Führen Sie eine automatische Ergänzung erkennbarer Elemente in durch Microsoft Defender for Endpoint
Führen Sie eine automatische Ergänzung erkennbarer Elemente in durch Microsoft Defender for Endpoint Dient zum Anreichern erkennbarer Elemente mit zusätzlichen Informationen aus verschiedenen Quellen.
Vorbereitungen
Stellen Sie sicher, dass Sie aktiviert haben Antwort Auf Security Incidents Systemeigenschaft. Diese Option löst die Ergänzungsfunktion für erkennbare Elemente in SIR aus, wenn ein erkennbares Element einem Security Incident zugeordnet ist.
Erforderliche Rolle: sn_si.admin, sn_si.Analyst
Warum und wann dieser Vorgang ausgeführt wird
Sie können diese Fähigkeit bei Untersuchungen zur Reaktion auf Incidents verwenden, um eine identifizierte Bedrohung einzudämmen. Wenn dem Security Incident neue erkennbare Elemente zugeordnet sind, können Sie die Ergänzung erkennbarer Elemente in der Funktionalität „Microsoft Defender for Endpoint“ aktivieren, um automatisch auszuführen.