통합에 CrowdStrike Falcon 인사이트 대한 역량 프로파일 생성
프로파일을 생성하고 프로파일을 실행할 기능을 선택합니다 CrowdStrike Falcon 인사이트 .
시작하기 전에
필요한 역할: sn_si.admin
이 태스크 정보
프로파일에 역량을 추가하기 CrowdStrike Falcon 인사이트 전에 프로파일을 생성하려는 이유를 고려하십시오. 다음 표에는 프로필에서 특정 쿼리 또는 작업을 수행하려는 경우 프로필에 추가해야 하는 기능이 나와 있습니다.
시스템 상세 정보에 대한 쿼리를 실행하고, 로그인한 사용자를 나열하고, 실행 중인 서비스를 가져오고, 실행 중인 프로세스를 가져오고, 네트워크 통계를 가져오고, 호스트를 격리하고, 격리된 호스트를 제거하는 단일 프로파일을 만들 수 있습니다. 또는 각각 고유한 단일 기능을 가진 여러 프로필을 만들 수 있습니다.
주:
호스트 격리, 격리 제거 및 파일 가져오기 역량은 프로파일을 생성하는 동안 다른 역량과 병합할 수 없습니다.
| 프로파일 목적 | CrowdStrike 역량 |
|---|---|
| 호스트 상세 정보 및 로그인한 사용자 수집 |
|
| 호스트에 대해 실행 중인 네트워크 통계, 프로세스 및 서비스 가져오기 |
|
| 호스트 격리 | 호스트 분리 |
| 호스트에 대한 격리 제거 | 격리 제거 |
| 호스트 엔드포인트에서 파일 가져오기 | 파일 가져오기 |
프로시저
다음에 수행할 작업
이제프로필을 구성할 수 있습니다. 프로파일을 구성하기 전에 프로파일 및 트리거 조건 구성에 대한 개념을 검토 해야 합니다.