Acionar o. Microsoft Defender for EndpointRecursos de links relacionados
Versão de lançamento: Yokohama
Atualizado 30 de jan. de 2025
1 min. de leitura
Acione um perfil de capacidade manualmente depois de revisar um incidente de segurança nos links relacionados.
Antes de Iniciar
Função necessária: sn_si.admin ou sn_si.analista
Por Que e Quando Desempenhar Esta Tarefa
Além de executar o perfil para o IC ou o IC alternativo do incidente de segurança, você também pode executar o perfil para os valores de IC presentes na lista relacionada Item de configuração selecionando Incluir IC relacionado na caixa de diálogo. Isso recupera os dados dos valores de IC presentes na lista relacionada também. Como alternativa, você pode executar o perfil apenas para os valores de IC presentes na lista relacionada.
Procedimento
Navegar até Incidentes de segurança > Mostrar todos os incidentes.
Selecione o incidente de segurança que você deseja revisar com Microsoft Defender for Endpointinformações.
Na seção Links relacionados, clique em Perfil(s) de EDR .
Procure e selecione um perfil na lista de perfis disponíveis e clique em Enviar .
Figura 1. Selecionar um perfil
O perfil selecionado é acionado manualmente.
Valide as anotações de trabalho e a seção de atividades.
Exiba os marcadores e valide os dados nas listas relacionadas.