Acionar o. Microsoft Defender for Endpoint Recursos de links relacionados
Versão de lançamento: Zurich
Atualizado 31 de jul. de 2025
1 min. de leitura
Acionar um perfil de capacidade manualmente depois de revisar um incidente de segurança a partir de links relacionados.
Antes de Iniciar
Função necessária: sn_si.admin ou sn_si.analyst
Por Que e Quando Desempenhar Esta Tarefa
Além de executar o perfil para o IC ou o IC alternativo do incidente de segurança, você também pode executar o perfil para valores de IC presentes na lista relacionada Item de configuração selecionando Incluir IC relacionado na caixa de diálogo. Também recupera os dados dos valores de IC presentes na lista relacionada. Como alternativa, você pode executar o perfil apenas para os valores de IC presentes na lista relacionada.
Procedimento
Navegar até Incidentes de segurança > Mostrar todos os incidentes.
Selecione o incidente de segurança que você deseja revisar com Microsoft Defender for Endpoint informações.
Na seção Links relacionados, clique em Executar perfil(s) EDR .
Procure e selecione um perfil na lista de perfis disponíveis e clique em Enviar .
Figura 1. Selecionar um perfil
O perfil selecionado é acionado manualmente.
Valide a seção Anotações de trabalho e atividades.
Exiba os marcadores e valide os dados nas listas relacionadas.