Configurar a capacidade Executar verificação antivírus no Microsoft Defender for Endpoint

  • Versão de lançamento: Xanadu
  • Atualizado 1 de ago. de 2024
  • 1 min. de leitura
  • Inicie remotamente uma verificação antivírus para ajudar a identificar e corrigir malwares que podem estar presentes em um dispositivo comprometido. Execute a verificação como parte do processo de investigação ou resposta.

    Antes de Iniciar

    Função necessária: sn_si.admin ou sn_si.analyst

    Tabela 1. Requisitos para a capacidade Executar verificação antivírus
    Entrada Descrição
    Tipo de Verificação (Obrigatório) Tipo de verificação (completa ou rápida).
    Comentário (Obrigatório) Comentário a ser associado à ação.

    Procedimento

    1. Navegar até Incidentes de segurança > Mostrar todos os incidentes.
    2. Selecione o incidente de segurança que você deseja revisar com as informações do Microsoft Defender para endpoint.
      1. Na seção de links relacionados, clique em Executar ações adicionais no endpoint.
      2. Navegue e selecione a capacidade necessária.
        Por exemplo, clique na capacidade Executar verificação antivírus.
      Figura 1. Executar varredura antivírus
      Executar implementação da capacidade de varredura antivírus
      Como alternativa, você pode executar as seguintes etapas:
      1. Na seção de listas relacionadas, clique em Mostrar todas as listas relacionadas.
      2. Clique na lista relacionada Item de configuração.
      3. Selecione os itens de configuração adicionados e, em Ações nas linhas selecionadas, selecione Executar ações adicionais no endpoint.
      Depois de selecionar a implementação da capacidade Executar verificação antivírus, os campos de entrada Tipo de verificação adicional e Comentário são exibidos.
    3. Selecione o tipo de verificação que você deseja executar (rápida ou completa) e adicione um comentário antes de executar a verificação.
    4. Para iniciar a verificação do antivírus, clique em Executar ação adicional.
    5. Exibir as atividades de automação da execução e validá-las.
    6. Valide o status da ação nas listas relacionadas Ações adicionais nas listas relacionadas ao endpoint.