에서 파일 중지 및 격리 기능 구성 Microsoft Defender for Endpoint

  • 릴리스 버전: Washingtondc
  • 업데이트 날짜 2024년 02월 01일
  • 읽기1분
  • Microsoft Defender 플랫폼에서 파일을 중지하고 격리합니다.

    시작하기 전에

    지원되는 옵저버블 유형: SHA1 해시

    표 1. 파일 중지 및 격리 기능에 대한 요구 사항
    입력 설명
    설명 (필수) 작업과 연결할 의견)

    필요한 역할: sn_si.admin 또는 sn_si.analyst

    이 태스크 정보

    SHA1 유형의 특정 옵저버블에 대해서만 파일 중지 및 격리 작업을 실행할 수 있습니다. 엔드포인트의 추가 작업 테이블에 세부 정보를 저장합니다. 엔드포인트용 Microsoft Defender 관련 컴퓨터 세부 정보 관련 목록에서 파일 중지 및 격리 기능을 트리거할 수 있습니다.

    프로시저

    1. 다음으로 이동 보안 인시던트 > 모든 인시던트 표시레이블이 표시됩니다.
    2. 엔드포인트용 Microsoft Defender 정보로 검토하려는 보안 인시던트를 선택합니다.
    3. 관련 링크 섹션에서 모든 관련 목록 표시를 클릭합니다.
    4. 엔드포인트용 Microsoft Defender 관련 컴퓨터 세부 정보 관련 목록을 클릭합니다.
    5. 하나 이상의 기록을 선택합니다.
    6. 선택한 행에 대한 작업 에서 파일 중지 및 격리 기능을 선택합니다.
    7. 자동화 활동 및 활동 섹션의 유효성을 확인합니다.
    8. 데이터를 보고 관련 목록에서 데이터를 확인합니다.
    9. 실행의 자동화 활동을 보고 확인합니다.