Acionar o. Microsoft Defender for Endpoint Recursos de links relacionados

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Acionar um perfil de capacidade manualmente depois de revisar um incidente de segurança a partir de links relacionados.

    Antes de Iniciar

    Função necessária: sn_si.admin ou sn_si.analyst

    Procedimento

    1. Navegar até Incidentes de segurança > Mostrar todos os incidentes.
    2. Selecione o incidente de segurança que você deseja revisar com Microsoft Defender for Endpoint informações.
    3. Na seção Links relacionados, clique em Executar perfil(s) EDR .
    4. Procure e selecione um perfil na lista de perfis disponíveis e clique em Enviar .
      O perfil selecionado é acionado manualmente.
    5. Valide a seção Anotações de trabalho e atividades.
    6. Exiba os marcadores e valide os dados nas listas relacionadas.