니다.
    9. 실행의 자동화 활동을 보고 확인합니다.