| Name |
Der Name dieser Konfiguration. |
| Endpunktbasis |
Die Endpunkt-URL, die Sie von der Carbon Black-Website erhalten haben. |
| Link-URL |
Die Link-URL, die eine Verknüpfung zu einer Carbon Black-Instanz herstellt, falls verfügbar. |
| API-Token |
Das API-Token, das Sie auf der Carbon Black-Website erworben haben. |
| Max. Zeilen |
Die maximale Anzahl von Zeilen, die Sie durchsuchen möchten. Der Standardwert ist 1000 Zeilen. |
| Erstes Ergebnis (Tage) |
Die frühesten Ergebnisse, die Sie anzeigen möchten, in Tagen. |
| Binär- und Prozesssuche durchführen |
Wählen Sie diese Option aus, um binäre Suchen nach Binärdateien wie Datei-Hashes und Prozesssuchen nach .exe-Prozessen durchzuführen, die möglicherweise ausgeführt wurden. |
| Rohdatenmuster in Suchergebnissen berücksichtigen |
Wählen Sie diese Option aus, um Beispiele von Rohdaten in die Ergebnisse der Sichtungssuche aufzunehmen. Die Menge der zurückgegebenen Daten hängt von Ihrer Einstellung in der Anzahl der Zeilen der Rohdateneigenschaft in den Security Incident Response-Eigenschaftenab. |
| MID-Server |
Wählen Sie Beliebig aus, um einen beliebigen aktiven MID-Server zu verwenden, oder wählen Sie einen bestimmten MID-Server-Namen aus. |