| Nome |
O nome desta configuração. |
| Base do endpoint |
O URL do endpoint que você adquiriu no site Carbon Black. |
| URL do Link |
O URL do link que vincula a uma instância do Carbon Black, quando disponível. |
| Token de API |
O token de API adquirido no site Carbon Black. |
| Máximo de linhas |
O número máximo de linhas que você deseja pesquisar. O padrão é 1000 linhas. |
| Resultado Mais Antigo (dias) |
Os primeiros resultados que você deseja ver em número de dias. |
| Executar pesquisa binária e de processo |
Selecione esta opção para executar pesquisas binárias para encontrar arquivos binários, como hashes de arquivo, e pesquisas de processo para processos .exe que podem ter sido executados. |
| Incluir amostras de dados brutos nos resultados da pesquisa |
Selecione esta opção para incluir amostras de dados brutos nos resultados de pesquisa de avistamentos. A quantidade de dados retornados depende da sua configuração no número de linhas de dados brutos propriedade em Propriedades de resposta do incidente de segurança . |
| MID Server |
Selecione Qualquer Para usar qualquer MID Server ativo ou selecione um nome de MID Server específico. |