| Nom |
Nom de la nouvelle configuration d’intégration de l’outil de sécurité. Par exemple, l’intégration de Microsoft Defender pour EDR. |
| Catégorie d'intégration |
Option qui affiche la catégorie d’intégration. |
| Nom du fournisseur |
Nom du fournisseur. Les détails du fournisseur sélectionné sont renseignés par défaut. |
| Type d'intégration |
Option qui affiche le type d’intégration. |
| Description |
Saisissez la description de la nouvelle configuration d’intégration de l’outil de Security. |
| Configuration de l'intégration |
| URL de base |
L’URL de base est l’URL de base de l’API Microsoft Defender for EDR. La valeur par défaut est https://api.securitycenter.microsoft.com/. |
| ID de locataire |
L’ID de locataire que vous avez obtenu à partir de Microsoft Defender. |
| ID client |
L’ID client que vous avez obtenu à partir de Microsoft Defender. |
| Secret client |
Clé secrète du client que vous avez obtenue à partir de Microsoft Defender. |
| Titre prérempli (utilisé lors de la soumission) |
Le titre prérempli définit le titre par défaut utilisé lors de la soumission d’observables à Microsoft Defender. Ces détails sont affichés par défaut, vous n’avez donc pas besoin de les saisir à nouveau chaque fois que vous les soumettez à EDR. |
| Description préremplie (utilisée lors de la soumission) |
La description préremplie définit le titre par défaut utilisé lors de la soumission d’observables à Microsoft Defender. Ces détails sont affichés par défaut, vous n’avez donc pas besoin de les saisir à nouveau chaque fois que vous les soumettez à EDR. |
| Période d’expiration en jours pour tout type d’observables |
La période d’expiration en jours qui est appliquée aux observables lorsqu’ils sont envoyés à Microsoft Defender EDR. Remarque : Cette option est une période d’expiration de secours lorsque le délai d’expiration n’est défini pour aucun type d’observable spécifique. |
| Période d’expiration en jours pour le type d’adresse IP des observables |
La période d’expiration en jours qui est appliquée au type d’adresse IP de l’observable lorsqu’ils sont envoyés à Microsoft Defender EDR. |
| Période d’expiration en jours pour le type de domaine des observables |
Période d’expiration, en jours, qui est appliquée au type de domaine des observables lorsqu’ils sont envoyés à Microsoft Defender EDR. |
| Période d’expiration en jours pour le type de hachage des observables |
Période d’expiration, en jours, qui est appliquée au type Hachage de l’observable lorsqu’ils sont envoyés à Microsoft Defender EDR. |