Konfigurieren Sie die Fähigkeit Zugehörige Computer aus Defender-Fähigkeit abrufen in Microsoft Defender for Endpoint
Freigeben Version: Washingtondc
Aktualisiert 1. Februar 2024
1 Minute Lesedauer
Ruft die Liste der zugehörigen Computer bestimmter erkennbarer Elemente ab.
Vorbereitungen
Unterstützte erkennbare Typen: Domänenname, SHA1-Hash und Benutzername
Erforderliche Rolle: sn_si.admin oder sn_si.analyst
Warum und wann dieser Vorgang ausgeführt wird
Sie können die Liste der Computer abrufen, die auf die bestimmten erkennbaren Elemente zugegriffen haben. Sie können die Liste in der Microsoft Defender for Endpoint-Tabelle „Details zugehöriger Computer“ speichern. Sie können die Fähigkeit „Zugehörige Computer aus Defender abrufen“ über die zugehörige Liste „Zugeordnete erkennbare Elemente“ auslösen.
Prozedur
Navigieren zu Security Incidents > Alle Incidents anzeigen.
Wählen Sie den Security Incident aus, den Sie mit den Microsoft Defender for Endpoint-Informationen überprüfen möchten.
Abbildung : 1. Rufen Sie zugehörige Computer von Defender ab
Klicken Sie im Abschnitt „Zugehörige Links“ auf IoC anzeigen.
Klicken Sie auf die zugehörige Liste Zugeordnete erkennbare Elemente.
Wählen Sie die zugeordneten erkennbaren Elemente aus.
Wählen Sie in der Liste „Aktionen“ die Fähigkeit Zugehörige Computer aus Defender abrufen aus.
Validieren Sie die Automatisierungsaktivität und den Aktivitätenbereich.
Zeigen Sie die Daten an, und validieren Sie die Microsoft Defender for Endpoint-bezogenen Computerdetails in den zugehörigen Listen.
Zeigen Sie die Automatisierungsaktivitäten der Ausführung an, und validieren Sie sie.