CrowdStrike Falcon Insight 統合の機能プロファイルの作成
プロファイルを作成し、そのプロファイルで実行する CrowdStrike Falcon Insight 機能を選択します。
始める前に
必要なロール:sn_si.admin
このタスクについて
CrowdStrike Falcon Insight 機能を追加する前に、プロファイルを作成する理由を検討してください。次の表は、プロファイルで特定のクエリまたはアクションを実行する場合にプロファイルに追加する必要がある機能を示しています。
システムの詳細に関するクエリの実行、ログインしているユーザーのリスト、実行中のサービスのフェッチ、実行中のプロセスのフェッチ、ネットワーク統計情報のフェッチ、ホストの隔離、隔離されたホストの削除を行う単一のプロファイルを作成できます。または、それぞれが単一の機能を持つプロファイルを複数作成することもできます。
注:
プロファイルの作成中に、ホストの隔離、隔離の削除、およびファイルの取得の機能を他の機能と結合することはできません。
| プロファイルの目的 | CrowdStrike 機能 |
|---|---|
| ホストの詳細とログインユーザーの収集 |
|
| ホストに対して実行中のネットワーク統計、プロセス、およびサービスをフェッチ |
|
| ホストを隔離 | ホストの隔離 |
| ホストの隔離を削除 | 隔離を削除 |
| ホストエンドポイントからファイルを取得 | ファイルを取得 |
手順
次のタスク
これで、プロファイルを構成できます。プロファイルを構成する前に、プロファイルとトリガー条件の構成の概念を確認してください。