Enviar observáveis para a ferramenta de segurança EDR.
Antes de Iniciar
Função necessária: sn_sec_tisc.analyst
Procedimento
-
Navegar até .
-
Clique em Biblioteca Intel de ameaças ícone.
-
Ir para .
-
Abra qualquer registro observável.
-
Selecione Enviar para EDR .
Enviar para EDR Implementações a tela modal é exibida.
-
Selecione a implementação necessária na lista.
Por exemplo, selecione a implementação associada ao Microsoft Defender EDR.
-
Clique em Avançar.
-
Selecione os detalhes do tempo de execução, como Título e. Descrição da implementação.
-
Clique em Enviar.
A ação selecionada é executada e uma mensagem informativa é exibida
A execução de Envio observável para EDR foi iniciada e os resultados dessa execução estarão disponíveis no Fluxo de atividades após a conclusão da execução. Nota: Quando a execução é iniciada ou concluída, anotações de trabalho são publicadas no fluxo de atividades da exibição do formulário e você pode verificar o andamento da execução de acordo.