Führen Sie eine manuelle Ergänzung erkennbarer Elemente in durch Microsoft Defender for Endpoint

  • Freigeben Version: Yokohama
  • Aktualisiert 30. Januar 2025
  • 1 Minute Lesedauer
  • Wählen Sie einzelne oder mehrere erkennbare Elemente aus, und führen Sie eine manuelle Ergänzung erkennbarer Elemente durch, um erkennbare Elemente mit zusätzlichen Informationen aus zu ergänzen Microsoft Defender for Endpoint.

    Vorbereitungen

    Erforderliche Rolle: sn_si.Analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Die Microsoft Defender for EndpointDie Integration aktiviert die Ergänzung erkennbarer Elemente für alle Typen erkennbarer Elemente, die im Modul „Zuordnung erkennbarer Elemente – Indikator“ zugeordnet sind.

    Prozedur

    1. Navigieren zu Security Incidents > Alle Incidents anzeigenan.
    2. Wählen Sie den Security Incident aus, den Sie mit dem Microsoft Defender für Endpunktinformationen überprüfen möchten.
    3. Klicken Sie Auf Alle zugehörigen Listen anzeigen .
    4. Klicken Sie auf Zugeordnete Erkennbare Elemente Registerkarte.
    5. Wählen Sie die erkennbaren Elemente aus.
    6. Klicken Sie in der Liste Aktionen auf Führen Sie Eine Anreicherung Erkennbarer Elemente Aus .
    7. Wählen Sie einen Microsoft Defender für Endpunkt aus Quelle Und verschieben Sie es in Ausgewählt Spalte, um anzugeben, welche Implementierung Sie zum Anreichern der ausgewählten erkennbaren Elemente verwenden möchten.
    8. Klicken Sie auf Absenden.
    9. Zeigen Sie die Arbeitsnotizen an, um den Status der Ausführung zu validieren.
    10. Klicken Sie auf, um die Ergebnisse anzuzeigen Microsoft Defender-Indikator Registerkarte.
      Sie können die folgende Tabelle verwenden, um weitere Informationen zur Ergänzung erkennbarer Elemente zu erhalten.
      Tabelle : 1. Microsoft Defender-Indikator
      Feld Beschreibung
      Indikator-ID Identität der Indikatorentität. Klicken Sie Auf Offen Dient zum Anzeigen des Datensatzes im Detail Now PlatformInstanz
      Erkennbares Element Das dem Ergebnis zugeordnete erkennbare Element.
      Titel Titel für den Indikator.
      Indikatortyp Typ des Indikators.
      Aktion Vom Indikator ausgeführte Aktion.
      Empfohlene Aktion Empfohlene Aktionen für den Indikator.
      Integrationslieferant Defender-Quellintegration, aus der die Daten abgerufen werden.
      Ablaufdatum Ablaufzeit für den Indikator.
      Abrufdatum Datum, an dem der Ergänzungsdatensatz erstellt wird.