Crie um perfil de capacidade para CrowdStrike Falcon Insight integração
Crie um perfil e selecione CrowdStrike Falcon Insight capacidades que você deseja que o perfil execute.
Antes de Iniciar
Função necessária: sn_si.admin
Por Que e Quando Desempenhar Esta Tarefa
Considere por que você deseja criar um perfil antes de adicionar CrowdStrike Falcon Insight recursos para ti. A tabela a seguir lista os recursos que você deve adicionar a um perfil quando quiser que o perfil execute determinadas consultas ou ações.
Você pode criar um único perfil que executa consultas para detalhes do sistema, lista usuários conectados, busca serviços em execução, busca processos em execução, busca estatísticas de rede, isola o host e remove o host isolado. Como alternativa, você pode criar vários perfis, cada um com sua própria capacidade única.
Nota:
Isolar host, remover isolamento e obter recursos de arquivo não podem ser mesclados com outros recursos ao criar um perfil.
| Finalidade do perfil | Capacidades do CrowdStrike |
|---|---|
| Reúna detalhes do host e usuários conectados |
|
| Busque as estatísticas, os processos e os serviços de rede em execução para um host |
|
| Isolar um host | Isolar Host |
| Remova o isolamento de um host | Remover isolamento |
| Obtenha um arquivo de um endpoint de host | Obter arquivo |
Procedimento
O que Fazer Depois
Agora você pode configure seu perfil . Certifique-se de que você tenha revisou os conceitos para configurar perfis e condições do gatilho antes de configurar o perfil.