Erstellen Sie ein neues Fähigkeitsprofil für die FireEye-Endpunktintegration
Erstellen Sie ein Profil, und wählen Sie aus FireEye HXFähigkeiten, die das Profil ausführen soll.
Vorbereitungen
Erforderliche Rolle: NowPlatform Security Incident-Administrator (sn_si.admin)
Warum und wann dieser Vorgang ausgeführt wird
Profile werden erstellt, um Fähigkeiten zusammen zu vereinigen, und würden Analysten helfen, die Untersuchung/Korrektur einfach durchzuführen.
- Hostdetails abrufen
- Angemeldete Anwender abrufen
- Netzwerkstatistiken abrufen
- Laufende Prozesse abrufen
- Laufende Services abrufen
- Datei abrufen
- Host isolieren
- Isolation entfernen
Sie können beim Erstellen eines Profils die Funktionen „Datei abrufen“, „Host isolieren“ und „Hostisolierung entfernen“ nicht mit anderen Funktionen kombinieren. Profile für diese müssen einzeln erstellt werden. Andererseits können Systemdetails abrufen, angemeldete Anwender abrufen, Netzwerkstatistiken abrufen, laufende Prozesse abrufen und laufende Services abrufen zusammengefasst werden. Sie können Profile einzeln erstellen oder sie je nach Bedarf vollständig oder in Teilen gruppieren. Sobald eine Fähigkeit in einem Profil enthalten ist, kann sie nicht in ein anderes Profil aufgenommen werden.
Führen Sie die folgenden Schritte aus, um ein neues Fähigkeitsprofil zu erstellen: