Примечание.
Для доступа к этой странице требуется авторизация. Вы можете попробовать войти или изменить каталоги.
Для доступа к этой странице требуется авторизация. Вы можете попробовать изменить каталоги.
Если ваша организация использует Defender для конечной точки (или Defender для бизнеса), возможности автоматического исследования и исправления могут сэкономить время и усилия вашей команды по обеспечению безопасности. Как указано в статье Усильте SOC с помощью автоматического исследования и исправления в Microsoft Defender для конечной точки, эти возможности имитируют оптимальные действия, которые выполняет аналитик по безопасности для расследования и устранения угроз. Дополнительные сведения см. в статье "Автоматическое исследование и исправление".
Important
По состоянию на 1 сентября 2026 г. автоматизированное расследование и реагирование (AIR) больше не будет работать как отдельный опыт исследования или быть доступным для ручной активации в Microsoft Defender.
Возможности обнаружения и реагирования AIR уже включены в стек антивирусной защиты по умолчанию Microsoft Defender и выполняются автоматически. Для расследований по запросу выполните полную антивирусную проверку по мере необходимости.
Если вы используете Defender для конечной точки, можно указать уровень автоматизации, чтобы при обнаружении угрозы на устройстве обнаруженная угроза может быть устранена автоматически или только после утверждения вашей командой безопасности. Вы можете настроить автоматическое исследование и исправление с помощью групп устройств.
Примечание.
В Defender для бизнеса автоматическое исследование настраивается автоматически. Дополнительные функции см. в разделе "Просмотр параметров" в Defender для бизнеса.
Настройка групп устройств
Чтобы создать группы устройств и настроить уровни автоматизации на портале Microsoft Defender, выполните следующие действия.
На портале Microsoft Defender на странице "Параметры" в разделе "Разрешения" выберите группы устройств.
Выберите + Добавить группу устройств.
Создайте по крайней мере одну группу устройств следующим образом:
- Укажите имя и описание для группы устройств.
- В списке Уровень автоматизации выберите уровень, например Полный — автоматически устранять угрозы. Уровень автоматизации определяет, выполняются ли действия по исправлению автоматически или только после утверждения. Дополнительные сведения см. в статье Уровни автоматизации при автоматизированном исследовании и устранении.
- В разделе Участники используйте одно или несколько условий для идентификации и включения устройств.
Когда вы закончите настройку группы устройств, нажмите кнопку Готово .
Примечание.
Параметр Automated Investigation удален из раздела дополнительных функций в Defender for Endpoint. Автоматическое исследование теперь включено по умолчанию.
Дальнейшие действия
- Перейдите в Центр действий, чтобы просмотреть ожидающие выполнения и завершенные действия по исправлению.
- Проверка и утверждение ожидающих действий