Erstellen Sie ein Fähigkeitsprofil für die FireEye-Endpunktintegration
Erstellen Sie ein Profil, und wählen Sie aus FireEye HX Fähigkeiten, die das Profil ausführen soll.
Vorbereitungen
Erforderliche Rolle: NowPlatform Security Incident-Administrator (sn_si.admin)
Warum und wann dieser Vorgang ausgeführt wird
Profile werden erstellt, um Fähigkeiten miteinander zu vereinigen, und würden Analysten helfen, die Untersuchung/Korrektur einfach durchzuführen.
- Hostdetails abrufen
- Angemeldete Anwender abrufen
- Netzwerkstatistiken abrufen
- Laufende Prozesse abrufen
- Laufende Services abrufen
- Datei abrufen
- Host isolieren
- Isolation entfernen
Sie können die Funktionen „Datei abrufen“, „Host isolieren“ und „Host-Isolation entfernen“ beim Erstellen eines Profils nicht mit anderen Funktionen kombinieren. Profile für diese müssen einzeln erstellt werden. Andererseits können Systemdetails abrufen, angemeldete Anwender abrufen, Netzwerkstatistiken abrufen, laufende Prozesse abrufen und laufende Services abrufen zusammengefasst werden. Sie können Profile einzeln erstellen oder sie je nach Bedarf vollständig oder teilweise zusammenfassen. Sobald eine Fähigkeit in einem Profil enthalten ist, kann sie nicht in ein anderes Profil aufgenommen werden.
Führen Sie die folgenden Schritte aus, um ein neues Fähigkeitsprofil zu erstellen: