Intégration de Security Operations Carbon Black : isoler le flux de l’hôte
L’intégration de Security Operations Carbon Black : isoler l’hôte est l’implémentation de l’intégration Carbon Black lancée par le flux d’intégration de Security Operations : isoler l’hôte.
Avant de commencer
Rôle requis : sn_si.analyst
Pourquoi et quand exécuter cette tâche
Les activités du processus de flux comprennent :
- Suivi des exécutions : commencer (CI) Action de flux
- Obtenir l'adresse IP à partir du CI
- Recueillir les configurations Carbon Black
- Suivi de l’exécution de l’aptitude : action de flux d’échec
- Obtenir l'ID de capteur
- Activité Définir l’isolement réseau activé
- Mettre à jour le capteur : renvoie le résultat Isoler l’hôte.
- Suivi de l’exécution de l’aptitude : terminer l’action de flux
Les activités spécifiques à ce flux sont décrites ici. Pour en savoir plus sur les autres activités, reportez-vous à la section Flux d’intégration et activités d’orchestration courants de Security Operations.