Microsoft Defender for Endpoint 統合の機能プロファイルの作成
プロファイルを作成し、そのプロファイルで実行する Microsoft Defender for Endpoint 機能を選択します。
始める前に
必要なロール:sn_si.admin
このタスクについて
プロファイルを作成して機能が結合またはグループ化され、アナリストが簡単に調査や修復を行うのに役立ちます。プロファイルに次の機能を追加できます。
- ホストの詳細を取得
- ログオンユーザーを取得
- ホストを隔離
- 隔離を削除
プロファイルの作成中に、[ホストの隔離] および [ホスト隔離削除] の機能を他の機能と結合することはできません。これらの機能のプロファイルは個別に作成する必要があります。一方、[ホストの詳細を取得] 機能と [ログオンしているユーザーを取得] 機能は組み合わせて使用できます。プロファイルは個別に作成することも、必要に応じてすべてまたは一部を組み合わせて作成することもできます。
注:
プロファイルに含まれた機能は、同じソースから別のプロファイルに含めることはできません。
手順
次のタスク
次のステップは、プロファイルを設定することです。プロファイルの設定を構成する前に、プロファイルの構成方法とトリガー条件を確認することをお勧めします。詳細については、「構成アイテムにおける条件のトリガー」を参照してください。