Baca dalam bahasa Inggris

Bagikan melalui


Mengonfigurasi pengecualian respons otomatis Defender for Identity

Catatan

Pengalaman yang dijelaskan di halaman ini dapat diakses sebagai https://security.microsoft.com bagian dari Pertahanan Microsoft XDR.

Artikel ini menjelaskan cara mengonfigurasi Microsoft Defender untuk Identitas pengecualian respons otomatis di Microsoft Defender XDR.

Microsoft Defender untuk Identitas memungkinkan pengecualian akun Direktori Aktif dari tindakan respons otomatis, yang digunakan dalam Gangguan Serangan Otomatis. Pengecualian respons otomatis tidak berlaku untuk respons yang dipicu oleh Deteksi Kustom.

Misalnya, insiden yang melibatkan Gangguan Serangan, di mana tindakan respons diambil secara otomatis, tidak akan menonaktifkan akun yang dikecualikan tertentu. Ini dapat digunakan, misalnya, untuk mengecualikan akun sensitif dari tindakan otomatis.

Cara menambahkan pengecualian respons otomatis

  1. Di Microsoft Defender XDR, buka Pengaturan lalu Identitas.

    Go to Settings, then Identities.

  2. Anda kemudian akan melihat Pengecualian respons otomatis di menu sebelah kiri.

    Automated response exclusions.

  3. Untuk mengecualikan pengguna tertentu, pilih Kecualikan Pengguna.

    Exclude specific users.

  4. Cari pengguna untuk mengecualikan dan memilih tombol Kecualikan Pengguna .

    Choose which users to exclude.

  5. Untuk menghapus pengguna yang dikecualikan, pilih pengguna yang relevan dari daftar dan pilih tombol Hapus .

    Remove excluded users.

Baca juga