Configurare le esclusioni di risposta automatizzate di Defender per identità
Nota
L'esperienza descritta in questa pagina è accessibile all'indirizzo https://security.microsoft.com come parte di Microsoft Defender XDR.
Questo articolo illustra come configurare Microsoft Defender per identità esclusioni di risposta automatizzate in Microsoft Defender XDR.
Microsoft Defender per identità consente l'esclusione degli account Active Directory dalle azioni di risposta automatizzate, usate in Interruzione automatica degli attacchi. Le esclusioni di risposta automatizzate non si applicano alle risposte attivate dai rilevamenti personalizzati.
Ad esempio, un evento imprevisto che coinvolge l'interruzione degli attacchi, in cui le azioni di risposta vengono eseguite automaticamente, non disabiliterebbe un account escluso specificato. Questo può essere usato, ad esempio, per escludere gli account sensibili da azioni automatizzate.
Come aggiungere esclusioni di risposta automatizzate
In Microsoft Defender XDR passare a Impostazioni e quindi identità.
Verranno quindi visualizzate le esclusioni di risposta automatizzate nel menu a sinistra.
Per escludere utenti specifici, selezionare Escludi utenti.
Cercare gli utenti da escludere e selezionare il pulsante Escludi utenti .
Per rimuovere gli utenti esclusi, selezionare gli utenti pertinenti dall'elenco e selezionare il pulsante Rimuovi .