Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
La page Gestion de la bibliothèque du portail Microsoft Defender vous permet de gérer les fichiers utilisés pendant les sessions de réponse en direct de Microsoft Defender pour point de terminaison. Vous pouvez également ajouter, afficher et supprimer des fichiers dans la bibliothèque au lieu de les charger pendant une session de réponse en direct.
La page de gestion de la bibliothèque décrit comment afficher, ajouter et gérer des fichiers dans la bibliothèque de réponses dynamiques.
Pour plus d’informations sur la réponse en direct, consultez Enquêter sur les entités présentes sur les appareils grâce à la réponse en direct.
Afficher la liste des fichiers
La page Gestion de la bibliothèque affiche la liste des fichiers utilisés pendant les sessions de réponse en direct sur vos points de terminaison.
Pour afficher la liste des fichiers disponibles pour la réponse en direct :
- Dans le portail Microsoft Defender, accédez à Paramètres>Points de terminaison>Gestion de la bibliothèque.
- Passez en revue les informations suivantes pour chaque fichier :
- Nom : nom du fichier.
- Type : extension de fichier, représentant le type de fichier.
- Créé par : l’utilisateur qui a chargé le fichier.
- Date de création : date à laquelle le fichier a été chargé.
- Mis à jour par : l’utilisateur qui a mis à jour le fichier pour la dernière fois.
- Date de la dernière mise à jour : date de la dernière mise à jour du fichier.
- A des paramètres : indique si le fichier a des paramètres qui peuvent être configurés pendant une session de réponse en direct.
- Description des paramètres : description des paramètres du fichier.
Charger des fichiers
Pour ajouter un nouveau fichier pour la réponse en direct :
Sélectionnez Charger dans le menu.
Dans la page Charger un fichier dans la bibliothèque , sélectionnez Charger le fichier dans la bibliothèque à droite.
Le nom du fichier s’affiche dans le champ Contenu du fichier.
Dans le champ Description du fichier, tapez éventuellement une description pour le fichier.
Si vous chargez une version mise à jour d’un fichier existant, sélectionnez Remplacer le fichier. Cela remplace le fichier existant par la nouvelle version.
Pour ajouter une description pour les paramètres du fichier, sélectionnez Paramètres du fichier, puis dans le champ Description des paramètres , tapez une description.
Sélectionnez Envoyer pour charger le fichier.
Le fichier est visible dans la liste des fichiers. Vous pouvez maintenant utiliser ce fichier pendant les sessions de réponse en direct.
Afficher les détails du fichier
Pour afficher les détails d’un fichier, sélectionnez Afficher les détails dans le menu, ou cliquez avec le bouton droit sur le fichier, puis sélectionnez Afficher les détails. Un volet détaillé s’ouvre, affichant des informations sur le fichier, y compris ses paramètres et son historique d’utilisation.
Afficher et analyser des fichiers
Remarque
Vous avez besoin d’une licence Microsoft Security Copilot pour analyser les fichiers. Sans cette licence, vous ne pouvez afficher que des fichiers.
Pour afficher et analyser un fichier :
Cliquez avec le bouton droit sur le fichier et sélectionnez Afficher le fichier ou double-cliquez sur la ligne du fichier.
Sélectionnez Télécharger pour télécharger le fichier ou Analyser pour ouvrir l’analyse de script Copilot.
L’analyse décrit ce que fait le script, y compris ses méthodes et ses sorties.
Gérer les fichiers dans la bibliothèque
La bibliothèque propose des options pour charger, actualiser, afficher les détails, afficher le fichier, analyser, télécharger, supprimer et filtrer les fichiers :
| Option | Description | Disponible à partir de |
|---|---|---|
| Importer | Chargez un nouveau fichier ou une version mise à jour d’un fichier existant. | Menu supérieur |
| Refresh | Actualisez la liste des fichiers pour afficher les informations les plus récentes. | Menu supérieur |
| Afficher les détails | Afficher des informations détaillées sur un fichier sélectionné. | Menu supérieur, menu contextuel |
| Afficher le fichier | Afficher le contenu du fichier. | Menu supérieur, menu contextuel |
| Analyser | Analysez un fichier pour obtenir une description des actions effectuées par le script. | Fenêtre d’affichage du fichier |
| Télécharger | Téléchargez un fichier sélectionné sur votre appareil local. | Menu supérieur, menu contextuel, fenêtre de visualisation du fichier |
| Supprimer | Supprimez un fichier sélectionné de la liste. | Menu supérieur, menu contextuel |
| Filtre | Filtrez la liste des fichiers en fonction de critères spécifiques, tels que le type ou la date de création. | Menu supérieur |
Afficher les journaux d’audit pour les actions de gestion de bibliothèque
Les actions de gestion de bibliothèque sont suivies dans le journal d’audit Microsoft Defender. Defender effectue le suivi des actions telles que le chargement, le téléchargement, la suppression ou la liste des fichiers, et vous pouvez afficher des détails sur ces actions dans le journal d’audit. Cela fournit une visibilité sur la façon dont les fichiers de bibliothèque sont gérés dans votre organization.
Pour afficher les journaux d’audit des actions de gestion de bibliothèque :
Dans le portail Microsoft Defender, sélectionnez Paramètres>Audit.
Recherchez les journaux d’audit à l’aide des critères suivants :
- Activités : noms conviviaux : Session de réponse en direct exécutée
- Types d’enregistrements : MSDEResponseActions
Passez en revue les résultats pour voir les actions de gestion de bibliothèque effectuées, notamment l’utilisateur, l’horodatage et une description de l’action. Par exemple, la description de l’action peut être : Gestion de bibliothèque - fichier téléchargé ou Gestion de bibliothèque - fichier créé, avec des détails spécifiques sur le fichier impliqué dans l’action.