Security Operations Carbon Black 統合 - ホスト隔離削除フロー
[Security Operations Carbon Black 統合 - ホスト隔離削除] フローは、Carbon Black システム内の指定されたホストまたはエンドポイントとの通信のブロックを解除します。
始める前に
必要なロール:sn_si.analyst
このタスクについて
フロープロセスアクティビティには次のものが含まれます。 図 : 1. Carbon Black 統合 - ホスト隔離削除
- [CI から IP を取得] アクティビティ
- 成功した場合 - [Carbon Black 設定の収集] フローアクション
- [センサー ID を取得] フローアクションセンサー ID を取得
- デバイスが隔離をサポートしており、デバイスが隔離されていない場合は 無効にします。
- [センサーの更新] アクティビティ - ホスト隔離の結果を返します。