Konfigurieren Sie die Funktion zum Stoppen und Quarantäne von Dateien in Microsoft Defender for Endpoint
Stoppen und Quarantäne von Dateien auf der Microsoft Defender-Plattform aus.
Vorbereitungen
Unterstützte erkennbare Typen: SHA1-Hash.
| Eingabe | Beschreibung |
|---|---|
| Kommentar | (Erforderlich) Kommentar, der der Aktion zugeordnet werden soll) |
Erforderliche Rolle: sn_si.admin oder sn_si.Analyst
Warum und wann dieser Vorgang ausgeführt wird
Sie können die Aktion Datei stoppen und in Quarantäne stellen nur für bestimmte erkennbare Elemente vom Typ SHA1 ausführen. Speichern Sie die Details in der Tabelle „zusätzliche Aktionen für Endpunkt“. Sie können die Funktion Datei stoppen und in Quarantäne sperren in der zugehörigen Liste Microsoft Defender for Endpoint-Details zu Computern auslösen.
Prozedur
- Navigieren zu an.
- Wählen Sie den Security Incident aus, den Sie mit den Informationen zu Microsoft Defender for Endpoint überprüfen möchten.
- Klicken Sie im Abschnitt „zugehörige Links“ auf Alle Zugehörigen Listen Anzeigen .
- Klicken Sie auf die zugehörige Liste Microsoft Defender für Endpunktbezogene Computerdetails.
- Wählen Sie einen oder mehrere Datensätze aus.
- Von Aktionen Wählen Sie in ausgewählten Zeilen die aus Stoppen und Datei in Quarantäne stellen Fähigkeit.
- Validieren Sie den Abschnitt Automatisierungsaktivität und -Aktivitäten.
- Zeigen Sie die Daten an, und validieren Sie die Daten in den zugehörigen Listen.
- Zeigen Sie die Automatisierungsaktivitäten der Ausführung an, und validieren Sie sie.