Microsoft Defender for Endpoint における [Defender から関連マシンを取得] 機能の構成

  • リリースバージョン: Zurich
  • 更新日 2025年07月31日
  • 所要時間:1分
  • 特定の観測事象の関連マシンのリストを取得します。

    始める前に

    注:
    サポートされている観測事象タイプ:[ドメイン名]、[SHA1 ハッシュ]、および [ユーザー名]
    必要なロール:sn_si.admin または sn_si.analyst

    手順

    1. 移動先 セキュリティインシデント > すべてのインシデントを表示.
    2. Microsoft Defender for Endpoint 情報で確認するセキュリティインシデントを選択します。
    3. [関連リンク] セクションで、[IoC を表示] をクリックします。
    4. [関連する観測事象] 関連リストをクリックします。
    5. 関連する観測事象を選択します。
    6. [アクション] リストから、[Defender から関連マシンを取得] 機能を選択します。
    7. 自動化アクティビティとアクティビティセクションを検証します。
    8. データを表示し、関連リストの [Microsoft Defender for Endpoint の関連マシンの詳細] を確認します。
    9. 実行の自動化アクティビティを表示し、検証します。