Führen Sie „Host Isolieren“ Aus

  • Freigeben Version: Zurich
  • Aktualisiert 31. Juli 2025
  • 1 Minute Lesedauer
  • Host Isolieren Schränkt Systemverbindungen zu anderen Geräten ein.

    Vorbereitungen

    Erforderliche Rolle: sn_si.Analyst

    Warum und wann dieser Vorgang ausgeführt wird

    Hinweis:
    Wenn keine Implementierungen verfügbar sind, werden Fähigkeitsaktionen nicht in Produktmenüs angezeigt.

    Die Integration von Security Operations: Host oder Endpunkt isolieren Flow kann über die zugehörige Liste eines Security Incidents ausgelöst werden.

    Prozedur

    1. Navigieren Sie zu einem Security Incident.
    2. Wählen Sie Aus Konfigurationselemente Von Zugehörige Liste Registerkarte.
    3. Klicken Sie Auf Host Isolieren In Aktionen für ausgewählte Zeilen... Dropdown-Menü.
      Host isolieren
      Das Dialogfeld wird angezeigt.
      Dialogfeld „Host isolieren“
    4. Wählen Sie die Implementierung aus.
    5. Klicken Sie Auf Host Isolieren .
      Das Audit der Flow-Ausführung wird im Abschnitt „Arbeitsnotizen“ angezeigt.
      Beispiel für Host-Arbeitsnotiz isolieren