Crie um perfil de capacidade para Microsoft Defender for Endpointintegração
Crie um perfil e selecione Microsoft Defender for Endpointcapacidades que você deseja que o perfil execute.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Os perfis são criados para agrupar ou agrupar as capacidades, o que ajudaria os analistas a executar a investigação ou correção facilmente. Você pode adicionar as seguintes capacidades ao perfil:
- Obter detalhes do host
- Obter usuários conectados
- Isolar Host
- Remover isolamento
Você não pode associar capacidades de isolar host e remover isolamento de host com outras capacidades ao criar um perfil. Os perfis para essas capacidades precisam ser criados individualmente. Por outro lado, as capacidades Obter detalhes do host e Obter usuários conectados podem ser agrupadas. Você pode criar perfis individualmente ou clubbing-los na íntegra ou em partes conforme sua exigência.
Nota:
Depois que uma capacidade é incluída em um perfil, ela não pode ser incluída em nenhum outro perfil da mesma origem.
Procedimento
O que Fazer Depois
O próximo passo é configurar seu perfil. Antes de definir as configurações para o perfil, você pode preferir revisar os perfis How e as condições configuradas e de acionamento. Para obter mais informações, consulte Acionar condições em um item de configuração.